گزارش پلیس اسرائیل از 8377 حمله سایبری در سال 2020
به گزارش کارگروه بینالملل سایبربان؛ اسرائیل هایوم (Israel Hayom) به طور انحصاری گزارش داد که به گفته پلیس اسرائیل، در سال 2020 حدود 8377 مورد حمله سایبری در اراضی اشغالی صورت گرفته که بیشتر آنها مربوط به سرقت هویت و جعل اسناد بودهاند.
بنابر ادعای کارشناسان اسرائیلی، حملات مورد بحث خیلی نگران کننده نیستد، اما سار گرشونی (Saar Gershoni)، وکیل مالکیت معنوی هشدار داد که مهارت آنها بهبود مییابد. وی گفت که عوامل پلیس باید بدانند كه چالشهای مربوط به حملات سایبری، كه در حال حاضر در روشها و اجراهای آنها چندان پیچیده نیستند، خیلی زود پیچیده میشوند.
از 8377 مورد، 2،093 مورد مربوط به جعل هویت شخص دیگری به منظور فریب و 2،795 مورد دیگر مربوط به جعل اسناد است.
حملات طی یک سال گذشته افزایش یافتند و از نظر امنیتی به طور فزایندهای خطرناک هستند. چندی پیش کارشناسان اسرائیلی مدعی شدند که شرکت امنیت سایبری پورتنوکس (Portnox) اسرائیل بهوسیله گروه سایبری ایرانی «Pay2Key» هک شد. گزارشی 15 صفحهای شامل اطلاعات ضعیف در شناسایی نقاط ضعف امنیتی در شرکت دفاعی اسرائیلی Elbit Systems بود.
محققان بر این باورند که شاید پوشیدهترین حمله در سال جاری، هک شرکت بیمه شیربیت از سوی «Black Shadow» بود. با ممانعت شرکت از پرداخت باج، اطلاعات بیشتری به بیرون درز میکرد، زیرا خطر حمله را به افراد خصوصی افزایش میداد و اطلاعات مهم شخصی آنها مانند کارت شناسایی و سابقه پزشکی افشا میشد. گزارش بعدی کارشناسان جدول زمانی و روش حمله را بررسی و مشخص كرد كه شربیت به اندازه كافی برای مقابله با حمله سایبری آماده نیست و به نقایص مختلف در سیستم امنیتی این شركت اشاره كرد.
طبق گزارش رسیده به اسرائیل هایوم، فقط 75 نفر برای این تعداد عظیم پرونده در «Lahav 433»، مرکز جرایم ملی، کار میکنند. این افراد شامل 50 افسر و 25 داوطلب سرویس ملی و سربازان ارتش اسرائیل هستند.
Lahav 433 ترکیبی از 5 واحد مختلف تحقیقات جنایی از جمله واحد جرایم جدی و بینالمللی (مستقر در لود)، واحد جرایم اقتصادی ملی، واحد سرقت ملی اتومبیل، تیم کلاهبرداری ملی و واحد گیدونیم برای جمع آوری اطلاعات و عملیاتهای ویژه است.
گرشونی خاطرنشان کرد :
«از دیدگاه ما، حتی به داشتن تصویری کامل از تلاشهای پلیس اسرائیل برای جنگ در برابر حملات سایبری نزدیک نشدیم. همانطور که گفته شد، من اطمینان دارم که یک واحد سایبری [پلیس تحقیق]، که فقط دهها افسر دارد، نمیتواند تمام نیازها را پاسخ دهد.»
در ماه اوت 2020، کارشناسان اسرائیلی مدعی شدند که لازاروس (Lazarus)، گروهی که گویا مورد حمایت کره شمالی است، شرکتهای دفاعی اسرائیل را با استفاده از تکنیکهای مختلف هک از جمله جعل هویت اصلی آنها، به ویژه مدیران عامل و اعضای عالی رتبه منابع انسانی، هدف قرار داد و مهندسی اجتماعی نیز گزارش را تأیید کرد. سازمان دفاعی اسرائیل در آن زمان ادعا کرد که آنها حمله را به موقع خنثی کرده است.
گرشونی پیشبینی کرد :
«شک ندارم که تعداد پروندههای مربوط به سرقت هویت و اطلاعات روش پرداخت در سال 2021، تمام سوابق گذشته را از بین خواهد برد. بر این اساس، روشی که پلیس اسرائیل برای مقابله با این موارد و مهاجم پشت حملات استفاده میکند، باید متنوع باشد و پیشرفت کند.»