Skip to main content

Uz malu pomoć prijatelja: Izrael i Hamas ratuju i u virtuelnom svijetu

Planeta 19. окт 2023.
4 min čitanja

Stručnjaci procjenjuju da u Izraelu i Palestini trenutno cyber napade izvodi najmanje 80 hakerskih grupa iz svih dijelova svijeta

Izrael je na najnovije napade Hamasa odgovorio vojnom silom, ali po prvi put i u sajber prostoru. Iako su izraelski sajber stručnjaci, te različite vojne i civilne grupe i ranije napadale palestinsku sajber-infrastrukturu, sada je glavni cilj u potpunosti odseći pojas Gaze sa interneta.

Sukob u Ukrajini je bio prvi svetski „zvanični“ sajber sukob, a uporedo sa akcijama na terenu, i Kijev i Moskva nastavljaju sajber-napade.

„Digitalni rat“ u Gazi je drugačiji – cilj nije samo onemogućiti komunikaciju, već i sprečiti da vesti, fotografije i video zapisi sa prvih linija odu u svet.

Iran stao uz Hamas

U noći između 7 i 8. oktobra, zabeležen je jedan od najvećih DDoS sajber napada otkako postoji internet. DDoS je skraćenica za „Distributed Denial of Service“ (distribuirano otkazivanje rada onlajn usluge) i predstavlja jedan od najčešćih vidova „masovnih“ sajber-napada. U ovom slučaju, DDoS napad na sisteme u Izraelu je bio sa 1,25 milijardi zahteva prema samo nekoliko IP adresa u Izraelu, koje su pripadale Ministarstvu odbrane i Vladi. Do 9. oktobra, dve cele državne mreže (operational subnet) su bile onesposobljene. Iako su izraelski i američki stručnjaci smatrali da ovako veliki napad ne može dolaziti samo iz Pojasa Gaze, budući da Hamas nema tolike sajber resurse, usled opšte konfuzije nije bilo moguće utvrditi tačan izvor ovolikog „lažnog“ internet saobraćaja. Nekoliko dana kasnije, utvrđeno je da je u pitanju bila mreža od više od 14.000 „zombi“ računara (računari običnih korisnika zaraženih računarskim virusom), od kojih su se mnogi nalazili širom Bliskog Istoka, Turske i zemalja Evrope. Ovakav način „rada“ je veoma svojstven hakerima iz još jedne zemlje regiona – Irana.

Ovo nije prvi put da Iran pomaže aktivnosti Hamasa, kojeg smatra „pravednim borcima za uništenje Izraela“. Iran već više od jedne decenije ima vojne i civilne „državne hakere“, grupe računarskih eksperata koji imaju za zadatak napad na elektronske sisteme i interese, pre svega SAD-a i njenih saveznika na Bliskom istoku, a onda i Izraela. Iranska „Sajber-odbrambena komanda“ (Gharargah-e-Defa Saiberi) postoji od 2010. godine i nalazi se pod direktnom komandom Združenog štaba Iranskih oružanih snaga.

Američka vojno-obaveštajna agencija DIA je ovu organizaciju još 2019. godine označila kao „jednog od najaktivnijih i najopasnijih igrača u međunarodnom sajber prostoru“. Prvi veliki napad ove hakerske grupe se desio 2014, kada su uspeli da ukradu desetine hiljada tajnih dokumenata Izraelskih odbrambenih snaga (IDF). Prvi „masovni“ sajber napad na važne elektronske sisteme desiće se u martu 2015. godine – čak 44 od 81 provincije u Turskoj je ostalo bez električne energije, ostavivši u mraku preko 40 miliona ljudi. Ovaj veoma sofisticirani napad na računarske sisteme koji kontrolišu snabdevanje strujom u Turskoj bio je delo „Iranske sajber armije“. U junu 2017. godine, britanski mediji su otkrili tajni memorandum, koji je za članove Vlade sačinio GHCQ, u kome se iranski hakeri navode kao odgovorni za veliki sajber napad na britanski parlament, kada sistemi za glasanje nisu radili puna dva dana. Kasnije je utvrđeno i da su hakovani uređaji i email nalozi više od 90 britanskih parlamentaraca.

