צילום: shutterstock
צילום: shutterstock

אוניברסיטת בר אילן: לא נשלם את הכופר, המתקפה זניחה

אוניברסיטת בר אילן נמצאת תחת מתקפת כופרה: קבצים של חוקרים הוצפנו או נמחקו והתוקפים דורשים תשלום של 10,000 דולר. המתקפה נמשכת כבר כמה ימים אך ככל הידוע לא דלפו פרטים אישיים של סטודנטים. מומחה סייבר: מדובר במסך עשן, מטרת המתקפה היא לבייש את מדינת ישראל

תמונה כללית
טל שחף | עודכן: 15/08/2021
אוניברסיטת בר אילן נמצאת כעת (יום א') תחת מתקפת סייבר והיא נדרשת לשלם כופר בגובה 10,000 דולר. עד כה התקבלו דיווחים על נעילה ובמחיקה של קבצים בשרתים של חוקרים מסויימים. ככל הידוע לא נפגעו המערכות המנהליות של האוניברסיטה ולא דלפו פרטי סטודנטים. בעדכון שנשלח מהפקולטה להנדסה בשעות הבוקר נאמר: "ברגעים אלה יש מתקפת סייבר קשה על אוניברסיטת בר אילן, שמתבטאת במחיקת והצפנת מידע. ההנחיות כרגע הן לכבות את המחשבים שמחוברים לרשת עד להנחיות נוספות". דיווחים דומים הופצו מגורמים נוספים באוניברסיטה ונשלחה גם הודעה לסטודנטים.
גורמים באוניברסיטה מסרו ל-ynet כי מדובר במתקפה זניחה שלא פוגעת במהלך התקין של מערכות המחשבים של האוניברסיטה. לדבריהם המתקפה נמשכת כבר מספר ימים והתוקפים חדרו באמצעות קוד webshell לחשבונות של חוקרים מסוימים באוניברסיטה. בין השאר הוצפנו מחקרים על בננות וניסויים על עכברים. בשבוע שעבר נחשף כי גופי סייבר התקפי סיניים שמו את המוסדות האקדמיים הישראלים במוקד פעילותם, בניסיון לאתר טכנולוגיות ומחקרים של חוקרים ישראלים. עם זה, מאפייני המתקפה הנוכחית אינם תואמים את המתקפות הסיניות, שבהן גונבים את המידע מבלי להשמיע דרישות או להשאיר עקבות.
צילום מסךדרישת הכופר שהופנתה לחוקר באוניברסיטת בר אילן (צילום מסך)
מהנהלת אוניברסיטת בר-אילן נמסר: "מספר מצומצם של עמדות מחשב ברשת המחקרית של אוניברסיטת בר-אילן חוו אירוע סייבר נקודתי. הנהלת האוניברסיטה מטפלת בנושא יחד עם מומחי סייבר מתוך האוניברסיטה ומחוצה לה ובסיוע מערך הסייבר הלאומי. ממה שידוע לנו נכון לעכשיו, האירוע הנקודתי. העבודה והלימודים באוניברסיטה ממשיכים להתנהל כסידרם.
צילום מסךאחת ההודעות שהופצה באוניברסיטה (צילום מסך)
רפאל פרנקו, מנכ"ל חברת הסייבר CodeBlue ולשעבר סגן ראש מערך הסייבר הלאומי, מעריך כי דרישת הכופר היא רק הסוואה וכי מטרת המתקפה היא לבייש את ישראל ולהציג את הסייבר הישראלי כחסר אונים: "דרישת הכופר היא מסך עשן, שכן הסכום המבוקש הוא מגוחך עבור תקיפה של אוניברסיטה. נראה שמדובר בתקיפה מדינתית - איראן, חיזבאללא, חמאס - כשהמטרה היא לעשות תעמולה שלילית למדינת ישראל. האלטרנטיבה היא שזה טמבל שהצליח לחדור בקלות, ואז באמת יש בעייה לאוניברסיטה". פרנקו קובע כי האוניברסיטאות בישראל אינן ממוגנות כראוי: "הכתובת היתה על הקיר. האוניברסיטאות בישראל נוקטות בצעדי הגנה מינימליסטיים בטענה של חופש אקדמי לכל חוקר לעשות מה שהוא רוצה ולשתף פעולה עם מי שהוא רוצה בעולם".
עינת מירון, מומחית להיערכות למתקפות סייבר, אומרת כי הימשכות העבודה כרגיל אינה מעידה בהכרח על מתקפה נקודתית. "אם גנבו מידע, זה נזק שאי אפשר להחזיר אחורה. תהליך זיהוי האירוע הוא כנראה החלק החשוב והקריטי ביותר בניהול האירוע שכן ככל שעובר הזמן עד לרגע ההבנה עצמו, הנזק כבר נגרם ומתעצם. לכן חשובה תוכנית היערכות מראש, שמסייעת לזהות את הטריגרים הרבה לפני שהם מתלקחים לאירוע של ממש כמו במקרה הזה".
פורסם לראשונה: 16:42, 15.08.21
לכתבה זו 22 תגובות
הוספת תגובה
22

תגובות

close-fullscreen-comment
הוספת תגובה
14.

הכופר הינו פיצוי על מתקפה על מותקף יחיד ולא על פריצה שהיה מוכנה מראש כי הנתונים כבר היו מזויפים תודה לביבי

13.

12.

בעינויים למוות בשידור חי באינטרנט ככה זה יניפסק!

comment-2-comment

comment-2-comment

תודה על שיתוף הפתרון שהינו בהחלט ראוי ואף מעשי. אין כמובן שום בעיה לאתר את המנוול. מה שכן, חסר פירוט באשר לעינויים.

11.

10.

comment-2-comment

בתור סטודנט בבר אילן, הרוב הגדול חילונים. כן, יש חיוב על קורסי יהדות בסיסיים, מה הבעיה בזה? מי שלא רוצה לא חייב לבוא לבר אילן. זלזול מגעיל אלטיסטי.

9.

comment-2-comment

רק צריך להתאמץ.

8.

7.

comment-2-comment

6.

5.

כשמזניחים את הסגל ואת הסטודנטים כמובן שגם הבעיה הזו זניחה

4.

3.

זה קמינקא?!

2.

1.

ובכתבה מספר מצומצם וזניח נדבק בכופרה. מה זה שני אירועים שונים?

comment-2-comment

זה דוקטור סטאס כתב את זה

comment-2-comment

מפיזיקה?

comment-2-comment

על הכבוד לו.

לכל התגובות
0