ישראל ספגה מתקפת האקרים מאינדונזיה בשבוע שעבר, מבלי שהאירוע דווח לציבור אך גם מבלי שנגרמו נזקים משמעותיים. בין השאר פרסמו ההאקרים נתונים שאספו על לשכת ראש הממשלה וחברי כנסת, כתובות דומיין ישראליות של חברות ובנקים, וגם כתובות מייל של אלפי ישראלים, חלקן עם סיסמאות. כמו כן פורסמה רשימה ארוכה של כתובות של מצלמות אבטחה שמחוברות לאינטרנט. מבדיקה של ynet עולה כי חלק מהכתובות אכן פעילות ומאפשרות לתוקפים לבחון מה קורה בחנויות וברחובות בישראל.
לפי דו"ח של חברת קלירסקיי, מדובר בקבוצה גדולה של האקרים מאינדונזיה, שהכריזו על מתקפה כוללת תחת השם "REBORN OPISRAEL". במשך מספר ימים הם ביצעו מתקפה על שורה של אתרים ישראלים, שכללו ניסיונות חדירה והחלפת עמודי בית, איתור מאגרי מידע ופרסום רשימות משתמשים ישראלים כולל מספרי טלפון, כתובות מייל ועוד. מאז שנת 2013 חוזרים האקרים ותוקפים את ישראל במסגרת אירועי OPISRAEL ובחלק מהמקרים המתקפות גרמו לפגיעה ולהשחתת אתרים.
מתקפת האקרים OPISRAELמתקפת האקרים OPISRAEL
תמונות ניצחון שלא קרה. הפעם ההאקרים נכשלו
(צילום מסך)
ההאקרים פרסמו דיווחים בפורומים שמשמשים אותם להתארגנות, בהם גם קבוצות פלסטיניות, וכמו כן באירוע פייסבוק שנפתח עבור הפעילות. בין השאר התפרסמו תמונות "ניצחון" - קבצי גרפיקה שנועדו ככל הנראה לשתילה באתרים ישראלים - אולם ככל הידוע הפעילות הזו לא הצליחה הפעם. כמו כן פורסמו רשימות של אתרים שהופלו או הושחתו לטענת התוקפים, בהם אתרים שיושבים על שרתים של אינטרנט זהב ושל פרטנר.
ההאקרים דיווחו כי תקפו דומיין של אוניברסיטת בר אילן והצליחו לגנוב קובץ מידע גדול. דוברת בר אילן מסרה בתגובה כי מדובר בקובץ שהוא חלק ממחקר שנערך כעת על ידי המחלקה למדעי המחשב באוניברסיטה, והוא הועלה לאינטרנט כדי שיהיה זמין להורדה.
מתקפת האקרים OPISRAELמתקפת האקרים OPISRAEL
קטע מרשימת כתובות מייל וסיסמאות שפרסמו ההאקרים
(צילום מסך)
הדיווחים של ההאקרים מביאים קבצים שהצליחו להוריד מאתרים פרטיים שונים ואתרים מסחריים, כולל אתר ההרצאות של דב אלבוים. ההאקרים גם טענו כי הפילו אתרים נוספים כמו בנק ישראל, בנק דיסקונט וגופים רבים נוספים ושלפו מידע ונתונים מאתר משרד התרבות והספורט. בחלק מהמקרים מדובר בכתובות שאינן בשימוש, במקרים אחרים מדובר בדיווחים ממוחזרים על מתקפות שבוצעו בעבר. ממעקב אחר הדיווחים של ההאקרים האינדונזים אפשר להתרשם שחלק גדול מהפעילות נועדה להשיג נתוני אתרים ובני אדם עבור האקרים אחרים שאמורים לתקוף את המטרות האלה. ככל הנראה החלק השני של התוכנית לא זכה לשיתוף פעולה משמעותי ולכן המתקפה נכשלה.
מתקפת האקרים OPISRAELמתקפת האקרים OPISRAEL
כתובות מצלמות פעילות: כך נראה צומת מרכז הירידים
(צילום מסך)
לפי הדיווח של קלירסקיי, פורסמו בקבוצות שונות כ-9,000 כתובות מייל וסיסמאות של משתמשים ישראלים. "ההדלפות לא נראות משמעותיות וחלקן ממוחזרות, אולם הן אינדיקטור להמשך הפעילות והגברתה", נכתב בדו"ח.
מתקפת האקרים OPISRAELמתקפת האקרים OPISRAEL
כך נראית חנות, שההאקרים הצליחו לפרוץ למצלמה שלה
(צילום מסך)
ממערך הסייבר הישראלי נמסר בתגובה: מדובר בדיווחים נקודתיים וממוחזרים ברובם, שמטרתם לנסות לייצר רעש ללא הצלחה. רוב האתרים המדוברים לא פעילים מזה מספר שנים. ממשרד התרבות והספורט ומבנק דיסקונט נמסר כי האירועים הנטענים על ידי ההאקרים לא היו ולא נבראו.