01/آذر/1404
|
22:16
حمله جدید هکرهای حنظله به صهیونیست‌ها شدت آسیب‌پذیری سایبری رژیم بویژه در بخش امنیتی را نشان داد

صهیونیست‌ها گرفتار جنگ سایبری

رضا عمویی: همزمان با ادامه تجاوزات صهیونیست‌ها، رویارویی سایبری علیه رژیم صهیونیستی نیز طی چند سال گذشته شدت گرفته است. در حال حاضر یک جنگ سایبری پنهان و بی‌سروصدا در 24 ساعت شبانه‌روز علیه صهیونیست‌ها جریان دارد و هر از چندی خبر از هک سامانه یا افشای اطلاعات چهره‌های امنیتی رژیم منتشر می‌شود. روز گذشته نیز هکرهای «حنظله» هویت 10 نیروی متخصص صهیونیست را که در صنعت هوافضای این رژیم مشغول کار هستند، فاش کردند. در این عملیات موفقیت‌آمیز، اطلاعات افراد دخیل و تاثیرگذار در صنعت هوافضای رژیم صهیونیستی به همراه عکس و تصاویر شخصی آنان منتشر شد.
تخصص افراد لورفته در صنعت هوافضای اسرائیل در زمینه رادار، جنگال (جنگ  الکترونیک)، موشک، پهپاد، دریایی و ماهواره اعلام شده است. کمتر از یک هفته پیش نیز گروه هکری حنظله اطلاعات و تصاویر ۹ نفر از کارکنان صنایع نظامی، ارتش و رسانه‌های صهیونیست را منتشر کرد. در آن زمان حنظله اعلام کرده بود موفق شده به دوربین‌های امنیتی فرودگاه‌های سرزمین اشغالی و مشخصا فرودگاه بن‌گوریون دسترسی پیدا کند و به همین دلیل اطلاعات بسیار خوبی را در اختیار دارد، چون دوربین‌های فرودگاه‌ها برای تشخیص چهره مسافران و بررسی اطلاعات آنها نصب شده و حنظله احتمالا در بازه زمانی مشخصی دسترسی خوبی به ورود و خروج‌های صهیونیست‌ها داشته است.
گروه هکری حنظله تاکنون حملات سایبری متعددی را علیه صهیونیست‌ها انجام داده است و طی چند سال گذشته، صهیونیست‌ها از این حملات حنظله کلافه شده‌اند. با این حال اطلاعات زیادی از گروه هکری حنظله که با شعار «پاسخ با زبان خودشان» فعالیت می‌کند، در دسترس نیست و حتی مشخص نشده اعضای این گروه هکری در کدام کشور زندگی می‌کنند. با این حال حملات مداوم حنظله به صهیونیست‌ها باعث شده این گروه سایبری به عنوان «اکوسیستم مقاومت سایبری» شناخته شود و بازیگر جدیدی در منازعه ژئوپلیتیک سایبری غرب آسیا به شمار رود.
تمرکز اصلی گروه هکری حنظله بر حمله علیه زیرساخت‌های رژیم است و برخی  عملیات‌های سایبری گسترده گروه هکری حنظله علیه رژیم صهیونیستی شامل هک شبکه تامین مالی و پولشویی، جاسوسان موساد، فاش کردن هویت فرمانده ارشد ضدجاسوسی رژیم‌ صهیونیستی، شناسایی دانشمند ارشد پروژه تسلیحات هسته‌ای اسرائیل، انتشار تصاویر مرکز هسته‌ای صهیونیست‌ها، هک سیستم امنیتی جامع شاباک، هک شرکت تسلیحات‌سازی «Silver Shadow» رژیم صهیونیستی، هک شرکت «Apple Tec» وابسته به وزارت جنگ رژیم صهیونیستی و هک سامانه گنبد آهنین ارتش صهیونیستی بوده است.
* تل‌آویو زیر ضربات سایبری
ضعف سایبری رژیم باعث شده نه فقط از سوی حنظله، بلکه صهیونیست‌ها زیر فشار حملات سایبری از سوی گروه‌های مختلف باشند. حملات سایبری علیه رژیم صهیونیستی از زمان عملیات ۷ اکتبر ۲۰۲۳ تاکنون گسترش یافته و بر اساس آمارهای موجود بیش از ۳ برابر شده است. این حملات اهداف مختلفی نظیر وزارتخانه‌های کابینه صهیونیستی بویژه وزارتخانه‌های جنگ و دادگستری و مراکز مطالعاتی و امور اجتماعی را نیز شامل شده است.
