וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

דיווח: מתקפת סייבר ישראלית בנמל באיראן בתגובה לניסיון לחדור למערכות המים

לפי דיווח בוושינגטון פוסט, גורמים ישראלים השביתו מערכות מחשוב בנמל שאהיד רג'אי מוקדם יותר החודש. לדברי גורמים המעורים בפרטים, ארה"ב הייתה שותפה למתקפה, שבאה כתגובה לניסיון לשבש את פעילות המערכות השולטות בהזרמת המים בישראל

עריכה: ניר חן

ישראל עומדת מאחורי מתקפת סייבר על מערכות בנמל באיראן - כך דווח הלילה (שלישי) בוושינגטון פוסט. על פי הדיווח, גורמים ישראלים השביתו את מחשבי המתחם במשך ימים, בתגובה לניסיון לחדור ולבצע שיבושים במערכות המים בישראל בחודש שעבר.

ב-9 במאי, משלוח תעבורה הגיע לעצירה פתאומית ובלתי מוסברת בנמל שאהיד רג'אי שבדרום איראן. המחשבים שמווסתים את תנועת כלי השיט, המשאיות והסחורות קרסו בבת אחת, ויצרו עומסים גדולים על נתיבי השיט והכבישים המובילים למתחם. למחרת, בכירים איראנים הבינו כי האקר זר ובלתי ידוע הפיל את מערכות המחשוב בנמל.

כעת, יותר משבוע לאחר מכן, הגיע ההסבר המלא. על פי הדיווח, הנמל נפל קורבן למתקפת סייבר משמעותית מצד ארצות הברית וישראל. לפי גורמי מודיעין וסייבר המעורים בפרטים, המתקפה שהשביתה את תנועת הנמל למשך ימים בוצעה על ידי גורמים ישראלים, ככל הנראה כנקמה על ניסיון קודם לחדור למחשבים המתפעלים את מערכות המים בישראל.

מכלית הנפט הבריטית "סטנה אימפרו" שנתפסה על ידי איראן במצרי הורמוז, 20 ביולי 2019. רויטרס
המערכות קרסו. מכלית נפט בריטית סמוך במצרי הורמוז סמוך לחופי איראן/רויטרס

גורם ביטחוני ממדינה אחרת שעקב אחר התקרית כינה את המתקפה "מדויקת מאוד" ואמר כי הנזק לנמל האיראני חמור יותר ממה שתואר בהצהרות מצד טהראן. לדבריו, "היה אי-סדר מוחלט". בכיר אמריקני הוסיף גם הוא כי סביר להניח שישראל עומדת מאחורי המתקפה.

לידי הוושינגטון פוסט הגיעו תצלומי לוויין מ-9 במאי, בהם נראים עומסי תנועה כבדים לאורך קילומטרים רבים בכבישים המובילים לנמל שאהיד רג'אי. בתמונה מ-12 במאי ניתן לראות כמה ספינות מטען ממתינות לאורך החוף מחוץ לכניסה לנמל. מתחם הנמל הוא אחד משני מסופי הובלות גדולים בעיר החוף בנדר עבאס, השוכנת בצדו האיראני של מיצר הורמוז. בשגרירות ישראל בארצות הברית ובצה"ל סירבו להגיב לדיווח האמריקני.

עומס תנועה בטהראן, איראן. 20 באפריל 2020. רויטרס
עומס תנועה לאורך קילומטרים. כבישים בטהראן/רויטרס

הדיווחים מצביעים על מתיחות נוספת בין ירושלים לטהראן, למרות שמומחי סייבר אמריקנים טוענים כי מרבית התקריות האחרונות רוסנו עד כה. "בהנחה שזה נכון, המתקפה תואמת למדיניות הישראלית של תגובות אגרסיביות לפרובוקציות מצד איראן - באמצעים קינטיים או בכל אמצעי אחר", אמר דמיטרי אלפרוביץ', מומחה לסייבר ומייסד חברת "CrowdStrike". "בכל פעם שרואים הסלמה מצד איראן, כמו בהתבססותה בסוריה, רואים באופן עקבי תגובת נקמה ישראלית באמצעות הפצצות על עמדות לבניית רקטות. אז ככל הנראה הם יישמו את המדיניות הזאת גם במרחב הסייבר".

מוחמד רסטאד, מנכ"ל המשרד לנמלים והארגון הימי, אישר לפני כתשעה ימים כי אכן בוצעה מתקפה נגד מערכות המחשוב בנמל. "מתקפת סייבר שהתרחשה לאחרונה נכשלה בחדירה למערכות המשרד והצליחה רק להזיק לכמה מערכות פרטיות בנמלים", אמר רסטאד בהצהרה לסוכנות הידיעות האיראנית אירנא.

מתקפות הדדיות

ב-8 במאי דווח כי איראן אחראית לשתי מתקפות סייבר נגד תשתיות המים בישראל. גורמים המעורים בנושא מסרו כי האקרים ניסו להזיק למחשבים ששולטים בזרימת המים ובחיסכון במים, כמו גם במערכת שאמונה על תוספת כלור וכימיקלים נוספים. המתקפה התגלתה וסוכלה בטרם נגרם נזק משמעותי. איראן מצדה, הכחישה את מעורבותה בניסיון הפריצה הכושל.

חוקרים מצאו כי ההאקרים עשו שימוש בשרתים בארצות הברית ובאירופה - טקטיקה נפוצה בקרב יריבי המערב. רשויות המים בישראל זיהו את הניסיון ונקטו בפעולות מניעה באופן מידי, כולל שינוי סיסמאות המערכת.

כל אחת מהמדינות האשימה את השנייה במתקפות דומות בעבר. ראש הממשלה בנימין נתניהו אמר בשנה שעברה כי גורמים ישראלים "מזהים ומסכלים באופן תמידי ניסיונות איראניים" לחדור למערכות המחשוב במדינה. שנים קודם לכן, ארצות הברית והמודיעין הישראלי שחררו תולעת מחשב בשם סטקסנט ששיבשה בתכנית הגרעין האיראנית. אף אחד מהמדינות לא אישרה את מעורבותה.

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    3
    walla_ssr_page_has_been_loaded_successfully