מלחמה, גם ברשת

איראן וחיזבאללה עומדות מאחורי מתקפת הסייבר נגד ביה"ח זיו • אורי שיין, ראש מודיעין במערך הסייבר הלאומי, על העלייה בהיקף התופעה


לא רק בשדה הקרב: אתמול (ב'), בצל המלחמה מול חמאס, ספג בית החולים זיו מתקפת סייבר, מהלך עליו אחראית קבוצת סייבר של משרד המודיעין האיראני, זאת במעורבותה של קבוצת סייבר של חיזבאללה.

אורי שיין, ראש מודיעין במערך הסייבר הלאומי, התייחס לתקרית ולעלייה בניסיון לפעול נגד ישראל בזירת הסייבר: "אני חושב שהאיראנים פועלים למבצעים בסוגים שונים, אחד מהם זה מבצעי השפעה, חוץ מזה יש כמובן מבצעים של פגיעה או גניבת מידע, אבל בהתייחס למבצעי השפעה אנחנו בהחלט רואים עלייה משמעותית בניסיונות, אם זה דרך רשתות חברתיות, אם זה דרך שליחת הודעות פייק, יש אפילו אפליקציה שאנחנו השקנו שבה אפשר לבדוק את כל המידע הזה על מנת לבדוק אם הוא באמת אמין כדי לא להמשיך ולשרשר אותו".

עוד אמר: "יצאנו למבצע הזה בגלל שראינו באמת עלייה משמעותית בכל מה שקשור להודעות. אפשר להגיד שאיראן עוסקת בזה, אבל היא לא היחידה, עוסקים בזה כמובן אקטיביסטיים וגורמים נוספים. הכול על מנת להשפיע, אם זה על הציבור, על ביטחון הציבור, וכל הדברים מהסוג הזה".

לדבריו, "אנחנו רואים שאיראן משתמשת בגופי פרוקסי, כמו שאנחנו רואים את החות'ים בתימן, אז בהחלט אנחנו רואים גם פעילות שהיא משתמשת בעצם בסוג של בובות שנמצאות מקדימה על מנת שהיא לא תצא באופן הצהרתי, מופגן, לפעילות בתוך ישראל. אבל היא בהחלט משתמשת, כמו שראינו אותה שהיא משתמשת אפילו ביחידות סייבר של חיזבאללה על מנת לתקוף בתוך ישראל".

צילום: דובר צה"ל

"אנחנו ממש רואים שמנסים לתקוף ולפגוע באזרחים" // צילום: דובר צה"ל

למה מערך הבריאות הוא נקודת תורפה?
"אני חושב שזו נקודה שפלה של מעבר קו אדום, אין לי מילה אחרת חוץ מטרור סייבר. זה שימוש ציני שאיראן בעצם עושה. בתי חולים נתקפו בעבר ורוב התקיפות בעבר היו לצורך גניבת מידע או כופרה או פשיעת סייבר. במקרה הזה אנחנו ממש רואים שמנסים לתקוף ולפגוע באזרחים דרך בתי החולים תוך כדי לחימה, שמבחינתנו זה טרור לכל דבר. גם במקרה הזה, המקרה הפחדני שבו משרד המודיעין האיראני מתחבא מאחורי חיזבאללה כדי לבצע את התקיפה זה מבחינתנו מעבר קו".

הכול זה טביעת יד או אצבע איראנית או שיש פה קואליציה של תוקפנים?
"אני חושב שלאיראן יש חלק לא מבוטל בתוך הדבר הזה. אם פעם ראינו הרבה ניסיונות לגנוב מידע, אם זה לצרכים מבצעיים או לצרכי שיבוש, פה יש שילוב בין הדברים. שלב אחד הוא גניבת המידע, והשלב השני הוא מחיקה או הצפנה על מנת לייצר את הנזק, ואפילו עוברים לפעמים לשלב 3 שזה בעצם המצב שאני מהדהד את המידע שהצלחתי לגנוב על מנת לייצר אפקט תודעתי הרבה יותר גדול בציבור. זה בעצם לזרוע תבהלה ולכן זה מוגדר אצלנו כטרור לכל דבר".

עריכה: אמיתי דואק

19/12/2023

הצטרפו לערוץ הווטסאפ של 103fm


ענת דוידוב ואודי סגל
ענת דוידוב ואודי סגל  |  צילום: 103fm
Paris