שתף קטע נבחר

"הופתענו מקלות הפריצה לבנק ישראל"

"אנחנו צעירים מוסלמים ממוצעים שמנסים להביע את עצמם, לא קבוצת טרור", טוענים ההאקרים שפרצו לאתר בנק ישראל ביום ה' האחרון. חברי הקבוצה האלג'יראית לא מפחדים מתגובה ישראלית: "מה יעשו? יפרצו את חשבון הדוא"ל שלנו?"

יומיים לפני הפריצה לאתר בנק ישראל הועברה אל קבוצת ההאקרים המוסלמים Team DZ שאלה: "עד היום פרצתם רק לאתרים ישראליים קטנים. מה אתם משיגים בכך?" השאלה נשלחה ממערכת "כלכליסט" במסגרת ראיון עם חברי הקבוצה, הפעילה מאוד לאחרונה. המענה, כתוב באנגלית עילגת, הגיע שלושה ימים לאחר הפריצה לאתר הבנק: "אני

חושב שקיבלת את התשובה שלך".

 

אתר בנק ישראל נפרץ ביום חמישי האחרון. חברי Team DZ, אחת ממאות קבוצות של האקרים מוסלמים שתוקפים אתרי אינטרנט מערביים, החליפו את עמודי האתר בהודעת תעמולה אנטי־ישראלית. הם לא הצליחו להשחית מידע או לפגוע בשרתי הבנק, אולם עבורם מדובר בהישג תדמיתי אשר מדרבן אותם להמשיך להתמקצע.

 

הקשר עם חברי Team DZ נוצר שבועות לפני התקפת אתר הבנק, באמצעות פורומים מחתרתיים שמשמשים לתקשורת בין קבוצות האקרים אנטי־ישראליות. אתר בנק ישראל חזר לפעול שלשום.

 

"היתה לנו גישה לכל האתר"

ששת חברי Team DZ סירבו לחשוף את גילם ואת עיסוקם. הם סיפרו כי ארבעה מהם גרים באלג'יר ושניים במצרים. החברים האלג'יראים הזדהו כ־MaXi32, מנהיג הקבוצה, שמתמחה באבטחת מידע; The M00rish, דובר הקבוצה, שחתום על הפריצה לאתר הבנק; Mast3r, המתמחה בסוסים טרויאניים ותוכנות ריגול; ו-Skins המתמחה במערכות מידע. חברי הקבוצה שפועלים ממצרים הזדהו כ־OXIDE, המתמחה בסוסים טרויאניים, ו־The Legend, שמלבד התמחותו באיתור פרצות אבטחה קורא ומדבר עברית. לדבריהם, הם הכירו והתאגדו באחד מאתרי המחתרת של קבוצות ההאקרים.

 

איך פרצתם לאתר הבנק?

The M00rish: "בשלב הראשון נכנסנו לאתר והגענו לשרת בקלות מפתיעה. בשלב השני הצלחנו להשתלט עליו ופרצנו את מערכת האבטחה. קל לפרוץ מערכות הפעלה כמו FreeBSD (מערכת ההפעלה של אתר בנק ישראל, שמבוססת על UNIX - צ"פ). היתה לנו גישה לכל האתר, ואף אחד לא היה יודע עד שהיינו מספרים לעולם".

 

למרות דבריהם, בפועל היתה לקבוצה גישה רק לאתר הנתונים של בנק ישראל המופעל על ידי חברה חיצונית, ולא לשרתי הבנק שבהם מתבצעות פעולות כמו קנייה ומכירה של מטבע חוץ, שקלים ואיגרות חוב.

 

רוני מיכאלי, מומחה להאקינג בחברת אלדין אומר כי "מדי כמה חודשים מפרסמים אנשי אבטחת מידע או האקרים נקודות תורפה חדשות שהתגלו במערכות מסוג מסוים. ככל הנראה אנשי האבטחה של הבנק לא עדכנו את המערכת, והקבוצה השתמשה במידע שפורסם להשתלטות.

 

"כנראה שברשות הקבוצה האלג'ירית לא היה הידע לגרום נזק שהוא יותר מתדמיתי. הבעיה היא שעכשיו, כשהפריצה זכתה לפרסום, האקרים בכל העולם ינסו את אותו הדבר. אם ל־Team DZ היה קל להגיע לאן שהם הגיעו, השלב הבא הוא רק עניין של זמן".

