בניגוד ליום רגיל: 90% מתעבורת הרשת בישראל במתקפת הסייבר הגיעה מחו"ל

דו"ח של טרנד מיקרו שהגיע לאנשים ומחשבים מעלה שרק 9% מתעבורת הרשת שנרשמה בישראל ביום המתקפה הגדולה הגיעה מהארץ ושלא רק אנונימוס נטלה בה חלק ● המתקפה בוצעה מ-27 מדינות, ובראשן ארה"ב ואוסטרליה ● לפי טרנד מיקרו, הפער בין היחס ה-"מקל" למתקפות בתקשורת למה שקרה בפועל בכך ש-"התקשורת המכסה מתקפות מסוג DDoS נוטה לעתים להתייחס רק לשאלה האם האתרים הושבתו ולא כיצד המתקפות בוצעו; זו טעות"

מתקפת הסייבר על ישראל, שאירעה בשבוע שעבר, הייתה גדולה יותר ממה שפורסם עד כה, לאחר ש-90% מכלל תעבורת הרשת בארץ ביום העיקרי של המתקפה, 7 באפריל, הגיעה מהעולם ורק 9% מישראל עצמה – נתונים הפוכים מתעבורת הרשת בארץ ביום רגיל. הדברים עולים מדו"ח חדש של טרנד מיקרו (Trend Micro), שהגיע לאנשים ומחשבים.

על פי ענקית האבטחה, ישראל הותקפה על ידי גולשים מ-27 מדינות שונות, ובראשון ארצות הברית ואוסטרליה. 30% מהמתקפות בוצעו משתי מדינות אלה – 15% כל אחת. מדינות בולטות נוספות מהן בוצעו המתקפות על ישראל באותו היום היו מלזיה (9%) וצרפת (7%).

מערכת ה-Smart Protection Network של החברה הראתה שבניגוד להערכות, גורמי התקיפה נמנו לא רק על קבוצת ההאקרים אנונימוס (Anonymous) אלא גם על ארגוני פשע מקוונים. בדיקת כתובות ה-IP של האתרים מעלה שרבים מארגונים אלה ביצעו מתקפות סייבר שונות, בהן השתלת רשתות בוט (Botnets), שמשתלטות על מחשבים ותוקפות יישומים ואתרים.

חלוקת מקורות המתקפה על ישראל ב-7 באפריל לפי מדינות

לפי הממצאים של מומחי טרנד מיקרו, מתקפות מניעת השירות המבוזרות (DDoS) שנעשו ביום זה אינן קרובות אפילו לתיאור של "אינן מזיקות".

בבלוג של החברה הסבירו את הפער בין היחס ה-"מקל" למתקפות בתקשורת למה שקרה בפועל בכך ש-"התקשורת המכסה מתקפות מסוג DDoS נוטה לעתים להתייחס רק לשאלה האם האתרים הושבתו ולא כיצד המתקפות בוצעו. זו טעות, מאחר שהם מתעלמים מהעובדה שרבים מה-'תוקפים' הם למעשה מערכות שהודבקו בנוזקות ומשמשות לביצוע המתקפות הללו".

אירועים קרובים