網路駭客行動因哈馬斯攻擊以色列而變得更加活躍
週六,激進組織哈馬斯對以色列發動突然的陸海空襲擊,促使以色列對其宣戰並進行報復,而在對以色列發起攻擊的同時,數個黑客活動組織針對以色列網站發起了大量惡意流量。以色列報紙《耶路撒冷郵報》週一報道稱,自周六上午以來,其網站「由於一系列針對我們的網路攻擊」而關閉。截至撰寫本文時,該報網站仍處於關閉狀態。

由於自昨天上午以來針對我們發起的一系列網路攻擊,《耶路撒冷郵報》目前正處於停機狀態。
我們正在積極應對這一情況,並將很快回來,繼續作為您有關劍行動的首要資訊來源…..
– 耶路撒冷郵報(@Jerusalem_Post) 2023 年10 月9 日
據報道,美國國家安全局網路安全主管羅布·喬伊斯(Rob Joyce) 在周一的一次會議上表示,存在拒絕服務(DDoS) 攻擊和網站篡改事件,但並未將網路攻擊歸咎於特定組織。喬伊斯表示:“但我們還沒有看到真正的國家惡意行為者。”
駭客組織在武裝衝突期間發動網路攻擊是很常見的,類似烏克蘭發生的情況。這些駭客通常不隸屬於任何政府,而是由出於政治動機的駭客組成的分散組織。他們的活動可以破壞網站和服務,但與民族國家駭客組織的活動相比要有限得多。研究人員和美國國家安全局等政府機構表示,到目前為止,他們在哈馬斯與以色列的衝突中只看到了駭客活動。
美國國家安全局和以色列駐紐約總領事館沒有立即回應置評請求。
喬伊斯的言論似乎證實了安全研究員Will Thomas 的調查結果,他表示,截至週一已經看到60 多個網站因DDoS 攻擊而被關閉,並且超過5 個網站被破壞。
「圍繞這場衝突的駭客行動讓我感到驚訝的是,參與其中的國際組織數量之多,例如據稱來自孟加拉國、巴基斯坦和摩洛哥的組織也都針對以色列以支持巴勒斯坦。 我們也看到長期參與攻擊的威脅行為者返回,並使用#OpIsrael 標籤傳播多年,」托馬斯在一次線上聊天中說道。
湯瑪斯是Equinix 威脅分析中心的網路威脅情報研究員,他在X(前身為Twitter)上寫道,親巴勒斯坦的駭客活動分子將政府網站、民事服務、新聞網站、金融機構以及電信和能源公司作為目標。
追蹤駭客行動主義和以色列/哈馬斯戰爭來自:
目前Telegram 上分享的駭客攻擊類型:
– DDoSing *.il 網站
– 共用*.il 網站的憑證
– 劫持API傳送行動推播訊息
– 洩漏被盜文件
(23 年10 月7 日起)
— Will (@BushidoToken) 2023 年10 月8 日
湯瑪斯表示,駭客活動組織並不是唯一活躍在衝突中的組織。
他說:“我看到了一些網路犯罪服務運營商的帖子,例如DDoS-for-Hire 或初始訪問經紀人,向那些想要針對以色列或巴勒斯坦的人提供服務。”
初始訪問經紀人是破壞網站和網路的團體,並向其他駭客提供存取權限以換取付款。
獨立研究員兼顧問盧卡斯‧奧萊尼克(Lukasz Olejnik) 表示,此類網路攻擊可能對武裝衝突產生有限的影響。
「此類駭客活動團體進行任何可衡量的網路活動的實際能力有限。影響將非常低,考慮到正在發生的一切,影響將是有限的,甚至沒有。 換句話說,這是一種幹擾(或訊息影響)。」奧萊尼克說。
以色列與哈馬斯戰爭中的網路攻擊發生不到一週前,紅十字國際委員會發布了一份規則清單,稱這些規則應規範軍事衝突中駭客活動分子的活動。其中之一是這些團體不應攻擊平民目標。
紅十字國際委員會宣布這項消息後,駭客活動分子破壞了俄羅斯紅十字會的網站。
週六,與哈馬斯有聯繫的巴勒斯坦武裝分子從以色列境內的巴勒斯坦小飛地加沙發動了突襲。哈馬斯武裝份子推平路障,滲透以色列邊境城鎮,造成700 多人死亡。根據美聯社報道,為了回應這被認為是50 年來最嚴重的攻擊事件,以色列政府正式宣戰,並透過轟炸加薩進行報復。
自2007年以來,加薩一直被埃及和以色列封鎖,阻止部分商品進口並隔離該地區。