الإعلام العبري: "حماس" تجسست إلكترونيا على مسؤولين إسرائيليين كبار

الإعلام العبري: "حماس" تجسست إلكترونيا على مسؤولين إسرائيليين كبار

زمن برس، فلسطين:  كشفت كبرى شركات مكافحة القرصنة الالكترونية في الكيان الإسرائيلي "Cybereason"، الليلة، عن حملة تجسس واسعة النطاق تقوم بها حركة حماس مؤخراً ضد العشرات من قادة وضباط الأمن الإسرائيلي وفرق الإنقاذ.

وذكرت القناة "12" العبرية، أن طاقم شركة السايبر المذكورة لاحظ خلال الأشهر الأخيرة وجود نشاط مكثف لمجموعات هاكرز محسوبة على حركة حماس تسمى "APT-C-23"، وهي جناح السايبر التابع لحماس حيث تم اكتشاف قيام هذا الجناح باستخدام ثلاث برمجيات خبيثة جديدة ومتطورة إلى جانب إظهار الجناح قدرات هجومية كبيرة عبر استخدام اللغة العبرية وتصميم صفحات وحسابات مزورة بشكل محكم ويدعو للثقة.

ووفقاً لشركة السايبر فخلافاً للمحاولات خلال السنوات الماضية باستهداف ضحايا من الناطقين بالعربية فقد تطورت الأساليب وتسعى الحركة اليوم للإيقاع بعشرات الإسرائيليين غالبيتهم الساحقة من الرجال الذين يخدمون في الجيش والأمن وسلطات الطوارئ.

وسائل متطورة

وشمل الهجوم الأخير استخدام وسائل متطورة وبرمجيات خبيرة لم تستخدم في السابق وذلك بهدف اختراق الهواتف المحمولة والحواسيب الخاصة بكبار ضباط الأمن الإسرائيلي للتجسس على نشاطاتهم والحصول على معلومات حساسة.

وفيما يتعلق بأساليب الإيقاع بالضحايا ذكرت الشركة، أن الهجوم بدأ عبر حسابات وهمية على الفيسبوك لفتيات جميلات تم تنسيق صفحاتهن لتبدو وكأنها حقيقية.

وقالت الشركة: "بالإمكان ملاحظة قيام المهاجمين ببحث واسع عبر صناعة صفحات تبدو للعيان وكأنها حقيقية حيث تقوم تلك الصفحات بمشاركة صور بشكل دائم وانضمت الى مجموعات ناشطة على الفيسبوك وأضافوا أصدقاء الضحايا لتلك الصفحات سعياً لخلق حالة من الثقة في تلك الحسابات كما تكلم القائمون على تلك الصفحات العبرية بطلاقة".

فيما كشفت الشركة عن تمكن نشطاء حماس من اصطياد بعض الضحايا عبر استدراجهم بالتواصل عبر المسنجر على مدار فترة من الزمن مع التركيز على المحتوى الجنسي وفي مرحلة معينة شجع المهاجمون الضحايا للانتقال الى حديث أكثر خصوصية عبر الواتس أب وبعد أن وافق الضحايا تصرف المهاجمون بطريقتين.

الطريقة الأولى:

في حال تم إجراء المكالمة عبر الهاتف النقال طلب المهاجم من الضحية تنزيل تطبيق آمن ومواصلة العلاقة حيث بدا التطبيق طبيعياً إلا أنه احتوى داخله برمجية خبيثة تقوم باختراق هاتف الضحية وفي لحظة تشغيل التطبيق يسيطر المهاجم بشكل كامل على جهاز الضحية بما في ذلك الميكروفون والكاميرا والصور والتطبيقات الأخرى.

الطريقة الثانية :

وتتمثل الطريقة الثانية باختراق الشبكات الداخلية للأجهزة الامنية، حيث أقنع المهاجمون الضحايا بالتواصل معهم عبر حواسيب العمل وتواصلوا معهم بشكل متعمد خلال ساعات العمل، وقام المهاجمون بتحويل رابط للضحية لتنزيل فيديو حساس حيث يوصل الرابط الى زراعة برمجية خبيثة في ذلك الجهاز ما يمنح المهاجمين القدرة على الوصول الى الحاسوب بشكل كامل بما في ذلك السيطرة على المعلومات المتوفرة في الحاسوب أو في الشبكة داخل الجهاز الأمني.

قفزة نوعية

ووصف طاقم الشركة المذكورة سلوك قراصنة حماس خلال الفترة الأخيرة بانه يشكل قفزة نوعية في القدرات الهجومية، وأنه وخلافاً للبروفايلات الوهمية في السابق التي تم اكتشافها بشكل سريع كمزيفة، فالحسابات الحالية موثوقة ويلاحظ بذل حماس جهود كبيرة بهذا السياق.

في حين جاء على لسان مدير عام شركة "سايبرزين" المذكورة "ليؤور ديف" قوله:"إن استخدام الهندسة الاجتماعية الدقيقة في مرحلة الهجوم المتطورة من شأنها إلحاق الضرر الكبير بدولة اسرائيل ، وستجد إسرائيل نفسها في خضم حدث خطير جداً حال نجاح محاولات الاختراق للشبكات الداخلية للأجهزة  الأمنية".

وأضاف "نلاحظ بأن مجموعات الهجوم تحولت إلى متطورة بشكل كبير ولكن ومع ذلك فلدينا قدرات كبيرة في كشف هكذا اختراقات ومن المهم نشر الوعي في صفوف عناصر المؤسسة الأمنية بمخاطر تلك المحاولات".