Erst vor wenigen Tagen haben militante Hamas-K?mpfer einen beispiellosen Angriff auf Israel verübt, der Pal?stina und Israel in einen schrecklichen Konflikt stürzte.
Am 7. Oktober wurden sch?tzungsweise 2.200 Raketen von den Terroristen der Hamas auf Israel abgefeuert. über 1.500 Menschen kamen ums Leben.
Mit der Eskalation des Konflikts zwischen den beiden L?ndern haben sich Cyber-Akteure und Hacktivisten an offensiven Operationen auf beiden Seiten beteiligt.
Berichten zufolge haben rund 15 bekannte Cyberkriminelle und Hacktivistengruppen an Internetangriffen teilgenommen.
Zu den gr??ten unter ihnen geh?ren Anonymous Sudan und Killnet, angeblich vom russischen Staat gesponserte Gruppen, die beide ?ffentlich erkl?rt haben, die israelischen Regierungssysteme angreifen zu wollen.
Die wichtigsten Erkenntnisse
Ein Blick auf die Offensivoperationen der Pro-Hamas-Gruppen
In dieser Phase des Krieges zwischen den beiden L?ndern haben die Pro-Hamas- und Pro-Pal?stina-Akteure erhebliche Aktivit?ten gegen Israel entfaltet.
Am lautesten hat sich wohl Killnet ge?u?ert.
Die Gruppe ver?ffentlichte auf ihrem Telegramm eine Erkl?rung, in der sie behauptete, die israelische Regierung unterstütze ?das terroristische Regime der Ukraine“ und habe Russland ?verraten“, bevor sie vor Angriffen auf israelische Regierungssysteme warnte.
Einer der gr??ten Attacken war bisher jedoch der anhaltende DDoS-Angriff auf die Website der Jerusalem Post. Obwohl die Zeitschrift nicht best?tigt hat, wer dahintersteckt, hat Anonymous Sudan die Verantwortung für die Kampagne übernommen.
Eine andere aktiv handelnde Gruppe, die unter dem Namen Ghost of Palestine bekannt ist, hat angeblich mehr als 20 Regierungsstellen angegriffen, darunter auch das Au?enministerium.
FalconFeeds, das die Gruppe beobachtet hat, vermutet, dass die Gruppe Unterstützung von externen Verbündeten zur Durchführung dieser Operationen erhalten haben k?nnte.
?? “Cyber Shadows: Real Power Behind ‘Ghost of Palestine’ & ‘Anonymous Sudan’!” ??
“Ghost of Palestine” has been fervently targeting Israel’s key services. They’ve hit over 20 government sites in the past day alone. Originating from a region where much of the infrastructure,… pic.twitter.com/yZ2b10P9yZ
— FalconFeeds.io (@FalconFeedsio) October 9, 2023
Joshua Miller, leitender Sicherheitsexperte bei Proofpoint, erkl?rte gegenüber Techopedia, dass die Organisation festgestellt habe, dass der mit Pal?stina in Verbindung stehende T?ter TA402, auch bekannt als Molerats, immer wieder die Au?enministerien der Golfstaaten angegriffen habe.
Die andere Seite: Pro-Israel Cyber-Operationen
Auf der anderen Seite des Konflikts hat eine Reihe von Cyber-Akteuren begonnen, den israelischen Staat zu unterstützen oder zumindest eine neutrale oder anti-pal?stinensische Haltung einzunehmen.?
Eine der aktivsten Gruppen war bisher die Indian Cyber Force, die erstmals Pl?ne für Hackerangriffe auf Pal?stina ab dem 8. Oktober ankündigte.
Indian Cyber Force has posted messages on their Telegram channel, announcing plans to launch cyber attacks on Palestine starting from October 8th.#Cyberattack https://t.co/yFyXu3Xi31 pic.twitter.com/vNypCUfjoQ
— FalconFeeds.io (@FalconFeedsio) October 7, 2023
Seitdem hat die Organisation nach eigenen Angaben eine Reihe von Websites lahmgelegt, darunter die Seite des Verkehrsministeriums, Webmail-Dienste der Regierung, U Buy und die offizielle Website der Hamas.
Hamas Official Website Taken Down!
Target: https://t.co/mCUAumUPTW
Check Host: https://t.co/iW67rJGvyp
Hamas = ISIS#WeStandWithIsrael pic.twitter.com/xYN1vbm3RA
— Indian Cyber Force (@CyberForceX) October 8, 2023
Darüber hinaus hat sich eine Gruppe namens ThreatSec als ?neutral“ bezeichnet und erkl?rt, dass sie sowohl israelische als auch pal?stinensische Ziele angreifen wird. Zudem behauptet sie, AlfaNext, den gr??ten Internetdienstanbieter in Pal?stina, kompromittiert zu haben.
Die Folgen des neuen Cyber-Kriegs für die ganze Welt
Obwohl der israelisch-pal?stinensische Konflikt bisher von einem hohen Ma? an Gewalt gepr?gt war, hielten sich die b?sartigen Cyber-Aktivit?ten auf beiden Seiten weitgehend in Grenzen.?
Der leitende Berater für Cybersicherheit der National Security Agency, Rob Joyce, erkl?rte auf einer Sicherheitskonferenz in Sea Island, Georgia:
?Eine der gro?en Sorgen ist natürlich: Gibt es zu diesem Zeitpunkt eine Cyberkomponente? Ich würde sagen, noch nicht.“?
Dennoch r?umte Joyce ein, dass die USA ?kleine Denial-of-Service“-Angriffe beobachtet h?tten, und warnte, dass er für die Zukunft ?bedeutende Ereignisse“ erwarte.
Joyce ist nicht der Einzige, der mit einer Versch?rfung des Konflikts rechnet. Siddharth Vishwanath, Leiter des Bereichs Risikoberatung, M?rkte und aufstrebende Unternehmen bei PwC, warnt ebenfalls davor, dass der Krieg ?in der physischen Welt eskaliert und sich wahrscheinlich zu einem ausgewachsenen Cyberkrieg ausweiten wird“.
Organisationen au?erhalb Israels und Pal?stinas sollten zwar nicht in Panik verfallen, müssen sich aber unbedingt auf eine Zunahme der Aktivit?ten dezentraler Bedrohungsakteure einstellen.
Der Sicherheitsforscher Will Thomas hat beispielsweise einen Anstieg von Beitr?gen für DDoS-for-hire– oder Initial Access Broker-Dienste festgestellt, die es Dritten erm?glichen, eine andere Einrichtung für Angriffe auf israelische und pal?stinensische Ziele zu nutzen.
Je profitabler diese Services sind, desto gr??er wird ihr Potenzial auf weitere Verbreitung.
Das gr??te Risiko: Synchronisierte Cyber- und Boden-Operationen
Laut Callie Guenther, Senior Manager für Cyberbedrohungsforschung beim MDR-Anbieter Critical Start, besteht das Hauptrisiko bei den bisherigen Cyberoperationen in ihrer m?glichen Synchronisierung mit milit?rischen Zielen.
?W?hrend eine gro?e Anzahl von Hacktivistenangriffen symbolischen Charakter hat und darauf abzielt, Aufmerksamkeit zu erregen oder politische Aussagen zu machen, ver?ndert die Beteiligung von Gruppen mit angeblichen staatlichen Verbindungen wie Anonymous Sudan und Killnet das Bild“, so Guenther.
?Ihre Operationen k?nnten sich von symbolischen Gesten zu strategisch ausgerichteten Offensiven entwickeln, die die milit?rischen Aktionen am Boden erg?nzen.“
Daher, so Guenther, sei es wichtig, diese Gruppen nicht nur als symbolische Aktionen zu betrachten, sondern auch zu bedenken, dass ihre Operationen taktische Vorteile bringen oder strategische Erkenntnisse liefern k?nnen.
In Anbetracht der Schwere des Konflikts sollten Organisationen, die mit Israel oder Pal?stina oder verbündeten Staaten beider Seiten assoziiert sind, auf jeden Fall wachsam gegenüber potenziellen hacktivistischen Aktivit?ten sein.
Schlie?lich haben Bedrohungsanalysten bereits Hacktivistengruppen entdeckt, die es auf L?nder wie Indien und Frankreich abgesehen haben.
?? Cyber Conflict: Israel-Palestine Scenario ??
In light of the ongoing Israel-Palestine conflict, the cyber arena is experiencing a surge of activity. Key observations from our extensive monitoring:
1.Around 70 incidents where Asian hacktivist groups are actively targeting… pic.twitter.com/w56Y1kOEXZ
— FalconFeeds.io (@FalconFeedsio) October 8, 2023
Wenn sich die USA und Europa st?rker in den Konflikt einmischen, besteht gleichzeitig die M?glichkeit, dass Hacktivisten auch diese Regionen ins Visier nehmen.
Fehlinformationen nicht vergessen
Bei so vielen direkten Cyberangriffen vergisst man leicht, dass Bedrohungsakteure auch Falschinformationen als Waffe einzusetzen versuchen.
Cyabra, ein L?sungsanbieter für Social-Media-Bedrohungen, teilte mit Techopedia Forschungsergebnisse, die darauf hindeuten, dass die Hamas Plattformen wie X und TikTok zur Verbreitung von Propaganda nutzt.
Cyabra analysierte über 1 Million Beitr?ge, Bilder und Videos und deckte von der Hamas kontrollierte gef?lschte Online-Konten auf, die zur Verbreitung von Desinformationen oder zur Sammlung von Informationen über Ziele eingerichtet wurden.?
Das Unternehmen fand heraus, dass eines von fünf Social-Media-Konten, die an der Online-Konversation teilnehmen, tats?chlich gef?lscht sind, wobei die Fake-Konten auf X und TikTok Desinformationen am aktivsten verbreiten.
Dies zeigt, dass es bei der Cyber-Kriegsführung nicht nur um St?rungen geht, sondern auch um das Streuen eines Narrativs.
Das hat bereits der Krieg zwischen Russland und der Ukraine gezeigt, bei dem von Russland gesponserte Akteure Fake-Konten in sozialen Medien, gef?lschte Dokumente, manipulierte Videos und Bilder nutzen, um die Unterstützung für die Ukraine zu schw?chen.
Fazit
Angesichts der Versch?rfung des israelisch-pal?stinensischen Konflikts ist es für Organisationen zwar wichtig, nicht in Panik zu verfallen, aber auch zu erkennen, dass sich die Bedrohungslage schnell ?ndern kann.?
In einer Welt, in der Freiwillige für jedes beliebige Anliegen zu digitalen Waffen greifen k?nnen, dürfen Organisationen nicht davon ausgehen, dass sich diese Einheiten auf zentralisierte Einsatzregeln einigen werden.