» «
לשכה 121
מהי לשכה 121 ומה היא עושה?



"לשכה 121" (Bureau 121) היא תא לוחמת הסייבר המתוחכם של צפון קוריאה, אחת המדינות הסגורות והמבודדות בעולם מבחינה מדינית. זוהי מעין יחידת עילית שמטפלת בריגול אחרי מי שנתפס בצפון קוריאה כאוייב או בחבלה במערכות שלו. לשכה 121 עושה זאת באמצעות התקפות סייבר מסוגים שונים.

רוב הפעולות של הלשכה הזו, שמכילה לא מעט מוחות מבריקים במיוחד, מופנים כלפי דרום קוריאה, האחות-אויבת הקפיטליסטית מדרום. באחת ההתקפות המרשימות שלהם שותקו מעל 30 אלף מחשבים בדרום-קוריאה, פעולה שמיוחסת ללשכה המדוברת. עם זאת, מדי פעם מבצעת היחידה גם מבצעי סייבר סודיים כלפי ארה"ב, האויבת הגדולה של כל מי שדוגל בדיקטטורה.. אחת הפעולות המוכרות של "הלשכה" הייתה התקיפה וההפלה של מחשבי חברת "סוני", בשל הסרט "הראיון" שהפיקה, סרט שבמרכזו ניסיון התנקשות במנהיג המדינה קים ג'ונג און.

על פעילות הלשכה העיד צפון קוריאני שערק, צעיר בשם יאנג סה-יול, שלמד ב"אוניברסיטת המיכון", שבה מכשירים את לוחמי הסייבר של קים, אלו שמנהלים את מה שמכונה אצלם "המלחמה החשאית". אגב, הלוחמים הללו מתוגמלים בעין יפה, הם נחשבים למתעשרי ההייטק של צפון קוריאה ומשפחותיהם זוכות לדירות יוקרה והכנסות גבוהות במיוחד במדינה הענייה.


הנה סיפורה של לשכה 121:

https://youtu.be/JUH7Ao3RubY


עוד כתבה על לשכה 121:

https://youtu.be/egLy_I9FjP8


והפעולה של לשכה 121 נגד סוני:

https://youtu.be/2CVPUHn6VLM
הפלת אתרים
איך האקרים מפילים אתרים?



לא פעם אנו שומעים על הפלת אתרי אינטרנט בידי האקרים, אבל איך בדיוק עושים את זה. ובכן, הטקטיקה הפשוטה והנפוצה ביותר היא של התקפת "מניעת שירות מבוזרת" (DDoS), השם הזה מסתיר פעולה מתואמת שבה "מפציצים" את האתר בכמויות עצומות של מידע שהן מעבר לקיבולת וליכולת שלו וכך מביאים להפלתו.

התקפות מסוג "מניעת שירות מבוזרת" הן התקפות פשוטות מאוד אך יעילות בהפלת אתרים. ההתבססות על הפצצת האתר או השרת בכמויות מידע אדירות, נעשית בדרך כלל באמצעות רשת מחשבים שהתוקף משתלט עליה, לעתים קרובות ללא ידיעת בעליה, ומתאם התקפה בו-זמנית מכל הכתובות האפשריות בה.

לעיתים, גם אם ההתקפה לא מפילה את האתר הנתקף או מאפשרת לפרוץ אליו, היא מחייבת את בעלי האתר לפעולות שימנעו פגיעה, כמו לסגור את האתר לתקשורת מבחוץ, או לחסום את הגישה ממדינות שמהן הופעלו התקפות קודמות. כך לדוגמה, חסמו בנקים ישראליים שנפגעו בהתקפות מתואמות כאלה, את הגישה לאתריהם, ממדינות אוייב מסוימות ומדינות שמהן התבצעו ההתקפות.


הנה הסבר על הדרכים להפיל אתרים:

https://youtu.be/9Iv2kBg6pQk


כתבה על מתקפת האקרים אירנים כנגד אתרים בישראל (עברית):

https://youtu.be/pZMc0dP2ywM?t=15s


ומתקפה מתואמת של מיליוני מחשבים שסונכרנו מכל העולם לפעול נגד אתרים שונים (עברית):

https://youtu.be/FhzVeJSt1w0
יחידה 61398
מה עושים חברי יחידה 61398?



