האם איראן תקפה את סעודיה? הוירוס הקטלני ששיתק את מערך הנפט של סעודיה ב- 2012 חוזר

לפני חמש שנים הותקפו תשתיות תשתיות הנפט של סעודיה על ידי וירוס מחשבים בשם שאמון, שהשבית יותר מ-30,000 מחשבים וגרם לנזקים אדירים. אמש הודיעו שם: הוירוס חזר

Sadara Chemical Company
Sadara Chemical Company | צילום: Sadara- PR
סייבר
סייבר | צילום: fottolia

באוגוסט 2012, בפעולה שיוחסה לאיראן הותקף קונצרן הנפט של סעודיה, ששוויו גדול מזה של מייקרוסופט וגוגל גם יחד. בפגיעה ההיא שותקו 3,000 עמדות בטרם התוכנה המזיקה זוהתה ונוטרלה. המתקפה ההיא יוחסה אז ליחידת הסייבר של משמרות המהפיכה באיראן. כמעט חמש שנים אחרי הארוע ההוא, הנוזקה הזו צצה ששוב. האם אנחנו עומדים בפני שידור חוזר של מה שכונה אז על ידי לאון פנטה, שר ההגנה האמריקני, כמתקפת הסייבר ההרסנית ביותר אי פעם שכוונה כנגד עסק פרטי?

 

לתוכנה ההיא קראו שאמון (Shamoon) ובאמצעותה הושתלו במחשבי חברת האנרגיה הסעודית "תולעים" אשר נודעו לשמצה בזכות יכולתם למחוק כוננים קשיחים ולהתפשט ברשת הפנימית של החברה ממחשב למחשב.  רק בחודש נובמבר האחרון דיווחה חברת הסייבר פאלו אלטו כי צוותים שלה זיהו מופעים של התוכנה הזדונית הזו בכמה מחשבים בערב הסעודית אך מסתבר כי מדובר בארוע רחב הרבה יותר ממה ששוער בהתחלה. אחד ההבדלים ביו הגרסה הנוכחית להיא שתקפה ב-2012 היא שאז ההאקרים השתמשו בתמונות של דגל ארה"ב בוער ואילו כיום מדובר בתמונת גופתו של הפעוט הסורי בן ה-3, איילן כורדי שטבע במימי הים התיכון.

 

ערוץ הטלויזיה הממלכתי הסעודי, Al Ekhbariya, מדווח כי משרד העבודה היה נתון תחת מתקפת סייבר. על פי הדיווח התוקפים לא הצליחו להדיע למידע רגיש או לגרום נזק. בציוץ שהעלתה הרשת לחשבון הטוויטר שלה נרשם Shamoon#. וזה לא נעצר כאן, מפעל הכימיקלים הענק " Sadara  ", פרי שותפות סעודית- אמריקנית, הממוקם במפרץ ג'ובאיל דיווח אמש כי רשת המחשבים שלו חוותה הפרעה וכי הם עובדים במרץ כדי לאתר את הבעיה.גם חברות נוספות בג'ובאיל, מקום מושבה של התעשייה הפטרוכימית במדינה, דיווחו גם הם על הפרעות אך סירבו לפרט על היקפן.

 

ריאד, סעודיה
ריאד, סעודיה | צילום: fotolia