U martu 2022. godine desio se dotad najveći sajber napad na računarsku infrastrukturu u Izraelu, a na meti su bili sajtovi državnih službi i ministarstava. Napad je bio toliko veliki da je izraelski Nacionalni sajber direktorat po prvi put podigao „vanredno stanje“ za sve državne računarske sisteme u Izraelu.

Najobimniji sajber napad iranskih hakera desio se prošle godine – na Balkanu. U julu 2022, računarski sistemi Vlade Albanije su napadnuti izuzetno naprednim vidom malware virusa, koji je onemogućio korišćenje velikog broja državnih računara i mreža. Američka agencija za sajber sigurnost CISA i FBI su tada saopštili da je „u pitanju dotad neviđen obim hakerskih aktivnosti Irana“, što je nekoliko nedelja kasnije dovelo i do prekida diplomatskih odnosa između Tirane i Teherana. Kasnije su stručnjaci utvrdili da je ovaj malware virus bio „uspavan“ na albanskim serverima i mrežnim sistemima čak 14 meseci pre velikog napada, te da su za to vreme iranski (a vrlo verovatno i drugi) hakeri slobodno „ulazili i izlazili“ iz računara ministarstava i državnih službi u Tirani.

Stvarni rat u virtuelnom svijetu

Sajber napadi i onemogućivanje pristupa internetu su samo jedan od vidova ovakvih aktivnosti u trenutnom izraelsko-palestinskom sukobu. Velika operacija onlajn dezinformacija je lansirana sa obe strane, a mediji širom sveta imaju velike probleme da nezavisno verifikuju tvrdnje sa terena, kao i video snimke i fotografije koji se pojavljuju na društvenim mrežama. Već je dokazano da su brojni snimci na kojima se navodno nalaze palestinski civili, zapravo nastali u Siriji još 2017. godine. Za jedan od veoma popularnih video zapisa, koji je na Twitteru i TikToku imao milione pregleda, i na kome se vidi „obaranje izraelskog helikoptera“ se kasnije ispostavilo da je zapravo iz video igre „Arma 3“.

Podrška Palestini je stigla i od drugih hakerskih grupa, poput „Anonymous Sudan“, „Mysteirious Team“, „KepTeam“ i „Xv888“. Zanimljivo je i da je poznata ruska hakerska grupa „Killnet“, za koju se zna da ima veze sa Kremljom i vojnom obaveštajnom službom GRU, saopštila na svojim web stranicama da „aktivno pomaže u borbi za slobodnu Palestinu“.

Sa druge strane, najpoznatija i najveća indijska hakerska grupa, „Indian Cyber Force“, podržala je Izrael i preuzela odgovornost za obaranje web sajtova palestinskog telekoma, Palestinske nacionalne banke, kao i samog Hamasa.

Stručnjaci procenjuju da u Izraelu i Palestini trenutno sajber napade iyvodi najmanje 80 hakerskih grupa iz svih delova sveta. Izrael je takođe angažovao i sve resurse svoje „Jedinice 8200“, koja deluje u okviru Vojno-obaveštajne službe. Ova jedinica je zadužena za SIGINT aktivnosti – presretanje neprijateljskih komunikacija, sajber napade, kontraobaveštajno delovanje na internetu, te dekripciju zaštićenih komunikacija. Iako nema zvaničnih podataka, stručnjaci veruju da je „Jedinica 8200“ jedna od najvećih unutar IDF-a, te da ima najmanje nekoliko hiljada računarskih stručnjaka i „državnih hakera“.

(Al Jazeera, Foto: Pixabay)