דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר עשה זאת בעצמך: הכלים המקוונים הפופולריים לטרוריסטים - תוצרת בית
עשה זאת בעצמך: הכלים המקוונים הפופולריים לטרוריסטים - תוצרת בית
איריס וינשטיין 10/05/16 |  צפיות: 2795

על פי טרנד מיקרו, לפושעי סייבר ולטרוריסטים יש קווי דמיון רבים באופן פעילותם, עד שזה מגיע לרצון בחשיפה של הטרוריסטים, והרצון להתחבא - של הפושעים

טרוריסטים מפתחים ומפיצים כלי הצפנה, המגנים על הפרטיות והתקשורת שלהם, כמו גם כלים נוספים תוצרת בית – דוגמת ערוץ מיוחד המיועד לג'יהאדיסטים מתחילים, וכלים למתקפת מניעת שירות מבוזרת, DDoS; כך לפי דו"ח מיוחד שפרסמה טרנד מיקרו (Trend Micro).

הכלים פותחו על מנת לספק לטרוריסטים, אשר פחות מצויים בתחומי הטכנולוגיה, את האפשרות להשתמש בטכנולוגיות ידועות, ללא צורך להסתמך על מוצרים מסחריים הקיימים בשוק. על פי חוקרי ענקית האבטחה היפנית-אמריקנית, העובדה שכמה מהכלים נמצאים עדיין בפיתוח ומעודכנים – מעידה על קהילת פיתוח פעילה בקרב הטרוריסטים.


על פי החוקרים, הזמינות של אפליקציות הצפנה מוסיפה דלק לטיעון, לפיו אם ממשלות דורשות מיצרני הצפנה מסחריים לספק כלי פיצוח לתקשורת ולמידע מוצפנים – ואלו האחרונות מסרבות – הרי שפושעים וטרוריסטים יפתחו את האפליקציות הפענוח בעצמם.

החוקרים מציינים כי בפעילויות הסייבר תמיד מעורב ניצול ושימוש של כלים ושירותים מקוונים לגיטימיים. דוגמאות לפעילויות אלה קיימות בצורות רבות, וניתן למצוא אותן בכל מקום: משימוש בנקודות תורפה בתוכנות, באתרי אינטרנט וביישומי אינטרנט, דרך תקיפה, אירוח נוזקות בשירותי ענן, ועד הפלה בפח של משתמשים תמימים ברשתות חברתיות.

מעוניינים בפרסום ויראלי

החוקרים מציינים כי שתי קבוצות עושות שימוש בכלים: פושעי סייבר שמטרתם כספית, וטרוריסטים. שתי הקבוצות, מציינים חוקרי טרנד מיקרו, עושים שימוש וניצול לרעה בשירותים שפותחו על מנת לסייע למי שנדרש להגן בצדק על האנונימיות שלהם: עיתונאים, חושפי עוולות ושחיתויות, והאקטיביסטים – פעילים חברתיים. ההבדל היחידי בין שתי הקבוצות, מציינים החוקרים, הוא בפרסום ובהפצת תעמולה. בעוד הפושעים המקוונים שואפים לאנונימיות, על מנת שלא להיתפס, הרי הטרוריסטים מעוניינים בפרסום ויראלי של עמדותיהם.

להלן הכלים הפופולריים, תוצרת בית, שבשימוש הטרוריסטים: הראשון, More Hidden Gems – 15 – אפליקציות חינם להצפנה של מסרים בטקסטים עבור התקנים ניידים וטלפונים חכמים.

השני, Mojaedeen Secrets – "סודות המוג'אהידין" – חבילת הצפנה שפורסמה ב-2007, להצפנת תכתובת מייל המנצלת את טכנולוגיית ההצפנה של RSA. החבילה מאפשרת גם מחיקת מיילים וקבצים ללא השארת עקבות שיובילו למפגע.

הכלי השלישי הוא Tashfeer al-Jawwal – אפליקציית הצפנה המיועדת לטלפונים חכמים והתקנים ניידים, שפותחה על ידי חזית התקשורת האיסלמית העולמית (Global Islamic Media Front) בשנת 2013.

הפצת מידע בקהילות טרור

הרביעי הוא Asrar al-Dardashah – הצפנת פלאג-אין, המיועדת לאבטח ולהצפין תקשורת בעת שימוש בפלטפורמת מסרים מיידים.

הכלי החמישי הוא Amn al-Mujahed – אפליקציית הצפנה לפלטפורמה מרובת ערוצים: מסרים מיידים, מיילים ו-SMS. גם זו פותחה ב-2013 ועדיין מתעדכנת על ידי מפתחיה.

כלי נוסף, Alemarah – הוא אפליקציה חדשה לאנדרואיד, להפצת חדשות אודות פעילות טרוריסטית, הכוללת אתרי אינטרנט, לוחות וגם ערוץ חדשות.

הכלי האחרון, Amaq v.1.1 – הוא אפליקציית אנדרואיד שנועדה להפצת מידע בקהילות טרור. בגרסה החדשה, Amaq v. 2.1, נוספה יכולת חדשה לשינוי URL שבו היא מאוחסנת, על מנת לשמור על זמינותה במקרה שאתר הנוכחי שלה מופל.

חשוב לציין, מסכמים החוקרים, "שהטרוריסטים ממשיכים לפתח אפליקציות כל הזמן, לדוגמה: בעיצומו של המחקר אודות האפליקציות שבשימוש הטרוריסטים, נתקלנו באפליקציה בסיסית ביותר של מתקפת DDos שמשתמשת בהצפת SYN, ולמרות שהאפליקציה הייתה בסיסית ביותר ולא מתקדמת, היא מצביעה על מגמה של שימוש בטכנולוגיות שיבוש".