יחידה 61398 היא יחידת ריגול הסייבר של סין. אפילו במונחי יחידות הסייבר של אמריקה וישראל, היחידה הזו היא בעלת הצלחות שלא יאומנו. במהלך השנים האחרונות היא מבצעת פעולות ריגול מדהימות, ביניהן התגלו מעטות, כמו גנבת תכניות כלי נשק אמריקאים מהמשוכללים ביותר בעולם וגנבת תכניות הבניה הסודיות של מפקדת המודיעין החדשה שנבנית באוסטרליה. הן נגנבו מ, איך לא, חיל המודיעין של אוסטרליה..

מרבית המתקפות הללו הובילו לרובע שנקרא פו-דונג בעיר הסינית שנחאי, כנראה מקום המפקדה של היחידה.

אגב, בערוץ 2 מישהו שנון במיוחד כתב את המשוואה שהפכה את המספר 61398 ל-8200 בריבוע (והמבין יבין.. 8200 הוא כינוייה של יחידת הסייבר המפורסמת של חיל המודיעין הישראלי).


הנה סיפורה של יחידה 61398 ופעולותיה באוסטרליה (עברית):

https://youtu.be/p55jIh7NSi0?t=18s


דיווח על מתקפות היחידה המיומנת על ארה"ב (מתורגם):

https://youtu.be/6IWtQxiNeiA


ופעולות פישינג, דיוג מקוון, שהפעילה ככל הנראה היחידה נגד הבית הלבן ארה"ב (מתורגם):

https://youtu.be/pynQaVRD5jQ
כובעים שחורים
מיהם הכובעים השחורים?



האקרים, פורצי מחשבים, מחולקים לעתים ל"כובעים לבנים" ו"כובעים שחורים". ההבדל ביניהם הוא גדול - בניגוד להאקר "כובע לבן", שמונע לרוב מרצון לשפר את מצב האבטחה של מי שהוא פורץ אליו, "הכובע השחור" מפיל או חודר למערכות ואתרים, כדי לשרת את מטרותיו האישיות ולתועלתו.

האקרי "כובעים שחורים" מרבים לבצע עבירות פליליות, כמו גניבת מידע וגרימת נזק לאתרים, רשתות מחשב, מערכות מידע וכלכלה ושירותים מקוונים. לא פעם הם שותלים באתרים אליהם פרצו גם תוכנות ריגול, שמשדרות מידע מהאתר או מהרשת החוצה, וירוסים ושלל נוזקות, שהנזקים שהם גורמים ממשיכים זמן רב לאחר המעשה.


הנה המלחמה בין השחורים ללבנים בקרב ההאקרים:

http://youtu.be/34Ax2S3_tBA


על ההבדלים בין "הכובעים":

http://youtu.be/shQR85Xyau0


וקדימון של סרט שנקרא כך ועוסק בהאקרים שפוגעים בחברה:

http://youtu.be/jZ1ZDlLImF8

פצחנים

איומי סייבר
מהם איומי סייבר?



בין האיומים שממתינים לנו בעולם הווירטואלי יש לא מעט דברים שיכולים לפגוע ולגרום לנזק גם לאנשים פרטיים. בעתיד יהיו יותר ויותר ניסיונות לפגוע ולבצע פשעים כאלה. מצד שני, גם המגינים עלינו הולכים ומשתכללים וישראל היא בחזית הגנת הסייבר בעולם.


הנה כמה מהם:

גניבת זהות
גניבת כספים
חשיפת מידע
מתקפות מרוכזות
פיגועים וירטואליים


הנה סרט ארוך שמדמיין התקפת סייבר על ישראל:

https://youtu.be/p0uVP9gDnIU?long=yes
סטאקסנט
מהי ההתקפה של תולעת המחשבים סטאקסנט?



