Контроль Израиля над телекоммуникационными частотами и инфраструктурой сектора Газа вызывает дополнительные сомнения относительно того, как ХАМАС мог осуществлять свою киберпрограмму. Однако в 2019 году Израиль счел наступательную киберугрозу достаточно серьезной, чтобы нанести удар по уничтожению кибернетической штаб-квартиры ХАМАС. Однако, несмотря на заявление представителя ЦАХАЛа о том, что “ХАМАС больше не обладает кибернетическими возможностями после нашего удара”, в публичных отчетах освещались различные кибероперации Хамаса в последующие месяцы и годы.
Такое пренебрежительное отношение к киберугрозе со стороны ХАМАСА также не учитывает операции группировки за пределами сектора Газа. Президент Турции Реджеп Тайип Эрдоган и его партия ПСР разделяют идеологические симпатии к ХАМАСУ и предоставили гражданство руководству ХАМАС. Лидеры группировки якобы использовали Турцию в качестве базы для планирования атак и даже в качестве убежища для зарубежного киберучреждения. ХАМАС поддерживает еще более прочные отношения с Ираном и Катаром, которые предоставляют финансирование, безопасные убежища и оружейные технологии. При содействии государственных благотворителей ХАМАС продолжит развивать наступательные кибернетические и информационные возможности, которые, если их не учитывать, это может привести к геополитическим последствиям.
По меньшей мере, в течение десяти лет ХАМАС проводил кибероперации против израильских и палестинских объектов. Эти операции можно разделить на две категории, которые соответствуют общей стратегии ХАМАСА: шпионаж и пропаганда…
Как любой государственной или частной организации ХАМАС требуются качественные разведданную, чтобы обеспечить своему руководству и командирам преимущества в принятии решений на политической и военной аренах. Кража ценных секретов у Израиля, конкурирующих палестинских группировок и отдельных лиц в его собственных рядах предоставляет ХАМАСУ стратегические и оперативные рычаги воздействия и, таким образом, является приоритетной задачей в его кибероперациях.
Силы внутренней безопасности (ISF) — основная разведывательная организация ХАМАСа, состоящая из членов сил безопасности «Аль-Маджд» из более крупных бригад «Изз ад-Дин аль-Кассам», военного крыла ХАМАС. Обязанности ISF варьируются от шпионажа до подавления политической оппозиции и инакомыслия внутри партии и ее аппарата безопасности. Спектр задач ISF проявляется в кибероперациях ХАМАС.
Понятно, что Израиль — главная целью кибершпионажа ХАМАС. За последние несколько лет эти операции стали обычным делом, постепенно переходя от широкой, прямолинейной тактики к более индивидуальным, изощренным подходам. Первоначальная тактика группы была сосредоточена на подходе “распыляй и молись”, рассылая обезличенные электронные письма с вредоносными вложениями большому числу адресатов в надежде, что часть из них клюнет. Например, операция, начавшаяся в середине 2013 года и обнаруженная в феврале 2015 года, привела к тому, что операторы ХАМАС заманивали цели обещанием порнографических видеороликов, которые на самом деле были вредоносными приложениями. Операторы полагались на то, что их жертвы — в число которых входили объекты в правительственном, военном, академическом, транспортном и инфраструктурном секторах — скрывали информацию об инцидентах от своих отделов информационных технологий на рабочих местах из-за стыда за то, что они нажимали на порнографию на работе, тем самым максимально увеличивая доступ и время работы с объектом.
Позже в ходе операций ХАМАС были внедрены различные тактические новшества, чтобы увеличить свои шансы на успех. В сентябре 2015 года группа начала размещать ссылки вместо вложений, непорнографические приманки, такие как видео автомобильных аварий, и дополнительное шифрование отфильтрованных данных. Другая кампания, опубликованная в феврале 2017 года, включала более персонализированный подход с использованием методов социальной инженерии для нацеливания на персонал ЦАХАЛа вредоносных программ с поддельных аккаунтов Facebook (Соцсети Instagram и Facebook запрещены в РФ; они принадлежат корпорации Meta, которая признана в РФ экстремистской).
В последующие годы группа начала внедрять различные приложения для смартфонов и маркетинговые веб-сайты для скрытой установки троянов мобильного удаленного доступа на целевые устройства. В 2018 году группировка установила шпионское ПО на смартфоны, маскируясь под Red Alert, приложение для запуска ракетных сирен для израильтян. Аналогичным образом в 2020 году ХАМАС нацелился на израильтян через приложения для знакомств с такими названиями, как Catch & See и GrixyApp. ХАМАС также замаскировал свое шпионское по под, казалось бы, безобидное приложение для проведения Чемпионата мира по футболу, которое позволило группе собрать информацию о различных военных объектах и оборудовании ЦАХАЛа, включая бронетехнику. Это все области, о которых командиры ХАМАС проявили интерес к получению дополнительной информации, чтобы получить потенциальное преимущество в будущем военном конфликте».