Guerra entre Israel y Hamas aumenta ciberataques disruptivos en blancos estratégicos

A pocos días de su inicio, los hackers están comenzando a dejar su marca en el conflicto entre Israel y Hamas, ampliando la superficie del conflicto al ciberespacio, algo similar a lo que ocurrió hace un tiempo atrás con el estallido de la guerra entre Ucrania y Rusia.

Los actores, al igual que en conflicto anterior, tienen motivaciones políticas y con su acción buscan asestar golpes estratégicos a las combatientes.

Uno de los primeros incidentes se produjo a menos de una hora de iniciado el ataque de Hamas en los asentamientos judíos al sur de Israel, y fue perpetrado por el grupo AnonGhost. Según investigadores de la firma Group-IB, el grupo atacó los sistemas de alerta de emergencia en Israel “aprovechando una vulnerabilidad de la aplicación Red Alert, que proporciona alertas de cohetes en tiempo real para los israelíes. En su exploit, interceptaron con éxito solicitudes, expusieron servidores y API vulnerables y emplearon scripts de Python para enviar mensajes de spam a algunos usuarios de la aplicación”.

Otro de los afectados fue el Jerusalem Post, el diario en inglés más importante de Israel, el cual experimentó una caída en la disponibilidad de su sitio durante el pasado lunes 9 de octubre, incidente que también fue reclamado por Anonymous Sudan.

El pasado lunes, el grupo hacker Ghosts of Palestina, afirmó en su canal Telegram que había atacado a una serie de organizaciones, entre las que mencionaron al Ministerio de Asuntos Exteriores de Israel y al aeropuerto Ben Gurion, aunque los sitios de ambas organizaciones no presentaban interrupciones.

Otro actor pro-Hamas denominado Cyber ​​Av3ngers, reclamó un ataque sobre Noga, un operador independiente de red de electricidad, afirmando que comprometió su red y su sitio web. También indicaron estar detrás de otro ciberataque a la Israel Electric  Corporation, el principal proveedor de electricidad de Israel y de territorios palestinos.

Por su parte, los grupos pro-Israel también han realizado ataques dirigidos. Uno de ellos, identificado como Indian Cyber Force, aseguró estar detrás de un ciberataque al sitio del Banco Nacional Palestino y a un sitio del grupo Hamas, que desde el domingo estaban fuera de línea.

En la mayoría de los casos se trata de ataques DDoS, pero también, de acuerdo a varios medios y especialistas, muchas de las acciones que se están denunciando en medios y redes sociales pueden resultar en exageraciones o información falsa cuyo objetivo final es causar confusión o distorsionar algunos acontecimientos.