אתר הביטוח הלאומי נפל היום (רביעי) בשעות הצהריים ולאחר זמן קצר חזר ברובו לפעילות. בביטוח הלאומי מסבירים כי הסיבה לנפילה הייתה מתקפת סייבר על האתר.
>> לסיפורים החשובים והמעניינים בכלכלה ובצרכנות - הצטרפו לערוץ הטלגרם שלנו
לפי הביטוח הלאומי, המתקפה התמקדה בהעמסת מידע על האתר וטופלה ע"י אנשי הסייבר והמחשוב של הביטוח הלאומי. בביטוח הלאומי מדגישים כי לא נפרצו מאגרי מידע כלל וכי פרטי הציבור שמורים. לדבריהם, הפגיעה המרכזית הייתה בקושי להיכנס לאתר הביטוח הלאומי. התקלה נפתרה כאשר מערך הסייבר והמחשוב של הביטוח הלאומי חסם את הגישה מחו"ל ובכך החזיר את האתר לפעילות.
אלכס שטיינברג, מנהל מוצרים בחברת אבטחת המידע ESET ישראל, מסביר כי "מדובר במתקפת DDOS שהיא מתקפת מניעת שירות, אשר המטרה שלה היא ליצור עומס חריג אשר לא מאפשר לצד השני להתמודד איתו עד שהוא קורס. בדרך כלל מדובר במתקפה שהיא זמנית וקשה להחזיק אותה לאורך זמן משום שהיא מצריכה שימוש במשאבים רבים על מנת להדביק הרבה מחשבים בנוזקה ייעודית".
מנכ"ל איגוד האינטרנט הישראלי, יורם הכהן, אמר בתגובה למתקפה על הביטוח הלאומי כי "נראה שמדובר בהתקפה מתואמת שנועדה לייצר עומס שיוביל לקריסת השירותים באתר הביטוח הלאומי - יש לוודא כעת שלא מדובר בפעולת הסחה לאירוע משמעותי יותר.
"משמעותה של ההתקפה היא שמחשבים רבים במקביל פונים לאתר הביטוח הלאומי בכדי להוביל לקריסתו ולמניעת האפשרות שלו לספק שירות. מתקפות מהסוג הזה נעשות בדרך כלל על ידי שימוש ברשתות בוטים ממחשבים מרחוק, אשר בפקודה משגרים את המתקפה במקביל ויוצרים את אותו עומס גבוה. הדרך להתמודד עם התופעה, אם זה אכן המקרה, היא בהפניית התעבורת פייק הזאת וחסימתה - למשל, לחסום באופן זמני תנועה לאתר הביטוח הלאומי מחו"ל, מתוך ידיעה שהרוב המוחלט של המשתמשים מתגוררים בישראל".
מהביטוח הלאומי נמסר: "התקפת הסייבר שניסתה לגרום למניעת שירות הסתיימה. האתר הכללי של הביטוח הלאומי בלבד לא היה נגיש לציבור בשל מתקפה זו בין השעות 13:38-15:20. נכון לעכשיו: האירוע מאחורינו. לא הייתה פגיעה כלל במאגרי המידע של האזרחים. מערך הסייבר והמחשוב בביטוח הלאומי ממשיכים לעקוב באופן רציף והשירות בסניפים מתבצע כרגיל".
פורסם לראשונה: 14:42, 08.12.21