微软发布的第四份年度《数字防御报告》将一系列针对以色列的网络攻击与一个以加沙为基地的威胁行为体联系起来,该威胁行为体被追踪为Storm-1133。
根据该报告,Storm-1133的活动发生在2023年初,目标是以色列私营的能源、国防和电信企业。
微软在发布的报告中写道:“据我们评估,这个组织致力于促进哈马斯的利益,哈马斯是一个逊尼派激进组织,是加沙地带事实上的管理当局,主要因为Storm-1133的活动在很大程度上针对被认为与哈马斯敌对的目标组织”,“目标包括以色列能源和国防部门的组织,以及忠于法塔赫的实体,法塔赫是约旦河西岸占主导地位的巴勒斯坦政治派别,历来是哈马斯网络攻击的目标”。
Storm-1133背后的威胁行为者通过电子邮件和社交媒体发送鱼叉式网络钓鱼消息,微软还观察到使用新技术来逃避检测。威胁行为者使用了多个后门,并将其 C2 基础设施托管在Google Drive上。
报告指出:“Storm-1133还使用了新创建的 LinkedIn个人资料,伪装成以色列人力资源经理、项目协调员和软件开发人员,在整个2023年期间对以色列国防、太空和技术组织的员工进行侦察、联系和发送恶意软件。”
当哈马斯组织对以色列发动大规模攻击时,多名亲巴勒斯坦黑客对以色列的网站发起了网络攻击。
《耶路撒冷邮报》遭受多次网络攻击,导致网站崩溃。
大多数攻击都是分布式拒绝服务 (DDoS) 攻击,并且也针对以色列的关键基础设施。
据《网络快报》报道:“超过35个支持巴勒斯坦的黑客组织对以色列境内的不同目标发起了一系列攻击” ,“这些组织虽然主张巴勒斯坦的利益,但仍然笼罩在神秘之中,其确切人数和身份仍有待核实”。
以下是参与巴以战争的黑客组织名单:
亲巴勒斯坦的35个黑客组织 | 亲以色列的4个黑客组织 |
Mysterious Team Bangladesh | Team UCC Operations |
Ghosts of Palestine | Indian Cyber Force |
AnonGhost | Garuna Ops |
Blackshieldcrew MY | SilentOne |
Anonymous Sudan | |
Ganosec team | |
Team Azrael Angel of Death | |
Moroccan Black Cyber Army | |
Gb Anon 17 | |
Electronic Tigers Unit | |
YourAnon T13x | |
Hizbullah Cyb3r Team | |
StarsX Team | |
SynixCyberCrimeMY | |
Eagle Cyber Crew | |
Kerala Cyber Xtractors | |
Panoc team | |
Sylhet Gang-SG | |
Muslim Cyber Army | |
Team Herox | |
GhostClan | |
Team_insane_Pakistan | |
Garnesia Team | |
Hacktivism Indonesia | |
4 Exploitation | |
Team_r70 | |
Stucx Team | |
Cscrew | |
TYG Team | |
Ghost Clain Malaysia | |
1915 Team | |
Anonymous Morocco | |
Pakistani Leet Hackers | |
Cyber Av3ngers |
亲俄罗斯黑客组织Killnet还宣布在另一个名为“Usersec”的组织的支持下对以色列发动一系列攻击。亲俄黑客对以色列的银行和电力部门发动了网络攻击,但该组织排除了攻击以色列关键基础设施的可能性。
以下是该群组Telegram频道上发布的消息:
“如果我们反对以色列政府,并不意味着我们要反对这个国家的普通公民。以色列政权打着和平与防御的口号,把自己卖给了北约的娼妓,也就是那个主要的恐怖分子!
哈马斯或以色列对平民犯下的暴行令人发指!我们排除攻击双方关键基础设施的可能性!我们的目标是亲北约的以色列政府(相信我,他们已经所剩无几了)!
我们的兄弟姐妹都是以色列的平民和和平居民!
我们呼吁你们停止双方的流血!如果你想要战争,你们周围有几千公里的空旷地带,就在那里战斗。加沙和以色列的平民没有权利为了欧洲的混蛋而献出自己的生命。”
黑客组织“匿名苏丹”(Anonymous Sudan)是一个与“匿名者”没有联系的亲俄罗斯组织,该组织已在Telegram上宣布支持哈马斯。
该组织袭击了《耶路撒冷邮报》网站,声称其目标是以色列铁穹防空系统和以色列警报系统。