حمله هکرهای حامی فلسطین به سایتهای تجارت الکترونیک رژیم صهیونیستی
به گزارش کارگروه بینالملل سایبربان؛ اداره ملی سایبری رژیم صهیونیستی اعلام کرد که شرکت «Signature-IT»، ارائه دهنده خدمات دیجیتالی مانند میزبانی وب، مدیریت اطلاعات و تجارت الکترونیکی، هک شده است. در نتیجه این حمله، دهها وبسایت، از جمله شفا آنلاین (Shefa Online)، شرکت تحویل ایکیا (IKEA)، «Ace»، هوم سنتر (Home Center)، کراویتز (Kravitz) و آرشیو ایالتی (State Archives) بسته شدند.
این حمله به یک گروه هکری حامی فلسطین به نام «عملیات طوفان سایبری» نسبت داده شد. هکرها 5.7 گیگابایت اطلاعات از سایتها آپلود کردند و سوابق اطلاعاتی را که به سرقت برده بودند همراه با پیامی منتشر کردند :
«نتانیاهو، این یکی از پاسخهای بسیاری درمورد جنگ غزه است. حمله سایبری ما تازه شروع شده است، هر سازمانی که با اسرائیل رابطه تجاری دارد میداند. که با این کار در تأمین مالی اسرائیل همکاری میکند.»
مهاجمان به طور جداگانه هر پایگاه دادهای را که موفق به نفوذ به آن شده بودند آپلود و اطلاعات را از آن استخراج کردند. به گفته کارشناسان، گروه هکری نتوانست به تمام سایتهایی که مورد حمله قرار گرفته بودند نفوذ کند. در کانال تلگرام گروه هکری، که تازه تأسیس شده، اطلاعات کمی در مورد چند هک موفق وجود دارد.
اولین وبسایت هک شده مربوط به هوم سنتر بود که تا به امروز ادامه دارد. افرادی که میخواهند وارد سایت شوند با پیامی مواجه میشوند که آنها را به فروشگاههای حضوری هدایت میکند.
Signature-IT به عنوان یکی از بزرگترین ارائه دهندگان سرورها و خدمات آنلاین در اراضی اشغالی در نظر گرفته میشود که به لیست طولانی از مشتریان بزرگ در اقتصاد و همچنین وزارتخانههای دولتی و مقامات مختلف خدمات ارائه میدهد. در میان مشتریان این شرکت : وزارت بهداشت، ایچار (Ischar)، انویدیا (Navidia)، فیلیپ موریس (Philip Morris)، کِتر (Keter)، یونیلور (Unilever)، کوکا کولا و بسیاری دیگر دیده میشوند، اما اکثر آنها هک نشدند.
این شرکت اسرائیلی خدماتی را به خردهفروشانی ارائه میدهد که پلتفرمهای فروش آنلاین را در اختیار آنها قرار میدهد. بر اساس بیانیه شرکت، این حمله عمدتاً بر 40 وبسایت خرید که در شرکت هک شده ذخیره شدهاند تأثیر گذاشته است. سایر مشتریان این شرکت نیز وبسایتهای مختلف دولتی هستند، اما به جز آرشیو دولتی که وبسایت آن هنوز مختل است، بقیه تحت تأثیر قرار نگرفتند.
اداره ملی سایبری رژیم صهیونیستی ادعا کرد که هیچ ترسی از افشای اطلاعات شخصی حساس مانند شماره اعتبار به شبکه وجود ندارد و طبق اطلاعات ارائه شده، اینها عمدتاً آدرسهای ایمیلی هستند که مشتریان از طریق آنها بهروزرسانیهای خرید را دریافت میکنند. این سازمان گفت :
«شرکت تأکید کرده که هیچ شماره کارت اعتباری در سرورهای آن ذخیره نمیشود. این سازمان به همراهی و کمک به شرکت ادامه میدهد و دستورالعملها و شناسههای حمله را برای شرکتهای مشابه صادر کرده است.»