מתקפת סייבר על שרתי הטכניון בחיפה

מהאוניברסיטה נמסר כי בשעות הלילה קבוצת האקרים ביצעו את ההתקפה • "מערכות המחשוב נותקו באופן יזום" • ד"ר הראל מנשרי, ראש תחום סייבר במעון הטכנולוגי בחולון: "צריך לזכור שהטכניון אינו רק מוסד חינוכי, אלא גם מחקרי - צריך לראות מה היקף הנזק ואם מערכות המחקר ניזוקו"

הטכניון  , רוני שיצר
הטכניון , צילום: רוני שיצר

שרתי הטכניון בחיפה עברו אמש (מוצ"ש) מתקפת סייבר, כך אישרה היום הנהלת המוסד האקדמי.

עוד מסרו: "מערכות המחשוב נבדקות כעת ולכן נותקו באופן יזום. אנחנו לומדים את המצב, נמשיך ונעדכן בקרוב".

ד"ר הראל מנשרי, ראש תחום סייבר במכון הטכנולוגי בחולון HIT וממקימי מערך הסייבר בשב"כ הסביר כי על פניו, מתקפת הסייבר "נראת מתקפת כופר פלילית שבה דרישה לתשלום מאוד גבוה – כ-80 ביטקוין שהם כ-6 מיליון שקל. כרגע אנחנו יודעים שהרבה מערכות שהושבתו וכל הסטודנטים הונחו להתנתק מן המערכת".

קבוצת ההאקרים שביצעה את התקיפה, Dark Bit, אינה קבוצה מוכרת, לדברי מנשרי, אך מאחר שבהודעה שפרסמו הם כתבו את הביטוי "משטר האפרטהייד הציוני", אפשר להניח שמניעי התקיפה הם גם פוליטיים ולא רק פליליים.

(סייבר - אילוסטרציה), צילום: רויטרס

עוד אמר מנשרי כי "צריך לזכור שהטכניון אינו רק מוסד חינוכי אלא גם מחקרי, לכן צריך לראות ראות מה היקף הנזק והאם ניזוקו מערכות המחקר של המוסד. בטכניון הודיעו שנתקו את המערכות, המטרה של המהלך הזה הוא למנוע את המשך ההדבקה של המחשבים שמחוברים לרשת של הטכניון".

מנשרי הדגיש כי "חשוב לזכור שהמתקפה בוצעה במהלך סוף השבוע, בזמן לילה ובמהלך חופשת סמסטר, כלומר הפעילות במערכות המחשוב של הטכניון בנקודת הזמן של המתקפה נמוכה יחסית, כלומר יתכן ומידת הנזק למערכות יחסית מוגבלת. כאן צריך לראות מה מצב הגיבויים של הטכניון".

"צריך לזכור שבעבר ראינו מתקפות של פרוקסי איראניים שהתחזו למתקפות כופר, כמו במקרה של שירביט", ציין מנשרי, והוסיף כי "במידה וקבוצת התקיפה תתחיל לפרסם בעוד כמה שעות את חומרים מן המערכת, אפשר יהיה להניח שאכן מדובר בהתחזות למתקפת כופר".

ממערך הסייבר הלאומי נמסר: "המערך נמצא בקשר מול הטכניון לקבלת תמונת מצב מלאה, לסיוע באירוע ולבחינת השלכותיו. מגזר ההשכלה הגבוהה מהווה יעד מרכזי למתקפות סייבר: בשנת 2022 המערך זיהה וטיפל ב-53 אירועים באקדמיה, שרובם נבלמו. המערך פועל לאורך השנה מול המוסדות לאיתור נקודות חולשה ולהטמעת הגנות. באחרונה אף התקיימו מספר פגישות עם המועצה להשכלה גבוהה ונציגי המוסדות האקדמיים מתוך הבנת האיום הדורש הידוק שיתוף הפעולה ואף לבחינת אפשרות להקמת מרכז בקרה משותף".

בטכניון אמרו: "הטכניון נמצא תחת מתקפת סייבר. היקפה של המתקפה ואופיה מצויים בבדיקה. כדי לבצע את תהליך איסוף המידע והטיפול בו, אנו נעזרים במיטב המומחים בתחום, בטכניון ומחוצה לו, ומתואמים עם הרשויות המוסמכות. הטכניון חסם בשלב זה באופן יזום את כל רשתות התקשורת. יום העבודה מחר בקמפוס יתנהל כסדרו, למעט הבחינות שנדחו. נמשיך לעדכן כאשר יהיה ברשותינו מידע נוסף".

השתתף בהכנת הידיעה: נועם (דבול) דביר

 

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר