חדשות בארץ
שב"כ: "סוכלו תקיפות סייבר שביצעו האיראנים מול דמויות ציבוריות בישראל"
בפעם השנייה בתוך חצי שנה, שב"כ הודיע כי הצליח לסכל מתקפות סייבר של גורמים איראנים. ברשימת המטרות האיראניות: בכירים במערכת הביטחון, גורמים במערכת הפוליטית, אנשי אקדמיה, אנשי תקשורת ועיתונאים
- שלומי דיאז
- פורסם ב' סיון התשפ"ה
אילוסטרציה (צילום: שאטרסטוק)השב"כ מסר היום (חמישי) כי סיכל 85 תקיפות סייבר, שביצעו גורמים איראנים מול אזרחים ישראלים, בהם אישים ודמויות ציבוריות. בהודעה של השב"כ צוין כי בשיתוף עם מערך הסייבר הלאומי, זוהתה בחודשים האחרונים עליה משמעותית בניסיונות מצד גורמים איראנים לבצע פישינג ("דיוג"), מול אזרחים ישראלים.
בין המותקפים טכנולוגית על ידי האיראנים: בכירים במגזר הציבורי, במערכת הביטחון, גורמים במערכת הפוליטית, אנשי אקדמיה, אנשי תקשורת, עיתונאים ונוספים.
מטרתם של ניסיונות אלו הם השגת נגישות למדיה מחשבתית (דואר אלקטרוני, מחשב, סמאטרפון) של האישים הישראלים אותם מעוניינים "לתקוף", על מנת להשיג עליהם מידע אישי, כגון: כתובת מגורים, קשרים אישיים ומקומות בהם שוהים באופן קבוע. מידע זה עתיד לשמש, בין היתר, את הגורמים האיראנים לבצע פיגוע נגד אישים בישראל, באמצעות חוליות ישראליות שגייסו בארץ.
הפניות של הגורמים האיראנים מבוצעות בדרך כלל באמצעות וואטסאפ, טלגרם או דואר אלקטרוני, תוך בניית סיפור כיסוי ייעודי עבור כל נתקף, בהתאם לעולם התוכן שבו הוא עוסק, כך שהפנייה לא תעלה כחריגה.
בשב"כ ציינו כי שיטות התקיפה משתנות, אך לרוב כוללות שליחת קישור מזויף לשיחת Google Meet בה נדרש הנתקף להכניס שם משתמש וסיסמא, אשר נגנבים על ידי התוקף. באמצעות מידע זה, מייצר היריב נגישות לחשבון ה-Google של הנתקף, מה שמאפשר לו גם נגישות לתכני תיבות הדוא"ל שלו (Gmail), נגישות לסיסמאות לשירותים אחרים, נגישות למיקומים של הנתקף, נגישות לתמונות שנשמרו בענן ומידע נוסף אודות הנתקף.
שיטות תקיפה נוספות בהן עושה התוקף האיראני שימוש, הן דרך אפליקציות שונות המתחזות לאפליקציות לגיטימיות, וכן תקיפה דרך הורדת קבצים למחשב לצורך קריאה ו/או אישור כלשהו באמצעותו מותקנת רוגלה.
על פי גורם בשב"כ: "אנו רואים את המשך הניסיונות הבלתי פוסקים של גורמים עוינים במערכה שמנהלת איראן מול ישראל בניסיונות לפגע באישים. הציבור נדרש לגלות ערנות וזהירות, מדובר בתקיפות סייבר אשר יכולות להימנע טרם התרחשותם באמצעות מודעות, זהירות, חשדנות והתנהגות מונעת ונכונה ברשת, בדגש על הימנעות מלחיצה על קישורים לא מזוהים".
כזכור, בחודש דצמבר האחרון דיווח השב"כ על כ-200 ניסיונות תקיפה בסייבר, שביצעו האיראנים מול אזרחים ישראלים, בהם גם אישים ודמויות ציבוריות.




