וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

מתקפת סייבר על ספקית האינטרנט רימון: עשרות אלפי לקוחות נותקו מהרשת

עודכן לאחרונה: 24.8.2025 / 13:14

אינטרנט רימון מאשרת כי הותקפה על ידי גורם עוין ונאלצה לנתק את התשתיות מהאינטרנט. קבוצת ההאקרים "Anonymous for Justice" טוענת שמחקה יותר מ־500 טרה-בייטים של מידע והשביתה את האתר הראשי ואת החברות הבנות

מתקפת סייבר איראנית. ShutterStock
מתקפת סייבר איראנית/ShutterStock

עשרות אלפי לקוחות "רימון" מצאו את עצמם היום (ראשון) מנותקים מהרשת, בעקבות מתקפת סייבר רחבת היקף שמיוחסת לקבוצת האקרים איראנית. ספקית האינטרנט, שפונה בעיקר לקהל הדתי והחרדי ומציעה סינון אתרים כברירת מחדל בכל התוכניות שלה, אישרה כי נאלצה לנתק את תשתיותיה מהאינטרנט באופן יזום - מהלך שגרם לחלק מהלקוחות להישאר ללא גישה כלל ולחלקם לסבול מהפרעות חמורות בשירות.

קבוצת ההאקרים "Promised Revange", המזוהה עם פעילות פרו-איראנית, מיהרה לקחת אחריות. בהודעה בערוץ הטלגרם שלה, תחת הכותרת "התחייה" (Resurrection), כתבה הקבוצה: "ביצענו מתקפה מוצלחת על רימון. במסגרת הפעולה, האתר Rimon.net.il והחברות הבנות שלו לא היו נגישים. יותר מ-500 טרה-בייטים של מידע נמחקו, והייתה פגיעה כללית ב-DNS". בצמוד להודעה פורסמה תמונה של מחשב עם הכיתוב "Website Hacked", ובפוסט נוסף צורפו לכאורה צילומי מסך ממערכות פנימיות של החברה, לצד ההצהרה "Done ✅".

בהודעה מוקדמת יותר טענו חברי הקבוצה כי הצליחו לשים יד על מידע פנימי מרשת הסינון והצנזורה של רימון. "המידע על רשת הסינון נמצא כעת בידינו", כתבו, והוסיפו האשמות כלפי חברות התקשורת הישראליות כי הן עושות שימוש במנגנוני הסינון לא רק כדי לספק שירות ללקוחות, אלא גם כדי לעקוב אחרי משתמשים - ובמיוחד פלסטינים בשטחים. הם הוסיפו איום ישיר: "יש לנו את המסמכים שמוכיחים את הפעילות הפלילית שלהם. הישארו מעודכנים".

בחברה עצמה מיהרו לפרסם מכתב ללקוחות, בניסיון להרגיע. "חברת אינטרנט רימון הותקפה על ידי גורם עוין", נכתב. "מיד עם הזיהוי פעלו מהנדסי החברה לחסום את המתקפה והחלו לפעול במיידי בשיתוף מומחי IT ואבטחת מידע INCIDENT RESPONSE MANAGEMENT חיצוני (חברות OASIS ו-CyberTeam360), לצורך מתן תגובה לאירוע. כחלק מתהליך התגובה, תשתית החברה נותקה באופן מבוקר מרשת האינטרנט. לחלק מהלקוחות אין גישה לרשת ועלולה להיות פגיעה בשירותי הסינון". עוד הדגישו כי "נכון לשלב זה אין אינדיקציות לדלף מידע אישי של לקוחות".

תום מלכה, ראש מחקר סייבר ובינה מלאכותית, Rakia Global, אומר בשיחה עם וואלה טכנולוגיה כי "התקיפה על אינטרנט רימון היא דוגמה מובהקת לאופן שבו איראן מפעילה את זרועות הסייבר שלה. קבוצת Promised Revenge, שפועלת על פי תבניות מוכרות של משמרות המהפכה, הציגה הצהרות על מאות טרה־בייטים שנגנבו - אך בפועל מדובר בעיקר בפגיעה זמנית בזמינות שירותי הסינון. זהו בדיוק דפוס הפעולה של ה־IRGC: שימוש בקבוצות פרוקסי ליצירת אשליה של שליטה מלאה, גם כאשר ההישגים הממשיים מוגבלים".

עוד מוסיף מלכה כי "מבחינה טכנית, נראה שהמתקפה כוונה לשכבת התשתית וגרמה להשבתת חלק מהמערכות, תוך ניהול קמפיין מתוזמר בטלגרם ובערוצים נוספים ליצירת הד תקשורתי. מבחינה אסטרטגית, המטרה ברורה - לערער את האמון של הציבור הישראלי בשירותים מקומיים ולייצר תחושה של חוסר ביטחון, גם בהיעדר דלף מידע אישי. זהו חיבור מובהק בין לוחמה דיגיטלית ללוחמה פסיכולוגית, שממחיש כיצד איראן רואה בסייבר כלי לא פחות משמעותי מטילים או כוחות מיוחדים".

לפי הערכות ראשוניות, הנזק רחב היקף - ומעבר לשיבושי הגלישה הרבים, ברימון יידרשו ימים כדי להעריך את ממדי הפגיעה.

  • עוד באותו נושא:
  • סייבר

טרם התפרסמו תגובות

top-form-right-icon

בשליחת התגובה אני מסכים לתנאי השימוש

    walla_ssr_page_has_been_loaded_successfully