האקרים הותקפו ב… כנס האקרים
משתתפי כנס ה-DEF CON בלאס וגאס גילו לתדהמתם כי הם הפכו ליעד למתקפת סייבר ● חוקרי אבטחה חושפים את הטקטיקות של ההאקרים המנצלים פלטפורמות לגיטימיות כדי להונות מומחים
החודש נערכו בלאס וגאס שני כנסי אבטחה רבי משתתפים: Black Hat 2026 ו-DEF CON, הנערך זו השנה ה-34. אלא שהמשתתפים בכנסי אבטחת המידע והגנת הסייבר הותקפו בעצמם בסייבר. "המשתתפים צריכים להיות ערניים לפעילויות זדוניות לאחר האירוע", כתבו בסוף השבוע חוקרי חברת הגנת הסייבר האנטרס (Huntress) – חברה הקרויה על שם גיבורת-על (או האנטי-גיבורה) הלנה ברטינלי (הציידת) – בת למשפחת מאפיה שנלחמת בפשע, ולעיתים פועלת לצד באטמן.
ההאקר פנה אל חוקר אבטחה מהחברה ברשת X, וציין בפניו שהוא פונה אליו בעקבות הכנס. הוא התחזה והציג עצמו כסגן נשיא ומנהל השיווק הראשי של אתר קוין דסק (CoinDesk) – המכסה את תחום הקריפטו – וביקש ממנו עזרה לקראת כנס מתקרב שאינו אמיתי.
החוקר הבחין שזו הונאה, אך בחר להביע עניין ולהמשיך בקשר עם ההאקר, "כדי להבין טוב יותר את הטקטיקות שבהן הוא עשה שימוש".
לאחר מכן, שחקן האיום שלח לחוקר מסמך שהיה לכאורה נייר תכנון לקראת הכנס הדמיוני. "המסמך (של גוגל דוקס – י"ה) היה פיתוי פישינג טיפוסי, שהוביל לדף אינטרנט זדוני", כתבו החוקרים. "אם משתמש גוגל מאומת פתח אותו, הוא היה רואה בסרגלי הכלים סרגל צד מותאם אישית של גוגל אפס סקריפט (Google Apps Script)".
המסמך ביקש מהמשתמש להכניס "מפתח הצפנה". זה סופק על ידי השחקן הזדוני בהודעות פרטיות. סרגל הצד סיפק שתי אפשרויות להמשך, ובכל אחת מהן הוא נדרש להוריד מסמך המכיל נוזקה. אמנם החוקר לא נפל בפח, אבל זה לא עצר את שחקן האיום, שהמשיך למחרת לנסות להפיל משתתפים נוספים מהכנס.
ההאקר סיפק מטענים שונים, וזאת בהתאם למחשב שיש לקורבן. למי מהקורבנות שהיה ברשותו מחשב מבוסס macOS הוטמן גונב מידע (infostealer) בשם AMOS. עבור מחשבים מבוססי חלונות, הקורבנות קיבלו נוזקה לגניבת מטבעות קריפטוגרפיים. בכל המקרים, הנוזקות כללו יכולות להתחמק מתוכנות אבטחה ומבדיקות הקשורות ל-ויירוס טוטאל (VirusTotal).
Hackers impersonated a major crypto news outlet to target cybersecurity professionals attending Black Hat and Def Con, using convincing Google Docs as part of the attack.
Security firm Huntress uncovered the campaign after one of its researchers played along, revealing fake… pic.twitter.com/7qRXoh7jLe
— That Martini Guy ₿ (@MartiniGuyYT) August 21, 2026
"שחקן האיום השתמש בפלטפורמות מוכרות, כדי לבנות לעצמו אמינות"
"המתקפות הללו ממחישות כיצד שחקן האיום השתמש בפלטפורמות מוכרות, כדי לבנות לעצמו אמינות ולשמור על מעורבות של הקורבנות", אמרו חוקרי האנטרס. "על ידי שילוב בין פעילות ברשתות החברתיות עם שירותי שיתוף מסמכים וקבצים אמינים, שחקן האיום הצליח ליצור תהליך עבודה לגיטימי, שנועד להונות את הקורבנות והניע אותם להוריד את הנוזקה".
כאשר אופן תקיפה זה לא הצליח, שחקן האיום לא התייאש, שינה טקטיקה שוב, ושאל את החוקר אם הוא מכיר מישהו שרוצה מימון של עד מיליון דולר. "אנו משערים שזה יכול היה להיות תירוץ נוסף לגניבת מידע אישי מזהה (PII) מהחוקר".
"כל מי שחזר באחרונה מכנס נדרש לשים לב להודעות שנראות לגיטימיות, שמובילות למסמך בו המשתמש מתבקש לנקוט בפעולות, שבקרות אבטחה בדרך כלל היו מונעות", סיכמו החוקרים. "בקשות בלתי צפויות, כגון 'להריץ פקודות טרמינל', 'לעקוף את Gatekeeper', 'להתקין עדכון ידני', או 'להזין סיסמת מכשיר' – הן כולן אינדיקטורים חזקים לניסיון פריצה בסייבר – ולא לפתרון תקלות שגרתי".












תגובות
(0)