התקפת תולעת סטאקסנט (Stuxnet) על נתנז, הכור האטומי של איראן, כוונה כדי לפגוע ולחבל במתקני הגרעין של איראן. התולעת שפותחה כמה שנים לפני כן, הופעלה כנגד האיראנים בשנת 2010 והיכתה אותם בתדהמה - הצנטריפוגות שלהם, אותם מכשירים שנחוצים למפעל הגרעיני השאפתני שעליו שקדו שנים רבות, החלו לפתע להשמיד את עצמן בקצב מטורף. בתוך ימים התפרסם בעולם אחד מאירועי לוחמת הסייבר המדהימים בתולדות האנושות - מתקפת הווירוסים האכזרית בתולדות המיחשוב, שנועדה לעכב את תוכנית הגרעין של איראן ואף לחסל אותה.

זה התחיל מתולעת מחשבים אחת, תכנית מחשב הרסנית, שהולידה עוד ועוד תולעים קטלניות. התוצאות שגרמה המתקפה הממוחשבת היו קשות. ימים ספורים לפני שחובר למערכת החשמל, האיראנים נאלצו להשבית את הכור הגרעיני לייצור חשמל שבנו בבושהר. כדי למנוע דליפה גרעינית איומה דוגמת זו שקרתה בעבר בצ'רנוביל הרוסית, הם גם הוציאו את 163 מוטות הדלק מהליבה של הכור ונאלצו להשביתו לזמן רב.


הנה סיפורה של תולעת המחשבים סטאקסנט:

http://youtu.be/FMyX_izxn8I


הסבר על תולעת המחשב סטאקסנט:

http://youtu.be/7g0pi4J8auQ


ומסתבר שאיראן המותקפת לומדת לתקוף בחזרה דווקא מהמתקפה שנוהלה נגדה:

https://youtu.be/ILR9n2WAeq4
מתקפת סייבר
מהי מתקפת סייבר?



מתקפת סייבר היא פעולה מתואמת שמופעלת נגד מדינה או גוף גדול. מתקפות סייבר כאלה פועלות כהתארגנות לפגיעה באחרים, מעין טרור רשת, אם כי היא קטנה מדי מכדי להיחשב ללוחמת רשת.

מתקפות כאלה יכולות להיות כנגד אתרים קטנים וגדולים וגניבת מידע ששווה המון כסף או השגת פרטים חשובים שמקנים להם כוח רב. אם זו התקפה על מדינה, התוקפים ישאפו לתקוף אתרי ממשלה.

פעולה התקפית אחרת היא פריצה וחשיפת מידע של אנשים, כמו פרטי החשבונות שלהם באתרים שונים ופרסום כרטיסי האשראי שלהם. פעולות כאלה הן בעלות אופי פלילי יותר מאשר סייבר-צבאי.


הנה דיווח ביום של מתקפת סייבר על ישראל (מתורגם):

https://youtu.be/oR-wccfrlZk


היכולת של סין לייצר מתקפות כאלה מחזקת את צבאה הרגיל (עברית):

https://youtu.be/74hxRprBgXI?t=41s


אחת הבעיות הגדולות כיום היא לעצור מתקפות סייבר שכאלה:

https://youtu.be/MXWyQZ-2qB8


וכתבה על לוחמת הסייבר והמתקפות שבה (עברית):

https://youtu.be/xxi74zSs6cY?t=2m51s?long=yes
האקרים
מה עושים האקרים ומה ביניהם לקראקרים?



גם אם יש ניסיונות להרחיב את המושג לבעלי ידע רב בשפות תכנות או למבינים במחשוב משוכלל ודרך פעולתו, הָאקֶרים (Hackers), בעברית "פַּצְחָנים", הם לפני הכל מי שיודעים ופורצים באמצעות מחשבים לאתרים ושרתים מוגנים ברשתות תקשורת כמו האינטרנט ומקבילותיו או ברשתות מקומיות, של ארגונים, מוסדות ממשלה וכדומה.

התיאור הרומנטי של ההאקר הוא תיאור של איש מחשבים מיומן, סקרן ויצירתי בפתרונות הפריצה שהוא מייצר. הוא מסוגל למצוא פתרונות לבעיות מורכבות, לא פעם תוך שיתוף פעולה עם האקרים אחרים ועמיתים למקצוע.

אבל למעשה יש שני סוגים ביניהם. כי בין ההאקרים יש "כובעים שחורים" שבוחרים בדרך הפשע ו"כובעים לבנים", שמסייעים להגן על אנשים תמימים כנגדם.

