حمله «هکرهای ایرانی» به اهداف دولتی در اسرائيل با بهره بردن از یک نقص رایانهای

یک شرکت امنیت سایبری در اسرائیل به تازگی ضمن اعلام مهار حملات سایبری گروهی از هکرهای ایرانی، اطلاعاتی از شیوه عملیات انجام شده توسط این گروه در اختیار رسانهها گذاشته است.
فرانسپرس با انتشار گزارشی در این خصوص با استناد به ادعاهای منبع یاد شده اعلام کرده که هکرهای ایرانی از نقص یک نرمافزار فرعی کوچک که به طور گسترده در سراسر جهان توزیع شده و در مقیاسی بزرگ مورد بهرهبرداری قرار میگیرد برای حمله به اهداف دولتی در اسرائیل استفاده کرده است.
شرکت امنیت سایبری «چک پوینت سافتویر تکنولوژی» از هکرهای مرتبط با حکومت ایران که پیش از مهار حملاتشان موفق به نفوذ به وبسایتهای دولتی دراسرائیل شده بودند به عنوان گروه «بچه گربههای جذاب» نام برده و مدعی شده که اعضای این گروه از نقص موجود در یک ابزار لاگ مبتنی بر جاوا موسوم به «لاگ۴جی» برای حمله به هفت هدف تعیین شده در اسرائیل از جمله وبسایتهای دولتی در این کشور استفاده میکردند.
خبرگزاری رویترز نیز حدود دو سال پیش در زمان ترور قاسم سلیمانی، فرمانده سابق سپاه قدس ایران از یک گروه هکرهای دولتی به نام «بچه گربههای جذاب» نام برده بود که بنا به گزارش این خبرگزاری دست به حملات سایبری علیه فعالان رسانهای و محققان دانشگاهی خارج از کشور میزدند.
شرکت امنیت سایبری اسرائیل در بیانیه خود که روز چهارشنبه منتشر شد تاکید کرده: «ما پس از مشاهده ارتباط بین سرور مورد استفاده گروه هکرها با اهدافی در خاک اسرائیل اقدام به دفع حملات کردیم.»
فرانسپرس در ادامه این گزارش مینویسد که برخی از نسخههای ابزار لاگِ «لاگ۴جی» که در بسیاری از نرمافزارها توسعه یافته دارای نقصی است که به هکرها اجازه میدهد خیلی راحت و آسان به دستگاه مجهز به این نرمافزار نفوذ کنند.
هکرها با استفاده این نقص میتوانند به راحتی در شبکه رایانهای هدف قرار گرفته جستجو و اقدام به نصب باجافزار و ابزارهای جاسوسی در چنین سیستمهایی کنند.
سیانان هم در گزارشی به نقل از مایکروسافت، بزرگترین شرکت ارائه دهندهی نرمافزار رایانه در جهان نسبت به استفاده هکرهایی از کشورهای چین، ایران، کره شمالی و ترکیه از این نقص نرمافزاری برای انجام حملات سایبری هشدار داده است.
ایران و اسرائیل از سال ۲۰۱۰ به این سو مرتب یکدیگر را به انجام حملات سایبری علیه زیرساختهای امنیتی و دستگاههای دولتی خود متهم میکنند.
چندین وبسابت اسرائیلی طی هفتههای اخیر هدف حملات سایبری قرار گرفتند؛ کارشناسان امنیتی در اسرائیل با بررسی این حملات انگشت اتهام را به سوی ایران نشانه رفتند.
گروهی دیگر از هکرها موسوم به «سایه سیاه» که کارشناسان آنها را نیز با حکومت ایران مرتبط میدانند اوایل ماه نوامبر اقدام به انتشار اطلاعات شماری از کاربران یک سایت یاریابی مخصوص اقلیتهای جنسی (لزبین، گی، دوجنسی، ترانس و کوئیر) کرده بودند.
اسرائیل همچنین ماه اکتبر اعلام کرده بود که یکی از بیمارستانهای دولتی برای نخستین بار در تاریخ این کشور هدف یک حمله سایبری بزرگ باج افزاری قرار گرفته است.
از سوی دیگر، تهران نیز به تازگی اسرائیل و ایالات متحده آمریکا را به انجام حمله سایبری به شبکه توزیع سوخت در ایران متهم کرده بود، حملهای که فعالیت جایگاههای توزیع بنزین را برای چند روز در سراسر کشور مختل کرد.
به گزارش فرانسپرس، اسرائیل هفته گذشته اعلام کرد که یک تمرین کمسابقه ۱۰ روزه را برای شبیهسازی مقابله با حمله سایبری خارجی به سیستمهای مالی خود انجام داده است.
گفته میشود که در این رزمایش سایبری که از آن به عنوان «بازی جنگی» نام برده شده ۱۰ کشور از جمله ایالات متحده، آلمان، ایتالیا و امارات عربی متحده مشارکت داشتند.
مسئولان اجرایی این رزمایش سایبری هدف از برپایی آن را تقویت همکاریهای بینالمللی علیه هکرهای رایانهای اعلام کرده بودند.