"האיראנים תוקפים בקביעות רשתות IT ו-OT במערב – ולכן לפעמים מצליחים"

כך אמר ד"ר הראל מנשרי, ראש תחום סייבר ב-HIT, שהוסיף: "לצערי, אני מעריך כי המתקפות הללו תמשכנה, ולעתים גם בהצלחה"

ד"ר הראל מנשרי, ראש תחום סייבר ב-HIT - המכון הטכנולוגי חולון.

"האקרים איראניים, וקבוצות סייבר התקפי הפועלות בחסות הרפובליקה האיסלאמית סורקים – זה שנים רבות – רשתות תקשורת ומחשבים ומחפשים פרצות כדי לחדור. הם מתמקדים בכמה שדות פעילות: IT, OT (טכנולוגיה תפעולית), ומערכי מחשוב של תשתיות קריטיות, כולל מים וחשמל. גם אם הקורבנות מדווחים שהנזק שנגרם אינו רב, זה חמור, וזה יותר ממה שצריך לקרות בכלל. לצערי, אני מעריך כי המתקפות הללו תמשכנה, ולעתים גם בהצלחה", כך אמר הראל מנשרי, ראש תחום סייבר ב-HIT – המכון הטכנולוגי חולון.

בראיון לאנשים ומחשבים אמר ד"ר מנשרי, ממקימי מערך הסייבר בשב"כ, כי "מקרה התקיפה ביולי, שנחשף בסוף השבוע הזה בבריטניה, בו איראן הצליחה להשבית במתקפת סייבר תחנת כוח – הוא חלק מפעילות רבת שנים של איראן. אין מידע בשלב זה על מתווה התקיפה, אולם יש לקחת בחשבון, כי במקרים קודמים התוקפים האיראנים הצליחו להגיע לבקרים המתוחזקים מרחוק, בקרים שבמקרים רבים פתוחים לאינטרנט, ולהם סיסמה שהיא ברירת מחדל. לעתים הבקרים הם ישנים ורמת האבטחה עליהם אינה מספקת. לעתים, כל סביבת הבקרים פותחה בלא כל חשיבה על הגנה, שזה מעשה שגובל בנאיביות שלא לומר טיפשות".

"קהילת המודיעין הבינלאומית עוקבת באדיקות אחרי פעילות הסייבר ההתקפי האיראנית", אמר ד"ר מנשרי, "וסריקת רשתות וחיפוש פרצות הן פעילויות שנערכות על ידם בקביעות".

לדבריו, "אחד המיקודים של ההאקרים מאיראן הוא מערכות מחשוב של תשתיות קריטיות. הם עושים זאת שנים רבות. כבר ב-2013 הצליחו האקרים ממשמרות המהפכה באיראן לפרוץ למערכות הבקרה של בואומונט – סכר קטן הממוקם בעיירה ריי שבמדינת ניו יורק. דבר הפריצה נחשף לציבור רק אחרי שנים. ב-2016 התביעה בארה"ב אף הגישה כתבי אישום פליליים נגד המעורבים האיראנים".

"האיראנים תוקפים בסייבר כל מה שהם יכולים", אמר ד"ר מנשרי. "בחודשים האחרונים הם נמצאים תחת לחץ רב, פנימי וחיצוני, המערכה כה כבדה והם סובלים מאוד. אחת מהיכולות העיקריות שנותרה להם להרס, היא בסייבר: בעולם הפיזי, הקינטי, הם יכולים לפגוע בעיקר במדינות המפרציות, אבל פגיעה שכזו לא תביא להכרעה. לעומת זאת, לגרום לנזקים בעולם הסייבר זה יותר קל, פשוט – וגם זמין. בשל היות הסייבר ממד א-סינכרוני, האיראנים רואים בו כלי לגישור ופיצוי על הנחיתות שלהם, וליכולת פגיעה בלא להיות בשטח, או בלא להתגלות".

משתפת פעולה עם סין ורוסיה במתקפות סייבר עולמיות. איראן.

משתפת פעולה עם סין ורוסיה במתקפות סייבר עולמיות. איראן. צילום: אילוסטרציה. ChatGPT

"לאיראן יש יכולות משמעותיות בסייבר"

"מנגד", ציין ד"ר מנשרי, "גם ארגוני תשתיות קריטיות במערב 'עוזרים' להאקרים האיראניים. הרגולטורים מנחים ומתווים הנחיות ואילו הארגונים המונחים לא תמיד מבצעים את ההנחיות. מדובר בבעיה מבנית-תרבותית. ההתנהגות הלא אחראית של ארגוני תשתיות קריטיות במערב היא שמאפשרת לאיראנים לפעול ולפעמים גם להצליח".

"לאיראן יש יכולות משמעותיות בסייבר", קבע ד"ר מנשרי, "ואלו משתכללות כל הזמן. היא עוסקת רבות בשיתופי פעולה בתחום עם רוסיה וסין: ראינו מתקפות איראניות שנעזרו בתשתיות תקיפה רוסיות. סין גם תורמת את חלקה לתחום, כנראה, לפחות בתחומי ההגנה. היו וישנן מתקפות סייבר איראניות, ויש להעריך בסבירות גבוהה כי הן תמשכנה ואף תתעצמנה – נגד ארגונים במערב, כולל תשתיות קריטיות. יש לאיראן את היכולות, ולכן הם ינסו".

לדבריו, "יש לאיראן היסטוריה של הצלחות בתחום: היו שלוש מתקפות מאיראן על עראמקו (Aramco) – חברת הנפט הממלכתית של ערב הסעודית – שנחשבת לגדולה בעולם מבחינת העתודות והתפוקה. בכל אחת מהן שולבו היבטי תקיפת סייבר".

"בעולם הסייבר", סיכם ד"ר מנשרי, "לתוקף יש ותמיד תהיה עליונות לעומת המגנים. התוקף יפעל במקומות שהמגן עוד לא הספיק לחשוב עליהם. הם בכל יום מנסים וגם עלולים להצליח. לכן, נדרש לייצר יתירות ושרידות, כדי למנוע מראש מתקפות שכאלה".

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים