周六,激进组织哈马斯对以色列发动突然的陆海空袭击,促使以色列对其宣战并进行报复,而在对以色列发起攻击的同时,数个黑客活动组织针对以色列网站发起了大量恶意流量。以色列报纸《耶路撒冷邮报》周一报道称,自周六上午以来,其网站“由于一系列针对我们的网络攻击”而关闭。截至撰写本文时,该报网站仍处于关闭状态。
由于自昨天上午以来针对我们发起的一系列网络攻击,《耶路撒冷邮报》目前正处于停机状态。
我们正在积极应对这一情况,并将很快回来,继续作为您有关剑行动的首要信息来源…..
– 耶路撒冷邮报 (@Jerusalem_Post) 2023 年 10 月 9 日
据报道,美国国家安全局网络安全主管罗布·乔伊斯 (Rob Joyce) 在周一的一次会议上表示,存在拒绝服务 (DDoS) 攻击和网站篡改事件,但并未将网络攻击归咎于特定组织。乔伊斯表示:“但我们还没有看到真正的国家恶意行为者。”
黑客组织在武装冲突期间发起网络攻击是很常见的,类似于乌克兰发生的情况。 这些黑客通常不隶属于任何政府,而是一个由出于政治动机的黑客组成的分散组织。 他们的活动可以破坏网站和服务,但与民族国家黑客组织的活动相比要有限得多。 研究人员和美国国家安全局等政府机构表示,到目前为止,他们在哈马斯与以色列的冲突中只看到了黑客活动。
美国国家安全局和以色列驻纽约总领事馆没有立即回应置评请求。
乔伊斯的言论似乎证实了安全研究员 Will Thomas 的调查结果,他表示,截至周一已经看到 60 多个网站因 DDoS 攻击而被关闭,并且超过 5 个网站被破坏。
“围绕这场冲突的黑客行动让我感到惊讶的是,参与其中的国际组织数量之多,例如据称来自孟加拉国、巴基斯坦和摩洛哥的组织也都针对以色列以支持巴勒斯坦。 我们还看到长期参与攻击的威胁行为者返回,并使用#OpIsrael 标签传播多年,”托马斯在一次在线聊天中说道。
托马斯是 Equinix 威胁分析中心的网络威胁情报研究员,他在 X(前身为 Twitter)上写道,亲巴勒斯坦的黑客活动分子将政府网站、民事服务、新闻网站、金融机构以及电信和能源公司作为目标。
追踪黑客行动主义和以色列/哈马斯战争来自:
目前 Telegram 上分享的黑客攻击类型:
– DDoSing *.il 网站
– 共享 *.il 站点的凭据
– 劫持API发送移动推送消息
– 泄露被盗文件
(自 23 年 10 月 7 日起)
— Will (@BushidoToken) 2023 年 10 月 8 日
托马斯表示,黑客活动组织并不是唯一活跃在冲突中的组织。
他说:“我看到了一些网络犯罪服务运营商的帖子,例如 DDoS-for-Hire 或初始访问经纪人,向那些想要针对以色列或巴勒斯坦的人提供服务。”
初始访问经纪人是破坏网站和网络的团体,并向其他黑客提供访问权限以换取付款。
独立研究员兼顾问卢卡斯·奥莱尼克 (Lukasz Olejnik) 表示,此类网络攻击可能对武装冲突产生有限的影响。
“此类黑客活动团体进行任何可衡量的网络活动的实际能力有限。 影响将非常低,考虑到正在发生的一切,影响将是有限的,甚至没有。 换句话说,这是一种干扰(或信息影响)。”奥莱尼克说。
以色列与哈马斯战争中的网络攻击发生不到一周前,红十字国际委员会发布了一份规则清单,称这些规则应规范军事冲突中黑客活动分子的活动。 其中之一是这些团体不应袭击平民目标。
红十字国际委员会宣布这一消息后,黑客活动分子破坏了俄罗斯红十字会的网站。
周六,与哈马斯有联系的巴勒斯坦武装分子从以色列境内的巴勒斯坦小飞地加沙发动了突然袭击。 哈马斯武装分子推平路障,渗透以色列边境城镇,造成 700 多人死亡。 据美联社报道,为了应对这被认为是 50 年来最严重的袭击事件,以色列政府正式宣战,并通过轰炸加沙进行报复。
自2007年以来,加沙一直被埃及和以色列封锁,阻止部分商品进口并隔离该地区。
转自cnBeta,原文链接:https://www.toutiao.com/article/7288051236945936951/?log_from=831dac05d748_1696906230954
封面来源于网络,如有侵权请联系删除