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת F5 ממנה את ארז הסה ל- Sales Specialist באירופה המזרח התיכון ואפריקה
חברת F5 ממנה את ארז הסה ל- Sales Specialist EMEA. במסגרת תפקידו יהיה הסה אחראי על מכירת פתרון ה-Distributed Cloud, פתרון הSAAS - והסקיוריטי של F5 , בשיתוף עם אנשי מכירות ושותפים עסקיים של F5 ברוב מדינות EMEA על מנת לאתר, למצב ולמקד את פתרון הענן של F5 ללקוחות חדשים וקיימים של החברה.

חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח, חתמה על הסכם שותפות עם COMMITלשוק הישראלי
חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח , חתמה על הסכם שותפות עם COMMIT. הסכם זה יאפשר ללקוחות COMMIT להנות מפלטפורמת אבטחה המיועדת למפתחים וישמש גם את הפעילות הענפה, של זרוע הפיתוח במיקור חוץ, שלה.

שלמה יונה מונה למנהל החטיבה העסקית של F5 בישראל ויוון
שלמה יונה (51), מונה למנהל החטיבה העסקית של F5 בישראל ויוון. במסגרת תפקידו יוביל יונה את קבוצת המכירות ללקוחות אנטרפרייז ולארגונים מובילים בעולמות הטלקו, ההייטק והבריאות. בין היתר, ינהל יונה את צוותי המכירות בענפים אלו ויפעל להעמקת פתרונות החברה ולפיתוח שווקים חדשים, כמו גם לקידום פתרונות טכנולוגיים חדשים באזור.

אביב ששוני מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין
אביב ששוני (49, נ+4), מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין. במסגרת תפקידו ששוני יפעל להעמקת הפעילות והגדלת המכירות באזור. בנוסף, ששוני יהיה מנוי על גיבוש תכנית אסטרטגית להרחבת פעילות החברה ומערך המכירות בקפריסין ויישומה, תוך יצירת ערוצי שיווק חדשים והעמקת ערוצים קיימים, וקידום יוזמות לפיתוח שותפים מקומיים.

חברת F5 מספקת טכנולוגיה לצמצום עלויות ושיפור ביצועים באמצעות תמיכה בפרויקט טלמטריה בקוד פתוח
חברת F5 (NASDAQ: FFIV) מכריזה על המשך תמיכתה ב-OpenTelemetry של Cloud Native Computing Foundation - מסגרת קוד פתוח, המספקת כלים סטנדרטיים להפקה וייצוא של נתוני טלמטריה, המסייעים לנתח טוב יותר ביצועים ופעילות של פתרונות טכנולוגיים בסביבת מערכות המידע.

מחקר גלובלי של F5 Labs: חמישית מבקשות האימות הן זדוניות
מחקר חדש של F5 Labs חושף כי זהויות דיגיטליות הפכו לשדה קרב בזירת הסייבר, כאשר חמישית מבקשות האימות מגיעות ממערכות אוטומטיות זדוניות. דוח 2023 Identity Threat Report: The Unpatchablesניתח 320 מיליארד טרנזקציות של נתונים, המתרחשות במערכות של 159 ארגונים בין מרץ 2022 לאפריל 2023. כאשר ההתקפות אינן מיורטות, שיעור האוטומציה הממוצע, המהווה אינדיקטור להתקפות credential stuffing, עמד על 19.4%. שיעור זה ירד ביותר משני שליש, ל-6%, כאשר יורטה הפעילות הזדונית באופן יזום.

קבוצת אמן תשווק ותטמיע את פתרונות ה-ERP הענניים של Infor בישראל
קבוצת אמן חתמה על הסכם שיתוף פעולה לשיווק והטמעה של פתרונות ה-ERP הענניים של חברת Infor לארגוני תעשייה. במסגרת השותפות, קבוצת אמן תהיה אמונה על פעילות פתרונות Infor CloudSuite בישראל ותספק שירותים מקצה לקצה לארגוני תעשייה, החל משלב המכירה, דרך ביצוע פרויקטי הטמעה וכלה במתן תמיכה ושירות שוטף. ההסכם בין החברות קובע עוד כי חברת Infor תבצע לוקליזציה של הפתרונות לשפה העברית, לרגולציה ולחוקי המיסוי הישראליים.

חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית
חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית. המטה, הממוקם במגדל One Tower רוגובין אקרו במוקד העסקים השוקק של רמת גן, מתפרס על פני שלוש קומות בהיקף של 4,500 מ"ר. פרויקט הקמת המטה בוצע על ידי סתר אדריכלים.

מחקר של F5 חושף את דרגת הבשלות הדיגיטלית של ארגונים ביחס לקצב השינוי
מדד הבשלות הדיגיטלית, Digital Maturity Index1, הראשון של F5, כולל 300 תגובות מדוח State of Application Strategy Report לשנת 2023, שהוערכו על פי סט של שש יכולות טכניות2. תשתית, העברת אפליקציות, נתונים, הנדסת אמינות אתרים (SRE), נראות ואוטומציה, ואבטחה.

גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי אינטרנט המבוססת על פתרונות F5
גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי האינטרנט הישראליים, המבוססת על הפתרונות הטכנולוגיים המתקדמים של חברת F5. הפלטפורמה מאפשרת לספקי השירות להציע למשתמשים חבילות מוזלות, מהירות וביצועים גבוהים יותר. היקף פרויקט הטמעת פתרונות F5 בפלטפורמה של גילת מוערך במעל מיליון שקלים. הפלטפורמה סופקה בימים אלו למספר ספקי שירות גדולים ומובילים בישראל.
     
 
שיווק באינטרנט על ידי WSI