 

פורצים לאתרים דניים

זו הפריצה העשירית של Team DZ לאתר ישראלי. לפניה, ההישג הגדול שבו התגאו היה הפלת אתר תמיכה פרטי בבנימין נתניהו. מורן זבדי, יועץ לאבטחת מידע שעוקב אחר אתרי מחתרת של האקרים, טוען כי מדובר בקבוצה שידיה מלאות עבודה: "עד עכשיו הם פרצו לכ־950 אתרים, רובם אתרים קטנים בחו"ל. אתר בנק ישראל הוא קפיצת מדרגה רצינית עבורם".

 

מה השגתם עד עכשיו בפריצות לאתרים האלו?

Skins: "התאמנו. מטרות קטנות וקלות חשובות להעלאת הדירוג באתרי האקרים. המטרה שלנו היא להביס קבוצות

אחרות, ורקורד גדול של אתרים פרוצים מוסיף כבוד".

 

אתם מגדירים את עצמכם כקבוצת טרור?

The Legend: "לא. אנחנו צעירים מוסלמים ממוצעים שמנסים להביע את עצמם. אנחנו לא קבוצת טרור, אי אפשר להשוות פריצות למחשבים והשתלטות על שרתים להפצצות והריגת חפים מפשע".

  

האם אתם נוהגים לפרוץ גם לאתרים שאינם ישראליים?

MaXi32: "כן. בעקבות פרסום הסרט המצויר (הכוונה היא לקריקטורה של מוחמד - צ.פ) וסרט הקולנוע "פיטנה" (סרט בבימוי חבר פרלמנט דני שעוסק בקשר הישיר בין הקוראן לטרור האסלאמי) אנחנו פורצים גם לאתרים דניים ושבדיים.

 

אנחנו מעודדים חרם צרכנים על שתי המדינות הללו. אני מאמין שהמוסלמים מהווים אחוז ניכר מכלל צרכני העולם, ואנחנו רוצים לנצל את האפשרות לגרום להן נזק כלכלי".

 

הקבוצה שלכם מפורסמת?

The Legend: "אנחנו לא מבקשים תהילה, אנחנו עושים את הכל בשם אללה. יום אחד נהיה גדולים כמו Evil־Team".

 

"Team-Evil היא קבוצה מוכרת של האקרים מוסלמים, שפרצה לאתרים ישראליים כמו סלקום, אתר האופרה ואתר קרנות השוטרים ונעלמה לפני חצי שנה", אומר זבדי. "כשהאקרים נעלמים מהמכ"ם זה סימן רע. זה אומר שהם הפכו למאורגנים ומקצועיים יותר". לדברי מיכאלי, גופים מאורגנים מגייסים כל העת האקרים. "יש בתחום הזה 'ציידי ראשים' של האקרים, בדיוק כמו בתחום ההייטק".

 

"תפורק הישות הציונית"

איך אתם מגיבים כשאתם שומעים על פיגועי התאבדות?

The M00rish: "אני גאה מאוד במה שהם עושים, ואינשאללה שיהיו עוד אלפים שיעשו את אותו הדבר. זהו הקורבן הגדול ביותר שהם נותנים".

 

ומה הצעד הבא?

MaXi32: "להמשיך את ההגנה האסלאמית באינטרנט. כולנו משקיעים היום כמה שעות ביום בפריצה לאתרים ישראליים. אנחנו מאוד גאים בהישג האחרון, אבל בקרוב נעבור לשלב הבא ונפנה לאתרים גדולים וחשובים יותר".

 

למה בעצם הסכמתם להתראיין?

The M00rish: "חשוב לנו להודיע לציבור הישראלי שאנחנו לא אדישים למה שקורה בעזה, ואנחנו נגד הדיכוי של העם הפלסטיני. יש לנו מיליארד אחים ואחיות שבוכים איתם".

 

הראיון במלואו מתפרסם היום ב"כלכליסט"

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
השהאדה, העדות המוסלמית שהותיר The M00rish באתר בנק ישראל
מומלצים