روزنامه صهیونی هاآرتص نیز در گزارشی تصریح کرده است در نتیجه حملات هکری علیه زیرساخت‌های تل‌آویو تاکنون اسامی و مشخصات برخی شخصیت‌های مهم امنیتی و اطلاعاتی درباره زیرساخت‌ها و مراکز حساس لو رفته است.
یک آزمایشگاه رصد سایبری امنیتی در آمریکا با نام NSFOCUS Fuying Lab در گزارشی تایید کرد سال ۲۰۲۵، گروه‌های هکری به طور مداوم حملات سایبری علیه اسرائیل انجام داده‌اند و ۱۰ ژوئن ۲۰۲۵، یعنی ۳ روز قبل از تجاوز اسرائیل به ایران، حمله گسترده‌ هکری به ده‌ها تأسیسات صنعتی، پایگاه‌های نظامی و زیرساخت‌های کلیدی رژیم انجام شده است. در این گزارش گفته شده این حملات سایبری، حوزه‌های کلیدی متعددی مانند خدمات مالی، بخش‌های تولید رسانه و بخش‌های اینترنت و مخابرات را در بر گرفته بود. بر مبنای این گزارش، حملات گروه‌های هکری به اسرائیل، ۱۴ ژوئن، یعنی یک روز پس از حمله نظامی ارتش صهیونی به ایران به اوج رسید و اهداف حمله بیشتر در بخش عمومی اسرائیل، دفاع قومی، هوافضا، آموزش و سایر صنایع متمرکز بود.  
بر مبنای گزارش آزمایشگاه رصد سایبری امنیتی در آمریکا تا امروز حمله سایبری علیه اسرائیل توسط ۱۷۰ گروه هکری ثبت شده و این گروه‌ها فقط سال 2025 حدود ۱۳۴۵ حمله سایبری تاثیرگذار به اسرائیل انجام داده‌اند. در این گزارش گفته شده حدود ۴۴۷ حمله سایبری به اسرائیل پس از جنگ ۱۲ روزه علیه ایران انجام شده است. میزان حملات سایبری علیه اسرائیل تا بدان‌ جاست که این رژیم را در رتبه اول اهداف حملات سایبری در جهان قرار داده است.
گزارش آزمایشگاه رصد سایبری امنیتی در آمریکا به یک نکته مهم نیز اشاره کرده و گفته است از زمان شروع درگیری نظامی ایران و اسرائیل، تعداد حملات سایبری علیه ایران رو به کاهش بوده است اما همزمان تعداد حملات سایبری علیه اسرائیل افزایش یافته است.
* مهم‌ترین بخش‌های آسیب‌دیده اسرائیل در حملات سایبری
گزارش‌های متعددی نیز درباره اهداف حملات سایبری انجام‌شده علیه رژیم صهیونیستی در دست است. از جمله وبگاه CloudSEK که دفتر اصلی آن در سنگاپور مستقر است و در زمینه امنیت سایبری فعالیت می‌کند، در گزارشی فهرستی از مراکز امنیتی رژیم صهیونیستی را که هدف حملات سایبری قرار گرفته‌اند، اعلام کرده است. برخی از مهم‌ترین این مراکز شامل وزارت جنگ اسرائیل، واحد ۸۲۰۰ کامروتک، پایگاه هوایی نواتیم به همراه هواپیماهای «اف ۳۵»، «اف ۱۶» و «اف ۱۵»، مراکز فرماندهی نیروی هوایی، سیستم‌های ناوبری هوایی/ دریایی، سیستم‌های هشدار، زیرساخت‌ها، اماکن دولتی، مؤسسات آموزشی، سازمان آثار باستانی، ایستگاه‌های رادیویی، برنامه هشدار قرمز تزوفار، ایستگاه‌های رادیویی، (YBS) مدیریت ناوگان خودروهای برقی، کامپیوترهای تحقیقاتی ارتش صهیونیستی، سیستم‌های راداری کامروتک، بانک مرکزی اسرائیل، مرکز پزشکی بارزیلای، بی‌ان‌پی پاریباس اسرائیل و وزارت آموزش بوده است.    
در این گزارش درباره پراکندگی جغرافیایی گروه‌های هکری ضداسرائیلی گفته شده این گروه‌ها در کشورها و مناطق مختلف از جمله ایران، فلسطین، اندونزی، لبنان، یمن و برخی اماکن و مناطق غیرقابل شناسایی فعالند.
