מתקפות סייבר מאז פרוץ המלחמה בין ישראל וארגון הטרור חמאס
2023-10-23
מאז המתקפה של ארגון הטרור חמאס על ישראל ב-7 לאוקטובר, אתרי חדשות ותקשורת ישראלים וכן חברות תוכנה ומוסדות פיננסיים מהווים יעד למתקפות DDoS (התקפת מניעת שירות)...
המשך קריאה »
\n \n
ב-7 באוקטובר 2023 בשעה 03:30 GMT (06:30 שעון ישראל), ארגון הטרור חמאס החל במתקפת פתע על ערים ישראליות ושיגר אלפי רקטות לעבר אזורים מאוכלסים בדרום ובמרכז ישראל, לרבות תל אביב וירושלים. הופעלו אזעקות "צבע אדום" ואזרחים הונחו להיכנס למרחבים המוגנים.
כ-12 דקות לאחר מכן, המערכות האוטומטיות של Cloudflare זיהו ובלמו מתקפות DDoS שכוונו נגד אתרי אינטרנט המספקים מידע חיוני והתרעות "צבע אדום" לאזרחים. המתקפה הראשונית הגיעה לשיא של 100,000 בקשות בשנייה (rps) ונמשכה 10 דקות. כ-45 דקות מאוחר יותר, הגיעה המתקפה השנייה שהייתה רחבה הרבה יותר והגיעה לשיא של מיליון בקשות בשנייה. היא נמשכה 6 דקות. לאחר מכן, מתקפות DDoS המשיכו לפגוע באתרי האינטרנט, אך הן היו קטנות הרבה יותר.
\nמתקפות DDoS נגד אתרי אינטרנט ישראלים המספקים מידע לאזרחים ומתריעים בזמן אזעקות "צבע אדום"
\nאתרי אינטרנט ישראלים רבים ואף אפליקציות מובייל סומנו כמטרות של קבוצות "האקטיביסטים" (hacktivists) פרו-פלסטיניות שונות. לפי אתר Cybernews, אחת מהקבוצות הללו, AnonGhost, ניצלה נקודת תורפה באפליקציית מובייל בסגנון "צבע אדום" המתריעה על ירי רקטות, "Red Alert: Israel". הפרצה באפליקציה אפשרה להאקרים ליירט בקשות שרתים, לחשוף שרתים וממשקי API, ולשלוח התרעות "צבע אדום" כוזבות למספר משתמשים באפליקציה, לרבות הודעה לפיה "שוגרה פצצה גרעינית". קבוצת ההאקטיביסטים AnonGhost טענה שתקפה אפליקציות "צבע אדום" נוספות.
ב-14 באוקטובר חשפנו את הממצאים שעלו מחקירה מודיעינית שביצע צוות המודיעין שלנו Cloudforce One. מסקנות החקירה העידו על כך שאפליקציות אנדרואיד זדוניות המתחזות לאפליקציות "צבע אדום" אמיתיות הותקנו על מכשירי טלפון של ישראלים והשיגו מידע רגיש של משתמשים כגון רשימת אנשי הקשר, הודעות SMS, יומני שיחות טלפון, אפליקציות מותקנות ומידע אודות הטלפון וכרטיס ה-SIM עצמו. ניתן למצוא מידע טכני נוסף על החקירה שלנו כאן.
\nצילום מסך של האתר הזדוני עם הקישור לאפליקציות מובייל זדוניות
יתרה מכך, Cloudflare זיהתה אתר אינטרנט ישראלי שחלקים ממנו נפרצו והושחתו (defaced) על ידי קבוצת ההאקטיביסטים AnonGhost. האתר הזה לא השתמש ב-Cloudflare, אך יצרנו קשר עם מנהלי האתר כדי להציע עזרה.
\n"מוות לכל היהודים" בחלק מהאתר שנפרץ והושחת על ידי AnonGhost
\nבימים שלאחר מתקפת הטרור של ה-7 באוקטובר, אתרי אינטרנט ישראלים היו נתונים למתקפות DDoS אינטנסיביות. הצוותים שלנו ב-Cloudflare מסייעים לרבים מהם להתגונן מפני המתקפות הללו.