הראשונים ובעלי הכוונות הרעות נקראים גם קראקֶרים. הם פורצים בכוונת זדון. גם להם יש את הידע שיש להאקר אבל הם עושים בו שימוש לצורכי פגיעה וחבלה ברשתות מחשבים, במערכות מחשב, נתונים, תקשורת וכדומה.

את ההבדלים בין הטובים והרעים, ההאקרים והקראקרים אפשר למצות בכלל פשוט: האקרים בונים וקראקרים הורסים. לראשון השפעה ופעולה חיובית ואצל השני - שלילית.


#ממה מתפרנסים האקרים?
בעוד קראקֶרים פורצים לאתרים, מחשבים ורשתות בכוונת לגזול, לשדוד, להדביק בווירוסים ולהרוס, ההאקרים ישאפו בדרך כלל דווקא לתקן, לסייע, להעביר מסרים חברתיים צודקים ולהתפרנס ביושר.

האקרים אמיתיים לא ישתמשו בכשרונם באופן מרושע או לא חוקי. רבים מהם מתפרנסים כיום מיכולותיהם המרשימות, גם ללא מעבר על החוק. למשל בסיוע לאבטחה של אלו שהקראקרים ינסו לשדוד ולגזול.

זה עובד כך: חברות עסקיות מפרסמות בקהילות של האקרים ומאתגרות אותם במציאת פרצות הקיימות במערך האבטחה של מערכות המחשב שלהן או באגים לא צפויים באתרים ובמוצרים שלהן.

ההאקרים מקבלים מהן פרסים דווקא על הצלחותיהם לפרוץ, לפצח את הקודים וההצפנות או "לסדר" את המערכות של החברה. בתמורה מקבלים מומחי החברה דו"חות מה האקרים המומחים ומעודכנים על פרצות, הצפנות חלשות או באגים שיש לתקן.


#מקור המושג האקר
המילה "האקינג" באה במקור מרקע שכלל לא קשור לטכנולוגיה, אלא מ...אפריקה. כן כן - ביבשת השחורה השתמשו בני שבטים מקומיים ב"הקא", סכין או משור פשוטים, ששימשו אותם כדי לפרוץ נתיב הליכה בתוך הצמחיה העבותה שבג'ונגלים.

לא מעט ענפים נשברו מאז בג'ונגלים ולא מעט קרקטרים ופיקסלים זרמו מאז בנהרות הדיגיטליים שבאינטרנט. איכשהו ובאופן מדהים אותה סכין שפרצה את מחסום הצמחיה הפכה לאחד המקצועות הנחשקים, מעוררי הקנאה ואפילו הסקסיים של המאה ה-21.


הנה הסבר על עולם ההאקינג וההאקרים:

http://youtu.be/vhRScF7uwMA


קבלו כמה מההאקרים הידועים בהיסטוריה:

https://youtu.be/_df3xj6wVrM


וכמו סין, כמעט כל מדינה היום מפעילה יחידות סייבר שמורכבות מפצחנים כאלה (עברית):

https://youtu.be/74hxRprBgXI?t=41s


סוני-גייט
האם פרצה מלחמת הסייבר הראשונה בעולם?



נראה שבדצמבר 2014 נפל דבר והחלה מלחמת הסייבר הגלויה הראשונה בעולם.

כשחברת הסרטים של סוני עשתה סרט משעשע על מנהיג צפון קוריאה קים גונג-און, הוא לא נשאר חייב ושלח את צבאו הקיברנטי לפרוץ לשרתיה ולהפיץ בכל רחבי האינטרנט סרטים שעדיין לא יצאו לשוק. עוד נדרשו חיילי הסייבר של קים לחשוף תכתובות מביכות של מנהלי החברה, פרטים סודיים שלה, תכניות פיתוח ומה לא.

צפון קוריאה לא הודתה שהיא עשתה זאת אבל כל מי שמכיר את הדיקטטורה שבראשה עומד מי שדרש פעם למשל שכל אזרחיו הצעירים יסתפרו כמוהו, ידע מיד שצבא הצללים הוירטואלי שלו הוא היד שלוחצת על העכבר.

סוני כבר חשבה לוותר על הפצת הסרט, אבל אז הודיע נשיא ארה"ב ברק אובמה שזה לא נאה וסוני יצאה למלחמת שיווק. היא הפיצה את הסרט בכל זאת ואף הודיעה שהוא יוצג באינטרנט לכל המעוניין.