* هکرهای درنده علیه اشغالگران
علاوه بر هکرهای حنظله، گروه‌های هکری دیگری نیز هستند که طی چند سال گذشته موفق به آسیب زدن به صهیونیست‌ها در فضای سایبری شده‌اند. 
گروه عصای موسی، یکی از مهم‌ترین گروه‌های هکری ضداسرائیلی در چند سال گذشته بوده است که فعالیت خود را دسامبر ۲۰۲۰ میلادی آغاز کرد و معمولا اهدافی را در اسرائیل هدف قرار می‌دهد که جنبه نظامی داشته باشد. بر اساس تحلیل و تجزیه شرکت‌های امنیت سایبری، این گروه در حملات خود تا 90 درصد موفق عمل کرده است، از جمله ۲۶ خرداد امسال، پستی را با متن «یک غافلگیرانه در راه است» به زبان‌های انگلیسی و عبری در صفحه ایکس خود و بعدا ویدئویی از یک پایگاه نظامی مهم اسرائیل را منتشر کرد.
گروه‌های هکری «سیدحمزه»، «تیم بی‌باک» و «ارواح عربی» از مهم‌ترین گروه‌های هکری اعلام‌ شده‌اند که طی چند ماه گذشته حملات هکری علیه صهیونیست‌ها را شدت بخشیده‌اند.
* هکرهای ضداسرائیلی چگونه نفوذ می‌کنند؟
گزارش‌ها نشان می‌دهد گروه‌های سایبری ضداسرائیلی با استفاده از بدافزار «آی‌اوکنترل» به سامانه‌های حساس رژیم حمله می‌کنند. این بدافزار که برای نفوذ به دستگاه‌های متصل به اینترنت طراحی شده، می‌تواند سیستم‌هایی مانند پمپ‌های سوخت و دوربین‌های امنیتی را کنترل کند. اینترنت اشیا شامل دستگاه‌هایی است که به اینترنت وصل می‌شوند و اطلاعات را دریافت و ارسال می‌کنند، مانند دوربین‌ها، حسگرها و لوازم خانگی و این ویژگی باعث آسیب‌پذیری این تجهیزات شده است.
این فناوری در بسیاری از صنایع استفاده می‌شود اما در صورت نفوذ بدافزار می‌تواند باعث اختلال‌ گسترده در خدمات حیاتی شود. بر اساس گزارش شرکت کلاروتی، این بدافزار در یک سامانه مدیریت سوخت کشف شده که توسط گروهی هکری مورد حمله قرار گرفته بود. مهاجمان توانسته بودند خدمات سوخت‌رسانی را مختل و اطلاعات کارت‌های اعتباری مشتریان را سرقت کنند.
سازمان اطلاعات و امنیت داخلی اسرائیل (شین‌بت) سال گذشته اعلام کرده بود بیش از ۲۰۰ حمله سایبری «فیشینگ» گروه‌های هکری را که با هدف دستیابی به اطلاعات شخصی مقامات ارشد اسرائیل انجام شده بود، شناسایی کرده است. بنا بر اعلام شین‌بت، مقامات ارشد امنیتی، سیاسی و شخصیت‌های دانشگاهی و رسانه‌ای اسرائیل از جمله قربانیان این حملات سایبری بودند.
فیشینگ نوعی حمله سایبری است که غالباً برای سرقت اطلاعات کاربران مورد استفاده قرار می‌گیرد. به گزارش روزنامه «تایمز اسرائیل»، هکرها تلاش کرده بودند با ترغیب اسرائیلی‌ها به نصب یک نرم‌افزار، به اطلاعات شخصی آنها دسترسی پیدا کنند و در برخی موارد از این اطلاعات برای حملات آتی علیه این اشخاص بهره ببرند.
شین‌بت اعلام کرده هکرها برای مشکوک نشدن قربانیان این حملات، برای هر یک از آنها روایتی جداگانه جعل کرده بودند. به عنوان مثال در یکی از این موارد، هکر خود را به عنوان یکی از وزیران کابینه اسرائیل جا ‌زده و به قربانی گفته بود در حال هماهنگ کردن یک دیدار میان او و نخست‌وزیر اسرائیل است.
شدت گرفتن حملات سایبری علیه صهیونیست‌ها بیش از هر چیز نشان‌دهنده آن است که فضای سایبری، پاشنه آشیل صهیونیست‌هاست و آنها از این پاشنه آشیل بسیار آسیب‌پذیرند.

ارسال نظر