\nמתקפות HTTP DDoS נגד אתרי אינטרנט ישראלים המשתמשים ב-Cloudflare
מאז מתקפת ה-7 באוקטובר 2023, היעדים המרכזיים של מתקפות ה-DDoS היו אתרי חדשות ותקשורת ישראלית. כ-56% מסך כל המתקפות נגד אתרי אינטרנט ישראלים כוונו אל אתרי חדשות ותקשורת. ראינו את אותן המגמות כשרוסיה תקפה את אוקראינה. אתרי חדשות ותקשורת אוקראיניים הותקפו קשות. לחימה קרקעית מלווה לעיתים קרובות במתקפות סייבר נגד אתרי אינטרנט המספקים מידע חיוני לאזרחים.
תעשיית התוכנה בישראל הייתה היעד השני הכי מותקף. כ-34% מסך כל מתקפות ה-DDoS כוונו אל עבר אתרי חברות תוכנה. במקום השלישי, ובאופן משמעותי יותר, הותקפו אתרי בנקים, שירותים פיננסיים וחברות ביטוח (Banking, Financial Services and Insurance, BFSI). במקום הרביעי נמצאים אתרי האינטרנט של ממשלת ישראל.
\nענפים ישראלים מובילים שחוו מתקפות HTTP DDoS
בגרף מטה ניתן לראות את המתקפות נגד אתרי חדשות ותקשורת ישראלים מיד לאחר מתקפת הטרור שהתרחשה ב-7 באוקטובר.
\nמתקפות HTTP DDoS נגד אתרים ישראלים המשתמשים ב-Cloudflare לפי ענף
מאז ה-1 באוקטובר 2023, Cloudflare זיהתה ובלמה באופן אוטומטי מעל 5 מיליארד בקשות שרת זדוניות כחלק ממתקפות DDoS. לפני ה-7 באוקטובר, כמעט ולא היו ניסיונות לבצע מתקפות DDoS נגד אתרי אינטרנט ישראלים המשתמשים ב-Cloudflare.
עם זאת, ביום בו חמאס ביצע את המתקפה, הייתה עלייה בכמות תעבורת מתקפות DDoS. אחת מכל 100 בקשות שרת מאתרי אינטרנט ישראלים המשתמשים ב-Cloudflare היו חלק ממתקפות HTTP DDoS. הנתון הזה גדל פי ארבע ב-8 באוקטובר.
\nאחוז בקשות DDoS מסך כל הבקשות מאתרי אינטרנט ישראלים המשתמשים ב-Cloudflare
\nבמקביל, החל מה-1 באוקטובר, Cloudflare זיהתה ובלמה באופן אוטומטי מעל 454 מיליון בקשות שרת זדוניות במסגרת מתקפות DDoS שכוונו נגד אתרי אינטרנט פלסטיניים המשתמשים ב-Cloudflare. בעוד נתון זה מהווה בקושי עשירית מכמות הבקשות למתקפות שראינו נגד אתרי אינטרנט ישראלים המשתמשים ב-Cloudflare, הוא מייצג חלק גדול יותר, באופן יחסי, מסך התעבורה הכוללת של אתרי אינטרנט פלסטיניים המשתמשים ב-Cloudflare.
בימים שלפני המתקפה של חמאס, לא ראינו מתקפות DDoS נגד אתרים פלסטיניים המשתמשים ב-Cloudflare. כל זאת השתנה ב-7 באוקטובר; מעל 46% מסך כל התעבורה אל עבר אתרי אינטרנט פלסטיניים המשתמשים ב-Cloudflare היו חלק ממתקפות DDoS.
ב-9 באוקטובר, הנתון הזה גדל לכמעט 60%. מעט 6 מכל 10 בקשות שרת לאתרי אינטרנט פלסטיניים המשתמשים ב-Cloudflare היו חלק ממתקפות DDoS.
\nאחוז בקשות DDoS מסך כל הבקשות לאתרי אינטרנט פלסטיניים המשתמשים ב-Cloudflare
בגרף מטה, ניתן לראות את העלייה החדה במתקפות מיד לאחר מתקפת הטרור של חמאס.
