מתקפת DDoS שוברת שיאים מכוונת למוסדות פיננסיים באיחוד האמירויות

2 באוקטובר, 2024 | דו"חות

בתקרית אבטחת סייבר משמעותית, מוסדות פיננסיים באיחוד האמירויות נפגעו לאחרונה על ידי א התקפת מניעת שירות מבוזרת חסרת תקדים (DDoS).. מתמשך ל שישה ימים, התקיפה הגיעה לנפח שיא של 14.7 מיליון בקשות לשנייה (RPS) ושמר על ממוצע של 4.5 מיליון RPS. מתקפה זו הפחיתה באופן דרמטי את תעבורת האינטרנט הלגיטימית למוסדות המושפעים ל-0.002% בלבד בשפל, עם ממוצע של 0.12% בלבד לאורך המתקפה.

המתקפה יוחסה לקבוצה פרו-פלסטינית האקטיביסטית הידועה בשם SN_BLACKMETA. קבוצה זו הודיעה על כוונותיה בערוץ הטלגרם שלה לפני האירוע, טקטיקה שמזכירה קבוצה האקטיביסטית אחרת, Anonymous Sudan, שעמה מאמינים שיש ל-SN_BLACKMETA קשרים. שתי הקבוצות חולקות עמדה אנטי-מערבית משותפת ותקפו בעבר מוסדות שונים.

פירוט מפורט של ההתקפה

קמפיין ה-DDoS השתרע על פני יותר מ-100 שעות, עם גלים מרובים של התקפות שנעו בין ארבע לעשרים שעות כל אחד. נעשה בו שימוש בשירות DDoS שנקרא InfraShutdown לבצע את ההתקפות בעלות נמוכה יחסית, המוערכת בין 500 ל-625 דולר לשבוע. שירות זה אפשר לתוקפים להציף את אתרי האינטרנט של המוסדות הפיננסיים, מה שגרם לתנועת רשת לגיטימית לצנוח.

מנהל מודיעין האיומים, הדגיש את היציאה מהתקפות האקטיביסטיות טיפוסיות, שנמשכות בדרך כלל דקות ספורות בלבד. לעומת זאת, הקמפיין הזה נמשך התקפות בעוצמה גבוהה לאורך מספר ימים, מכוונים למוסדות 70% מהזמן.

רקע ומניעים של התוקפים

SN_BLACKMETA, הידועה גם בשם BlackMeta או DarkMeta, הופיעה בנובמבר 2023 ויש לה היסטוריה של מיקוד לארגונים בישראל, איחוד האמירויות הערביות וארצות הברית. נראה כי המניעים של הקבוצה מונעים בעיקר על ידי אידיאולוגיה פרו-פלסטינית, הממצבת את התקפותיה כגמול על עוולות שנתפסו. היעדים שלהם כוללים לרוב תשתית קריטית כמו מערכות בנקאיות, תקשורת, אתרי אינטרנט ממשלתיים וחברות טכנולוגיה גדולות.

מתקפה זו באה בעקבות מספר קמפיינים קודמים, כולל א DDoS מרובה ימים מתקפה על ארכיון האינטרנט בסן פרנסיסקו ומתקפה על התשתית הישראלית של קבוצת אורנג'.

ההשפעה והתגובה

מתקפת ה-DDoS המתמשכת הדגימה את היכולות המשמעותיות של קבוצות האקטיביסטיות המשתמשות בשירותי DDoS זמינים מסחרית.

הפיגוע גרם שיבושים מהותיים, מה שהופך את אתרי המוסדות הפיננסיים ללא זמינים זמנית למשתמשים לגיטימיים. למרות עוצמת ומשך המתקפה, המוסדות הפיננסיים הצליח למתן את ההשפעה על השירותים שלהם, מה שהוביל בסופו של דבר את התוקפים להמשיך הלאה לאחר שישה ימים.

התפקיד של InfraShutdown בהתקפות DDoS

InfraShutdown, שירות DDoS המשמש בהתקפה זו, פורסם עבורו יעילות ובמחיר סביר, המאפשר לקבוצות שונות לבצע התקפות בנפח גבוה.

אנונימוס סודן קידמה בעבר את השירות הזה במהלך הקמפיינים שלהם, מה שהציע תמריץ פיננסי פוטנציאלי מאחורי ההאקטיביות שלהם.

איך RELIANOID יכול לשפר את אבטחת ה-IT

מתקפת ה-DDoS האחרונה על מוסדות פיננסיים באיחוד האמירויות מדגישה את נוף האיומים המתפתח באבטחת סייבר, שבה קבוצות האקטיביסטיות ממנפות שירותי DDoS נוחים ויעילים לביצוע התקפות ממושכות ובעוצמה גבוהה. ככל שהאיומים הללו ממשיכים לגדול, זה הופך להיות הכרחי עבור ארגונים לשפר את אמצעי אבטחת הסייבר שלהם ולהישאר ערניים מפני פעילויות מפריעות שכאלה.

בתוך עלייתם של איומי סייבר מתוחכמים, פלטפורמות כמו RELIANOID חיוניים לחיזוק אבטחת ה-IT במגזר הפיננסי. RELIANOID ממנפת טכנולוגיות בינה מלאכותית ולמידת מכונה מתקדמות כדי לספק זיהוי ותגובה של איומים בזמן אמת, מה שמבטיח זיהוי מהיר והפחתה של סיכוני סייבר. יכולות זיהוי החריגות שלו עוקבות ללא הרף אחר תעבורת הרשת ופעילויות המערכת, תוך הדגשת כל אי סדרים שעלולים לאותת על התנהגות זדונית. עם תכונות אוטומטיות של תגובה לאירועים, RELIANOID מקצר את זמני התגובה ומפחית את ההשפעה של פרצות אבטחה. בנוסף, הניתוח החזוי שלה מאפשר למוסדות פיננסיים לחזות ולמנוע אירועי סייבר עתידיים, להגן על תשתית קריטית ונתונים רגישים מפני נוף איומים שמתפתח ללא הרף.

צרו קשר למידע נוסף על איך להגן על התשתית שלך מפני התקפות DDoS.

בלוגים קשורים

פורסם על ידי משתמש חוזר | 05 ביוני 2025
ה-FBI מזהיר מפני גרסה חדשה של נוזקת TheMoon המכוונה נגד נתבים בסוף חייה ה-FBI פרסם הודעת שירות לציבור המזהירה משתמשים מפני גרסה חדשה של נוזקת TheMoon. נוזקה זו...
2.39 אלף לייקיםתגובות כבויות על תוכנות זדוניות המכוונות לנתבים שסיימו את חייהם
פורסם על ידי משתמש חוזר | 29 במאי 2025
מתקפת הסייבר האחרונה על חברת החשמל Nova Scotia Power (NSP) הפכה לתזכורת בולטת לפגיעויות הפוקדות את אבטחת הסייבר של תשתיות החשמל. ספקית החשמל הקנדית, המשרתת למעלה מחצי...
2.52 אלף לייקיםתגובות כבויות על הגנה על תשתיות קריטיות: לקחים ממתקפת הסייבר של נובה סקוטיה על מערכות החשמל
פורסם על ידי reluser | 13 בפברואר 2025
פושעי סייבר מנצלים רגעים של ערנות מופחתת, וסופי שבוע הפכו לשעות השיא שלהם לשיגור התקפות כופר. באירופה, מגמה זו מדאיגה במיוחד, כאשר מחקרים אחרונים מגלים...
1.84 אלף לייקיםתגובות כבויות על פגיעויות של סוף שבוע: התקפות כופר עלו באירופה בשעות לא