OP SOCIALIST
מסמך זה הוא מבחר שקפים ממצגת של GCHQ המתארת את מבצע SOCIALIST, מתקפת סייבר נגד Belgacom, חברת תקשורת בלגית בבעלות חלקית של המדינה. המצגת מתארת שימוש בטכנולוגיית Quantum Insert כדי לחדור לחלקים חשובים בתשתית התקשורת של Belgacom.
תקציר
מסמך זה הוא מבחר שקפים ממצגת של GCHQ המתארת את מבצע SOCIALIST, מתקפת סייבר נגד Belgacom, חברת תקשורת בלגית בבעלות חלקית של המדינה. המצגת מתארת שימוש בטכנולוגיית Quantum Insert כדי לחדור לחלקים חשובים בתשתית התקשורת של Belgacom.
פרטי המסמך
יוצר: Defence Signals Directorate (DSD / ASD)
מפרסם: Der Spiegel
תאריך יצירה: 2010-01
תאריך הדלפה: 2013-09-20
סיווג: Top Secret
תוכניות מעקב: Operation SOCIALIST
תיאור מקורי (אנגלית)
מסמך זה הוא מבחר שקופיות מתוך מצגת של GCHQ המתארת את מבצע SOCIALIST, מתקפת סייבר נגד Belgacom, חברת תקשורת בלגית בבעלות ממשלתית חלקית. המצגת מתארת את הניצול של טכנולוגיית התקיפה Quantum Insert על מנת לחדור לחלקים קריטיים בתשתית התקשורת של Belgacom.
תרגום לעברית
סיווג: TOP SECRET // STRAP1 // COMINT
מבצע SOCIALIST – פריצה לתשתית Belgacom
סקירה כללית
מסמך זה מפרט את השלבים המבצעיים של GCHQ במסגרת מבצע SOCIALIST, שנועד להשיג גישה רחבה ובת-קיימא לרשתות הליבה של חברת התקשורת הבלגית Belgacom. המטרה המרכזית הייתה שיפור היכולות לאיסוף מודיעין על יעדים המשתמשים בתשתית החברה.
שיטות תקיפה וטכנולוגיה
המבצע התבסס על שימוש בטכנולוגיית Quantum Insert (QI), שיטת תקיפה מסוג "Man-on-the-Side" שפותחה בשיתוף עם ה-NSA.
- זיהוי מטרות: צוותי המבצע זיהו עובדי מפתח ב-Belgacom, בעיקר מהנדסי רשתות ואבטחה, בעלי גישה למערכות הליבה.
- הזרקת קוד: כאשר המטרות גלשו לאתרים לגיטימיים (כגון LinkedIn או פורומים טכנולוגיים), ה-GCHQ השתמש במערכת Turmoil כדי לזהות את הבקשה ולהזריק תגובה מזויפת דרך Turbine.
- הדבקה: המשתמש הופנה לשרת של ה-NSA/GCHQ שהחדיר נוזקה (Implant) למחשבו האישי מבלי שהמשתמש הבחין בכך.
יעדים תפעוליים
- גישה לנתבי הליבה: חדירה למחשבי המהנדסים אפשרה ל-GCHQ להשיג הרשאות ניהול לנתבי ה-IP ומרכזיות ה-GRX (GPRS Roaming Exchange).
- יירוט תעבורת נתונים: היכולת לנטר תעבורת נתונים וסלולר העוברת בבלגיה, בדגש על תקשורת דיפלומטית ומוסדות של האיחוד האירופי.
- שימור גישה: הטמעת "דלתות אחוריות" שמאפשרות חזרה לרשת גם במקרה של החלפת סיסמאות או שדרוג מערכות.
ממצאים מרכזיים
- הניצול של Quantum Insert הוכח ככלי יעיל ביותר כנגד מטרות קשות (Hard Targets) במרחב האירופי.
- מערכות ה-GRX של Belgacom היוו צומת אסטרטגי למעקב אחר תעבורת נדידה (Roaming) בינלאומית.
סיווג: TOP SECRET // STRAP1 // COMINT