\nמתקפות HTTP DDoS נגד אתרי אינטרנט פלסטיניים המשתמשים ב-Cloudflare
שלושה ענפי תעשייה פלסטיניים הותקפו בשבועות האחרונים. רובן המוחלט של מתקפות DDoS כוונו נגד בנקים — כ-76% מסך כל המתקפות תקפו אתרי בנקים. התעשייה השנייה הכי מותקפת היא תעשיית האינטרנט הפלסטינית שספגה 24% מסך כל מתקפות ה-DDoS. אחוז קטן נוסף מהמתקפות כוון נגד אתרי הפקת מדיה.
\nמתקפות HTTP DDoS נגד אתרי אינטרנט פלסטיניים המשתמשים ב-Cloudflare לפי ענף
\nכפי שראינו בשנים האחרונות, סכסוכים ומלחמות תמיד מלווים במתקפות סייבר. הכנו רשימת המלצות לשיפור ההגנה נגד מתקפות DDoS. בנינו גם מדריך למידה עצמאית שמסביר כיצד להגן על אפליקציות ולמנוע מתקפות DDoS.
אנחנו מזמינים אתכם להשתמש בשירות החינמי שלנו, Radar, כדי לקבל מידע על תעבורת אינטרנט וללמוד על מגמת מתקפות סייבר בישראל ועל אתרים פלסטיניים.
ניתן גם לעיין בניתוח שביצענו על תעבורת האינטרנט ומגמת המתקפות בישראל ובאתרים הפלסטיניים מיד לאחר מתקפת חמאס ב-7 באוקטובר.
תחת מתקפת סייבר או זקוקים להגנה נוספת? לחצו כאן לקבלת סיוע.
לחצו כאן כדי להתגונן נגד אפליקציות מובייל זדוניות
\nתובנות שאנו מפיקים מתבססות על תעבורת אינטרנט ועל המתקפות שאנו מזהים נגד אתרי אינטרנט שמשתמשים ב- Cloudflare, אלא אם כן צוין אחרת או שקיימת הפניה למקור צד שלישי. ניתן למצוא מידע נוסף אודות המתודולוגיות שלנו כאן.
"],"published_at":[0,"2023-10-23T14:32:05.000+01:00"],"updated_at":[0,"2024-10-09T23:05:43.193Z"],"feature_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/3sRo5MR1W9zYFYxGZhCTwo/31e8b8732c3cf079b8cde740c4cf781c/cyber-attacks-in-the-israel-hamas-war.png"],"tags":[1,[[0,{"id":[0,"64g1G2mvZyb6PjJsisO09T"],"name":[0,"DDoS"],"slug":[0,"ddos"]}],[0,{"id":[0,"5kIxDMJCg3PXQxVINDL0Cw"],"name":[0,"Attacks"],"slug":[0,"attacks"]}],[0,{"id":[0,"1CvENhHUfnbhpDQqToB1Gb"],"name":[0,"Israel"],"slug":[0,"israel"]}],[0,{"id":[0,"5kZtWqjqa7aOUoZr8NFGwI"],"name":[0,"מכ\"מ"],"slug":[0,"cloudflare-radar"]}],[0,{"id":[0,"65uH0g2pnGqJljdGuryZLD"],"name":[0,"Insights"],"slug":[0,"insights"]}],[0,{"id":[0,"3yArjf0gLKZy8ObEDxbNNi"],"name":[0,"Trends"],"slug":[0,"trends"]}]]],"relatedTags":[0],"authors":[1,[[0,{"name":[0,"Omer Yoachimik"],"slug":[0,"omer"],"bio":[0,"Product Manager / Cloudflare's DDoS Protection Service"],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/6TXRnB1v4ZHGiL3nRlvRTZ/e47fa218da976d21b5074229b33b9589/omer.png"],"location":[0,"London"],"website":[0,null],"twitter":[0,"@OmerYoahimik"],"facebook":[0,null]}],[0,{"name":[0,"Jorge Pacheco"],"slug":[0,"jorge"],"bio":[0,null],"profile_image":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/5iFJ9jTuh48eBY1WfEmLK1/6f692ae5c2ec0e58855f8f836d0c4d3d/profile_jorge.jpg"],"location":[0,null],"website":[0,null],"twitter":[0,null],"facebook":[0,null]}]]],"meta_description":[0,"Since the October 7 Hamas attack, DDoS attackers have been targeting Israeli newspaper and media websites as well as software companies and financial institutions. "],"primary_author":[0,{}],"localeList":[0,{"name":[0,"Cyber attacks in the Israel-Hamas war Config"],"enUS":[0,"English for Locale"],"zhCN":[0,"No Page