הותר לפרסום - מבצע "סוף המשחק": צה"ל חושף היום (ראשון) שבתקופה האחרונה סוכלו עשרות ניסיונות של ארגון חמאס לחדור לטלפונים של חיילים. מדובר בפרופילים של נשים ברשתות החברתיות שמזדהות כישראליות, במטרה ליצור קשר עם המשרתים. "הדמות משדלת את החייל להוריד אפליקציית משחק, וכך התוקף יכול להשיג שליטה מלאה על גבי המכשיר", אמרה סא"ל ע', גורמת בכירה במערך לביטחון מידע, שהוביל את מבצע הסיכול.

המבצע, שהובל בפעולה משותפת של המערך לביטחון המידע וחטיבת הספקטרום וההגנה בסייבר באגף התקשוב של שב"כ, זכה לשם "סוף המשחק" – בשל האופן שבו פעלה השיטה. "חמאס פיתח אפליקציית משחקים תמימה למראה, ולמעשה ניסה באמצעות הפרופילים המזויפים לשכנע משרתים בצה"ל להוריד אותה לטלפון", הוסיפה סא"ל ע'.

מעקב בצה
"שינינו את כללי המשחק שחמאס התרגל אליהם"|צילום: דובר צה"ל

עוד היא סיפרה שלצד הסיכולים של מערכת הביטחון, היו גם עשרות הצלחות של חמאס להיכנס למכשירים של חיילים. אולם, ככל הנראה לא נגרם נזק רציני מבחינת ביטחון מידע לצה"ל.

אותם פרופילים מזויפים פעלו בקבוצות טלגרם וברשתות החברתיות. הם החלו שיח עם חיילים סביב תחומי עניין משותפים והיכרויות. את השיחה אותן "נשים" הובילו להורדת מערכת המשחק – שמייצרת אחיזה מלאה על המכשיר בעל האוריינטציה הצבאית. מרכז הניטור המטכ"לי הצליח לאכן את הפעולות, באמצעות סנסורים מתקדמים.

מעקב בצה
אחד הפרופילים המזויפים של חמאס ברשת|צילום: דובר צה"ל

"המרחב הקיברנטי והעולם הטכנולוגי מתפתחים ומתעצמים, ואלה עלולים להוות איום לצד הזדמנויות", הדגישה סא"ל ע'. "התפקיד שלנו הוא לגלות, לחשוף ולסכל את האיומים. אנחנו פועלים לפיתוח והתאמת המשאב האנושי, הכלים והיכולות לאתגרים המתפתחים".

"מדובר בקפיצת מדרגה משמעותית ביכולות ההגנה בסייבר של צה"ל", הוסיפה. "שינינו את חוקי המשחק שאליהם חמאס היה רגיל בעולמות הטכנולוגיים. ההערכה שיהיו עוד ניסיונות, אבל נפעל כל העת לשיבוש יכולות האויב".

מעקב בצה
אחד הפרופילים המזויפים של חמאס ברשת|צילום: דובר צה"ל

הסיכול הנוכחי נעשה בין היתר באמצעות מרכז חדשני, שנחנך לאחרונה במערך ביטחון המידע של אמ"ן. אמצעים טכנולוגיים שתפקידם לזהות ניסיונות חדירה וריגול מופעלים על ידי חוקרים ואנליסטים של אגף המודיעין, שמתמחים בממד הסייבר. הם פועלים לצד גורמים נוספים במערך המודיעין בקהילת הביטחון. מדובר בתשתית צה"לית של ממש להגנת הסוד.

מעקב בצה
אחד הפרופילים המזויפים של חמאס ברשת|צילום: דובר צה"ל

לא מדובר בפעם הראשונה שחמאס מנסה להשיג נגישות ולאסוף מודיעין על משרתים בצה"ל, באמצעות פרופילים מזויפים ואפליקציות. בעבר נחשפו כמה ניסיונות כאלה, וגם הפעם התבצע מבצע מרוכז שבו סוכלו עשרות נגישויות למכשירים של חיילים.