האקרים פרצו בסוף השבוע ליותר מ-20 אתרים ישראליים
ההתקפות בוצעו על ידי האקרים מוסלמים ופרו-פלסטינים ● בין האתרים שהושחתו: אלה של המרכז הישראלי למתמטיקה, תוכנית אופק חדש של משרד החינוך ועמוד הבית של מכללת אורנים ● לא ברור מדוע בוצעו התקיפות דווקא בסוף השבוע הזה ● כל האתרים שבו לעבוד לאחר כמה שעות
למעלה מ-20 אתרים ישראליים נפרצו והושחתו בסוף השבוע על ידי האקרים מוסלמים ופרו-פלסטינים. בין האתרים הללו נמצאים זה של המרכז הישראלי לקידום מדעי המתמטיקה, העובד עם אוניברסיטת בר-אילן, אתר אופק חדש של משרד החינוך ועמוד הבית של מכללת אורנים. בחלק מהאתרים הושתלו מסרים נגד ישראל וארצות הברית ובעד הקמת מדינה פלסטינית.
ד"ר טל פבל, מומחה לאינטרנט ולטכנולוגיה במזרח התיכון, אמר לאנשים ומחשבים, כי אחד ההאקרים הזדהה באתרים שפרץ אליהם כטורקי בעל השם dr.militan-53!, וכי האקר נוסף עונה לשם הערבי aB0 m0h4mM3d (אבו-מוחמד). פבל ציין, כי רוב האתרים שבו לפעולה תוך שעות ממועד הפריצה אליהם.
לדברי רון פורת, מנכ"ל הקטיקס, העוסקת בפריצות יזומות ובייעוץ בתחום אבטחת המידע, לא ידוע לו על מאפיין מיוחד לכל האתרים הללו. בנוסף, לא ברור מדוע כל הפריצות אירעו דווקא בסוף השבוע הזה. "פריצות כאלו עלולות לקרות תמיד", אמר. הוא הוסיף, כי כאשר מבוצעות פריצות לאתרים רבים בפרק זמן קצר יחסית, "יש לבדוק האם כולם נבנו על ידי אותה חברה, והאם כולם יושבים על אותה תשתית של ספקית אינטרנט אחת". פורת ציין, כי בעת בניית האתר "יש להקפיד על כמה כללים, ביניהם יש לבדוק מי מאחסן את האתר, ועד כמה הוא מוגן. קרוב לוודאי שאם זו חוות שרתים גדולה, יהיו בה כמה מאפייני הגנה". הוא הוסיף, כי "מומלץ לפתח את האתר על פי Best Practices הקיימים בשוק, ולא משנה באיזו טכנולוגיה – PHP, ג'אווה או דוט.נט, מה שחשוב הוא לעקוב אחר ההנחיות לכל אחת מהן".
פורת סיים באמרו, כי "אם האתר מחזיק מידע אישי של לקוחות, כדאי להעלות את רמת אבטחת המידע בו. אם האתר מטפל בהתקשרויות עסקיות אז עליו לעבוד בהתאם להנחיות 357 של המפקח על הבנקים בבנק ישראל, או על פי הנחיות המחייבות את מי שעובד עם חברות כרטיסי האשראי – PCI".
האם אתם בטוחים שאתר אופק חדש ממשרד החינוך נפרץ לנו לא ידוע על כך