for Locale"],"zhHansCN":[0,"No Page for Locale"],"zhTW":[0,"No Page for Locale"],"frFR":[0,"Translated for Locale"],"deDE":[0,"Translated for Locale"],"itIT":[0,"No Page for Locale"],"jaJP":[0,"No Page for Locale"],"koKR":[0,"No Page for Locale"],"ptBR":[0,"No Page for Locale"],"esLA":[0,"No Page for Locale"],"esES":[0,"No Page for Locale"],"enAU":[0,"No Page for Locale"],"enCA":[0,"No Page for Locale"],"enIN":[0,"No Page for Locale"],"enGB":[0,"No Page for Locale"],"idID":[0,"No Page for Locale"],"ruRU":[0,"No Page for Locale"],"svSE":[0,"No Page for Locale"],"viVN":[0,"No Page for Locale"],"plPL":[0,"No Page for Locale"],"arAR":[0,"Translated for Locale"],"nlNL":[0,"Translated for Locale"],"thTH":[0,"No Page for Locale"],"trTR":[0,"No Page for Locale"],"heIL":[0,"Translated for Locale"],"lvLV":[0,"No Page for Locale"],"etEE":[0,"No Page for Locale"],"ltLT":[0,"No Page for Locale"]}],"url":[0,"https://blog.cloudflare.com/cyber-attacks-in-the-israel-hamas-war"],"metadata":[0,{"title":[0,"מתקפות סייבר מאז פרוץ המלחמה בין ישראל וארגון הטרור חמאס"],"description":[0,"Since the October 7 Hamas attack, DDoS attackers have been targeting Israeli newspaper and media websites as well as software companies and financial institutions. "],"imgPreview":[0,"https://cf-assets.www.cloudflare.com/zkvhlag99gkb/1vUfPIPGIWQacoBG08X6Ke/a242f979699a4ecdf567babe3b7763d6/cyber-attacks-in-the-israel-hamas-war-tC8qv8.png"]}]}],"locale":[0,"he-il"],"translations":[0,{"posts.by":[0,"לפי"],"footer.gdpr":[0,"GDPR"],"lang_blurb1":[0,"הפוסט הזה זמין גם ב {lang1}."],"lang_blurb2":[0,"הפוסט הזה זמין גם ב {lang1} וב {lang2}."],"lang_blurb3":[0,"הפוסט הזה זמין גם ב {lang1}, {lang2}, וב-{lang3}."],"footer.press":[0,"עיתונות"],"header.title":[0,"The Cloudflare Blog"],"search.clear":[0,"לנקות"],"search.filter":[0,"לסנן"],"search.source":[0,"מקור"],"footer.careers":[0,"קריירות"],"footer.company":[0,"חברה"],"footer.support":[0,"תמיכה"],"footer.the_net":[0,"theNet"],"search.filters":[0,"מסננים"],"footer.our_team":[0,"הצוות שלנו"],"footer.webinars":[0,"וובינר"],"page.more_posts":[0,"פוסטים נוספים"],"posts.time_read":[0,"זמן קריאה של {time} דקות"],"search.language":[0,"שפה"],"footer.community":[0,"קהילה"],"footer.resources":[0,"משאבים"],"footer.solutions":[0,"פתרונות"],"footer.trademark":[0,"סימן מסחרי"],"header.subscribe":[0,"הירשמו"],"footer.compliance":[0,"ציות"],"footer.free_plans":[0,"תוכניות ללא עלות"],"footer.impact_ESG":[0,"השקעות Impact/ESG"],"posts.follow_on_X":[0,"עקבו אחרינו ב-X"],"footer.help_center":[0,"מרכז הסיוע"],"footer.network_map":[0,"מפת רשת"],"header.please_wait":[0,"נא להמתין"],"page.related_posts":[0,"פוסטים קשורים"],"search.result_stat":[0,"תוצאות {search_range} מתוך {search_total} עבור {search_keyword}"],"footer.case_studies":[0,"מקרי בוחן"],"footer.connect_2024":[0,"Connect 2024"],"footer.terms_of_use":[0,"תנאי שימוש"],"footer.white_papers":[0,"ניירות עמדה"],"footer.cloudflare_tv":[0,"Cloudflare TV"],"footer.community_hub":[0,"מרכזת