אילוסטרציה
צילום: גטי אימג'ס

יחידת הסייבר של חיזבאללה פרצה ליעדים בישראל ובעולם לצורך גניבת מידע

דוח של חברת הגנת הסייבר "קלירסקיי": קבוצת ההאקרים "ארזי הלבנון" המקושרת לארגון השיעי ניצלה חולשה בשרתי חברת "אורקל" ופרצה למאגרי המידע של חברות תקשורת, טלפוניה ואינטרנט בארצות הברית, בריטניה, המזרח התיכון - וגם בישראל
עמיחי שטיין
28 בינואר 2021
15:58

קבוצת האקרים הידועה כ"ארזי הלבנון" ומקושרת לארגון חיזבאללה, תקפה שורה של חברות ישראליות וכן חברות טלפוניה, תקשורת וספקי אינטרנט בארצות הברית, בריטניה ובמזרח התיכון, באמצעות שימוש בחולשות שאותרו בשרתים של ענקיות התוכנה אורקל ואטלסיאן. מחקר של חברת הגנת הסייבר "קלירסקיי" שפורסם היום (חמישי) חשף את הפעילות הענפה של יחידת הסייבר המקושרת לחיזבאללה.

היחידה הצליחה לחדור למערכות ולבסיסי הנתונים של מאות חברות בעולם, בעיקר בתחום הטלקום והתשתיות. ככל הנראה מטרת החדירה הייתה לצורף איסוף מודיעין וגניבת בסיסי הנתונים של החברות. המידע מכיל נתונים רגישים על הלקוחות ובמקרה של חברות הטלקום, ניתן אף להניח כי התאפשרה גישה לבסיסי נתונים הכוללים תיעודי שיחות.

רשימת החברות שככל הנראה נפרצו כוללת ספקיות ענן ושירותי אירוח בארצות הברית ובריטניה, חברת הסלולר Vodafone במצרים וספקיות אינטרנט וטלפוניה בסעודיה, ירדן, ברשות הפלסטינית ובאיחוד האמירויות. עוד נפרצו שורה של חברות בישראל. קבוצת התקיפה הצליחה לחדור לחברות דרך שרתי ווב של חברת אורקל ואטלאסיאן, המפעילה את שירות בקרת התוכנה הפופולארי, ג'ירה. "החדירה למערכות אלה" מציינים החוקרים "בוצעה ככל הנראה באמצעות ניצול חולשות ידועות במערכות ... בוצעה ככל הנראה באמצעות ניצול חולשות ידועות בשרתי אורקל ואיתור פרצות באמצעות כלי פריצת רשת מבוססי קוד פתוח".

"יחידת הסייבר של החיזבאללה הקימה מעין 'אקדמיית סייבר' בביירות בשנים האחרונות ונראה שחלק מהפעילות שלה נחשף במחקר זה" מסביר בועז דולב, מנכ"ל קלירסקיי. "מדובר בקבוצה שהצליחה לשמור על פרופיל נמוך במשך זמן ארוך וככל הנראה לגנוב מידע ערכי. חברות טלקום בכל העולם מהוות יעד מועדף לגניבת מידע רגיש ונראה שעומק החדירה שהושג בתקיפה זו הוא משמעותי".

פעילותה של הקבוצה נחשפה ב-2015, אולם מאז הצליחה הקבוצה לפעול מתחת לרדאר ולהסתיר חלקית את פעילותה. קבוצת התקיפה הלבנונית פועלת מתוך מניעים פוליטיים ואידיאולוגיים ומכוונת את מתקפותיה נגד יחידים, חברות ומוסדות ברחבי העולם. חוקרי צ'ק פוינט הצליחו במחקרם לשייך את הקבוצה לממשל הלבנוני או לחיזבאללה, ובמחקר שביצעה קלירסקיי, הצליחה החברה לקשר בסבירות גבוהה את הפעילות הנוכחית לפעילות שנחשפה במחקר מ- 2015.