איראן ניסתה לתקוף בסייבר מאות בכירים ישראליים
כך לפי הודעת שב"כ ומערך הסייבר ● ניסיונות התקיפה - נגד בכירי ממשל, בכירים במערכת הביטחון, אנשי אקדמיה ותקשורת ● בחלק מהמקרים, ההאקרים שלחו הודעות פישינג מאנשים המוכרים לקורבנות
בחודשים האחרונים חלה עלייה משמעותית בניסיונות של גורמי מודיעין איראניים לפרוץ לחשבונות גוגל פרטיים ולאפליקציות העברת מסרים בטלפונים של ישראלים, בהם בכירים – כך עולה מהודעה משותפת שפרסמו היום (ד') השב"כ ומערך הסייבר הלאומי.
בהודעה נמסר כי במסגרת פעילות משולבת של השב"כ ומערך הסייבר, "זוהתה בחודשים האחרונים, וביתר שאת מאז החל מבצע עם כלביא, עלייה משמעותית בניסיונות של גורמי מודיעין איראניים" לפרוץ לאותם חשבונות ואפליקציות, בסמארטפונים הפרטיים של המשתמשים. על פי ההודעה, הקורבנות היו "בכירים בממשל, במערכת הביטחון בעבר ובהווה, בתעשיות ביטחוניות, עיתונאים, אנשי אקדמיה ואזרחים".
"מטרת ניסיונות התקיפה בסייבר", נמסר, "היא לאסוף מידע אישי ומקצועי, שיכול לשמש לטובת קידום פעילות טרור, ריגול והשפעה במתווה של פישינג ממוקד. שיטת הפעולה כוללת, בין היתר, פנייה אישית ממוקדת בנושאים שהם בתחומי העניין של הנתקף, תוך התחזות לדמות מוכרת והזמנה לפגישה או להורדת קבצים מקישור, וכן הודעות דיוג מתחזות, שמטרתן להביא למסירת פרטי ההתחברות. התוקפים מתמקדים בסיסמה של הנתקף ובקוד האימות הנוסף לחשבון הגוגל, הטלגרם או הווטסאפ. כך, התוקף משיג נגישות מלאה לחשבונות אלה".
הגורמים המוסמכים מסרו כי בחודשים האחרונים הם פעלו על מנת "לסכל ולבלום מאות ניסיונות כאלה". כך, הם העבירו התרעות ממוקדות על האיום, תדרכו את אותם גורמים כדי שיוכלו לבדוק חשדות למתקפות, ערכו חסימות, הסירו גישות לא מוכרות לחשבונות של הקורבנות ותדרכו אותם כיצד להקשיח את ההגנה על החשבונות שלהם ואת השמירה על ביטחונם האישי. "במקביל" ציינו, "בוצעו קמפיינים להעלאת מודעות לאיום ומתן כלים שונים".
השב"כ ומערך הסייבר ממליצים לחזק את הגדרות האבטחה בגוגל ובתוכנות להעברת מסרים וברשתות החברתיות, באמצעות אימות דו-שלבי, דוא"ל לשחזור וביצוע בדיקה על חשבונות מקושרים. שני הגופים הזכירו כי באחרונה השיקו גוגל ו-ווטסאפ תוכניות להגנה מתקדמת, שמטמיעות אמצעי הגנה מחמירים שמותאמת לאישים בכירים ולאנשים שמחזיקים מידע רגיש. עוד הם המליצו "לגלות ערנות לפניות מגורמים חדשים, וכן להימנע ממסירת פרטים אישיים ולחיצה על קישורים המתקבלים מגורמים חדשים".
כבר מזה שנים שאיראן משתמשת בסייבר נגד ישראל בשלל אופנים: גיוס ישראלים למשימות ריגול, ביצוע ניסיונות תקיפה בסייבר של מטרות ישראליות וביצוע מתקפות תודעה-השפעה על ישראל. הניסיונות האלה התגברו מאז פרוץ המלחמה בעזה, וביתר שאת לאחר תחילת המלחמה עם איראן.











תגובות
(0)