הקהילה"],"footer.compare_plans":[0,"השווה תוכניות"],"footer.contact_sales":[0,"צרו קשר עם צוות המכירות"],"header.contact_sales":[0,"צרו קשר עם צוות המכירות"],"header.email_address":[0,"כתובת דוא\"ל"],"page.error.not_found":[0,"העמוד לא נמצא"],"footer.developer_docs":[0,"מסמכי המפתחים"],"footer.privacy_policy":[0,"מדיניות פרטיות"],"footer.request_a_demo":[0,"בקש סרטון דמו"],"page.continue_reading":[0,"המשך קריאה"],"footer.analysts_report":[0,"דוחות ניתוח נתונים"],"footer.for_enterprises":[0,"עבור ארגונים"],"footer.getting_started":[0,"מתחילים"],"footer.learning_center":[0,"מרכז למידה"],"footer.project_galileo":[0,"פרויקט Galileo"],"pagination.newer_posts":[0,"פוסטים אחרונים"],"pagination.older_posts":[0,"פוסטים ישנים"],"posts.social_buttons.x":[0,"דברו עלינו ב-X"],"search.icon_aria_label":[0,"חיפוש"],"search.source_location":[0,"מקור/מיקום"],"footer.about_cloudflare":[0,"אודות Cloudflare"],"footer.athenian_project":[0,"פרויקט Athenian"],"footer.become_a_partner":[0,"הפכו לשותפים"],"footer.cloudflare_radar":[0,"Cloudflare Radar"],"footer.network_services":[0,"שירותי רשת"],"footer.trust_and_safety":[0,"אמון ובטיחות"],"header.get_started_free":[0,"התחילו בחינם"],"page.search.placeholder":[0,"חיפוש ב-Cloudflare"],"footer.cloudflare_status":[0,"הסטטוס של Cloudflare"],"footer.cookie_preference":[0,"העדפות קובצי Cookie"],"header.valid_email_error":[0,"יש להזין כתובת דוא\"ל תקפה."],"search.result_stat_empty":[0,"תוצאות {search_range} מתוך {search_total}"],"footer.connectivity_cloud":[0,"ענן קישוריות"],"footer.developer_services":[0,"שירותים למפתחים"],"footer.investor_relations":[0,"קשרים עם משקיעים"],"page.not_found.error_code":[0,"קוד שגיאה: 404"],"search.autocomplete_title":[0,"הזן שאילתה. הקש על Enter כדי לשלוח"],"footer.logos_and_press_kit":[0,"ערכת לוגואים ופרסומים לעיתונות"],"footer.application_services":[0,"שירותי יישומים"],"footer.get_a_recommendation":[0,"קבל המלצה"],"posts.social_buttons.reddit":[0,"דברו עלינו ב-Reddit"],"footer.sse_and_sase_services":[0,"שירותי SSE ו-SASE"],"page.not_found.outdated_link":[0,"ייתכן שהקישור אינו מעודכן, או שהכתובת לא הוקלדה נכונה."],"footer.report_security_issues":[0,"דיווח על בעיות אבטחה"],"page.error.error_message_page":[0,"מצטערים, לא ניתן למצוא את העמוד שחיפשתם."],"header.subscribe_notifications":[0,"הירשמו לקבלת הודעות על פוסטים חדשים:"],"footer.cloudflare_for_campaigns":[0,"Cloudflare עבור קמפיינים"],"header.subscription_confimation":[0,"ההרשמה אושרה. תודה שנרשמתם!"],"posts.social_buttons.hackernews":[0,"דברו עלינו ב-Hacker News"],"footer.diversity_equity_inclusion":[0,"גיוון, שוויון הזדמנויות והכללה"],"footer.critical_infrastructure_defense_project":[0,"פרויקט Critical Infrastructure Defense"]}]}" ssr="" client="load" opts="{"name":"PostCard","value":true}" await-children="">2023-10-23
מאז המתקפה של ארגון הטרור חמאס על ישראל ב-7 לאוקטובר, אתרי חדשות ותקשורת ישראלים וכן חברות תוכנה ומוסדות פיננסיים מהווים יעד למתקפות DDoS (התקפת מניעת שירות)...
המשך קריאה »