פיונגיאנג בירת צפון קוריאה המשיכה במעשיה ואז גילתה שמשהו מוזר קורה לה. שוב ושוב קרסו האינטרנט ורשתוףת הסלולר של צפון קוריאה והשיבושים והניתוקים המוחלטים של האינטרנט במדינה הרודנית היו ברורים - עכשיו היא היעד למתקפת סייבר מיומנת.

עדיין לא ברור האם המתקפה הזו תחזור ותהפוך למלחמות סייבר של ממש, גלויות ואף כאלו שפוגעות בתשתיות כמו מערכות החשמל והנשק המנוהלות דרך מערכות מחשוב רגישות.

בכל מקרה, העידן החדש של המלחמות כבר כאן ובגלוי. הסייבר הוא אחד מכלי הנשק של העתיד.


הנה סרטון על תחילתה של פרשת "סוני גייט":

http://youtu.be/ZVAbFzll0cU


ההמשך בנאומו של ברק אובמה על המתקפה:

http://youtu.be/0YvRk8EfRHM


והחמרת הפרשה בהדממת האינטרנט:

http://youtu.be/VVJpfqQcj5Q
מהי לוחמת סייבר?



לוחמת הסייבר, לוחמת רשת או לוחמה קיברנטית היא פעולה מלחמתית שנוקטים מדינה או ארגון טרוריסטי, כדי לגרום נזקים לרשתות ומערכות המחשבים של האוייב, או דרך מערכות המחשוב, למערכות אחרות שנשלטות ממערכות המחשוב הללו.

בין הפעולות שנוקטים כיום בלוחמת סייבר ניתן למצוא פעולות כגון חדירה לרשתות מחשבים, ריגול, שאיבת מידע, פגיעה וגרימת נזקים למערכות, מתקפות על הרשתות או רשתות הנסמכות עליהן וכדומה.

רבים רואים בלוחמת סייבר את שדה הקרב של העתיד. מדינות העולם ובמיוחד המעצמות ואלה שנמצאות בעימותים, משקיעות הון עתק בשנים האחרונות, כדי לאבטח את מערכות המחשוב שלהן. במקביל הן משתדלות להשקיע ביכולות הקיברנטיות שלהן (יכולות התיקשוב) כדי להיות מסוגלות להילחם ולהפוך למעצמות במגרש החדש והמאיים הזה.

מדינת ישראל היא בין המדינות המתקדמות בעולם לוחמת הסייבר, שבו נמצאות גם מעצמות כמו ארה"ב וסין ובמקביל גם אויבות שלה, דוגמת איראן.


הנה סרטון על הגנת הסייבר העכשווית כנגד לוחמת סייבר שמנסה לפגוע בישראל (עברית):

http://youtu.be/FhzVeJSt1w0?t=3s


כך מסביר צה"ל מהי לוחמת הסייבר (עברית):

http://youtu.be/Yhbwa80_hIs


מתקפת סייבר של ארגון האקרים כנגד ישראל (עברית):

https://youtu.be/EeEN860njj8


ובחיוך - לוחמי הסייבר של החמאס (עברית):

https://youtu.be/RZ14-gOI8Jc


אֵאוּרִיקַה - האנציקלופדיה של הסקרנות!

העולם הוא צבעוני ומופלא, אאוריקה כאן בשביל שתגלו אותו...

אלפי נושאים, תמונות וסרטונים, מפתיעים, מסקרנים וממוקדים.

ניתן לנווט בין הפריטים במגע, בעכבר, בגלגלת, או במקשי המקלדת

בואו לגלות, לחקור, ולקבל השראה!

אֵאוּרִיקַה - האנציקלופדיה של הסקרנות!

שלום,
נראה שכבר הכרתם את אאוריקה. בטח כבר גיליתם כאן דברים מדהימים, אולי כבר שאלתם שאלות וקיבלתם תשובות טובות.
נשמח לראות משהו מכם בספר האורחים שלנו: איזו מילה טובה, חוות דעת, עצה חכמה לשיפור או כל מה שיש לכם לספר לנו על אאוריקה, כפי שאתם חווים אותה.