מתקפת סייבר חריגה: אתרי הממשלה קרסו היום (שני) בזה אחר זה, במשרדים עודכנו כי מדובר במתקפת סייבר חריגה. כדי להתמודד עם המתקפה, האתרים הושבתו באופן יזום, וכעת הם חזרו לעבוד. בשעה זו מתקיימת הערכת מצב כדי להבין את גודל התקיפה והמשמעויות, כרגע לא נראה שיש נזק.
לפי גורם במערך הסייבר, מדובר בתקיפת סייבר מסוג DDoS שסותם את התקשורת "כמו שביתת משאיות שמאטות ועוצרות את איילון", ולא בגניבת מידע. לפי נתוני איגוד האינטרנט, רואים עלייה חריגה בתעבורה מה שמחזק את החשד שמדובר במתקפת מניעת שירות (DDoS), ברוחב פס של כ-15-20GB. ההתקפה התחילה ב-18:15 והסתיימה בערך ב-19:30.
"ניתן להעריך כי מדובר בחלק מהחלפת מהלומות קינטית וסייבר המיוחסת לאירן, על רקע האירועים האחרונים", אמר רפאל פרנקו, מייסד חברת code blue לניהול משברי סייבר, וסגן ראש מערך הסייבר הלאומי לשעבר. "בסוף השבוע האחרון קבוצת Black Shadow מבצעת מתקפה רחבה על הבורסה ליהלומים, באמצעות תקיפה של חברת תוכנה המספקת לה שירותים. אנחנו הולכים לתקופה של הסלמה רחבה במרחב הסייבר, בדגש על התקפות תודעה ומחיקת מאגרי מידע".
"התוקפים האירניים אינם עושים הבחנה בין מטרות לאומיות לעסקיות, לכן אני ממליץ לעסקים וחברות להערך בהתאם. להעלות את הכוננות לתקופת החג וסוף השבוע הקרוב", הוסיף פרנקו.
ליאור חן, מנהל תחום הסייבר בחברת "ורוניס" התייחס גם הוא למתקפה: "ההתקפה לא נחשבת למסובכת והנזק שהיא גורמת נחשב למינימלי וכזה שלא קשור בפגיעה בפרטיות או זליגת מידע. הדבר היחיד שהתקפה כזו יכולה להשיג הוא מניעה של שירות שחדל לעבוד בזמן המתקפה. אם מדובר בשירות קריטי, זו כבר הופכת להיות התקפה משמעותית. לרוב מה שתוקף מנסה להשיג במתקפה כזו הוא נזק תדמיתי, או יצירת הרתעה מסוימת, בכך שכביכול יש לו את היכולת, מתי שיחפוץ, להוריד אתר או שירות לזמן מסויים".
בעקבות הדיווחים על קריסת האתרים הממשלתיים, מבקר המדינה, מתניהו אנגלמן, הודיע שבימים אלה הוא מקיים ביקורת מקיפה בשירותים ממשלתיים רבים, כמו בתי החולים, משרדי ממשלה, מערכי תחבורה וברשויות המקומיות. "מדינת ישראל צריכה 'כיפת ברזל' סייברית. יש למדינת ישראל עוד כברת דרך לעבור - היא לא מוגנת מספיק מפני מתקפות סייבר", אמר אנגלמן והוסיף: "זירת המלחמה משתנה מול עינינו - את הטילים לעיתים יחליפו הווירוסים, ולחימת השטח תתחלף לעיתים בלחימה וירטואלית בזירת הסייבר".
באוקטובר האחרון קבוצת האקרים אירנית בשם Black shadow הודיעה כי הצליחה לפרוץ לשרתי חברה ישראלית לבניית אפליקציות ולהשיג נתונים על המשתמשים בה. כעבור מספר שעות היא פרסמה מאגר מידע מתוך אתר ההיכרויות לקהילה הגאה 'אטרף', כולל מידע רגיש מאוד של שמות משתמשים, פרטים על העדפות מיניות שכתבו על עצמם ועוד.