קבוצת הסייבר "ארזי הלבנון" פרצה למאות חברות

יום ש', 30 בינואר 2021

מאת משה שלו עורl ראשי SoftNews

מחקר חדש של חברת קלירסקיי חושף  כי קבוצת התקיפה "ארזי הלבנון", ככל הנראה יחידת הסייבר של החיזבאללה, הצליחה לחדור למערכות ולבסיסי הנתונים של מאות חברות בעולם, בעיקר בתחום הטלקום והתשתיות. כך לדברי בועז דולב, מנכ"ל קלירסקיי

ככל הנראה מטרת החדירה הייתה לצורף איסוף מודיעין וגניבת בסיסי הנתונים של החברות. המידע מכיל נתונים רגישים על הלקוחות ובמקרה של חברות הטלקום, ניתן אף להניח כי התאפשרה גישה לבסיסי נתונים הכוללים תיעודי שיחות.

רשימת החברות שככל הנראה נפרצו כוללת ספקיות ענן ושירותי אירוח בארה"ב ובריטניה, חברת הסלולר Vodafoneבמצרים וספקיות אינטרנט וטלפוניה בסעודיה, ירדן, ברשות הפלסטינית ובאיחוד האמירויות.

עוד נפרצו שורה של חברות בישראל. קבוצת התקיפה הצליחה לחדור לחברות דרך שרתי ווב של חברת אורקל ואטלאסיאן, המפעילה את שירות בקרת התוכנה הפופולארי, ג'ירה. "החדירה למערכות אלה" מציינים החוקרים "בוצעה ככל הנראה באמצעות ניצול חולשות ידועות במערכות ... וניצול חולשות ידועות בשרתי אורקל ואיתור פרצות באמצעות כלי פריצת רשת מבוססי קוד פתוח".

"יחידת הסייבר של החיזבאללה הקימה מעין 'אקדמיית סייבר' בביירות בשנים האחרונות ונראה שחלק מהפעילות שלה נחשף במחקר זה" מסביר בועז דולב, מנכ"ל קלירסקיי. "מדובר בקבוצה שהצליחה לשמור על פרופיל נ.מוך במשך זמן ארוך וככל הנראה לגנוב מידע ערכי. חברות טלקום בכל העולם מהוות יעד מועדף לגניבת מידע רגיש ונראה שעומק החדירה שהושג בתקיפה זו הוא משמעותי".