חדשות בארץ
שב"כ מזהיר: איראן מנסה לפרוץ לטלפונים של עיתונאים ישראלים
שב"כ ומערך הסייבר מזהירים מגל ניסיונות פישינג איראניים נגד עיתונאים ואנשי תקשורת בישראל. התוקפים מתחזים לעיתונאים ומנסים להשיג גישה למקורות, להתכתבויות, לחומרי עבודה ולמידע רגיש
- יובל אביבלמעקב
- ג' אלול התשפ"ו||
(צילום: נתי שוחט, פלאש90)שירות הביטחון הכללי ומערך הסייבר הלאומי הזהירו היום (ראשון) מפני גל נוסף של ניסיונות פישינג ממוקדים מצד גורמי מודיעין איראניים, המכוונים בתקופה האחרונה לעיתונאים ולאנשי תקשורת בישראל. לפי הודעה משותפת שפרסמו הגופים, הניסיונות נועדו להשיג מידע על רקע ההתפתחויות המדיניות והביטחוניות האחרונות. בשב"כ ובמערך הסייבר זיהו את הפעילות ופועלים למנוע ולסכל את הניסיונות.
השיטה מבוססת על יצירת קשר ישיר עם עיתונאים, בעיקר באמצעות וואטסאפ או טלגרם, תוך התחזות לגורמים מוכרים ולעיתים אף לכתבים ישראלים מוכרים אחרים. הפנייה מותאמת באופן אישי לתחומי העיסוק והעניין של היעד, ועשויה לכלול הצעה לשיתוף פעולה, הזמנה לריאיון או בקשה לקיים שיחה.
לאחר שנוצר קשר שנראה אמין לכאורה, מנסים התוקפים לגרום לעיתונאי ללחוץ על קישור המוצג כהזמנה לפגישה. הקישור עשוי להפנות לדף מתחזה המבקש להזין פרטי התחברות לחשבון גוגל. במקרים אחרים נעשה ניסיון להוביל את היעד לפתיחת קישורים או קבצים זדוניים, שעשויים לאפשר השתלטות על הטלפון הנייד.
על פי הערכת שב"כ ומערך הסייבר הלאומי, גורמי המודיעין האיראניים מבקשים באמצעות השיטה להגיע למידע רגיש הנוגע להתפתחויות ביטחוניות ומדיניות. בין היתר, הם מנסים להשיג גישה למקורות עיתונאיים, להתכתבויות, לחומרי עבודה ולמידע נוסף, שעשוי לשמש אותם לצורכי טרור, ריגול, איסוף מודיעין ופעילות השפעה.
האיום, כך מבהירים הגופים, אינו מוגבל לעולם התקשורת. מאמצים דומים מופנים גם כלפי יעדים בתחומים אחרים, ולכן נדרשת ערנות מוגברת מצד מי שעוסקים בפעילות פוליטית, ציבורית, ממשלתית וביטחונית.
בעקבות גל הניסיונות פרסם מערך הסייבר הלאומי שורת המלצות להגנה על החשבונות. בראש ובראשונה מומלץ לאמת את זהותו של אדם שפונה באופן בלתי צפוי באמצעות אמצעי תקשורת נוסף, בפרט אם ההודעה כוללת קישור, קובץ או בקשה למסירת פרטים אישיים.
עוד מודגש כי אין להזין סיסמאות או קודי אימות בעקבות קישור שנשלח בהודעה - גם כאשר נטען שהדבר נדרש לצורך התחברות לשיחת וידאו. בנוסף מומלץ להפעיל אימות דו-שלבי בחשבונות המרכזיים באמצעות מאמת קודים, בדגש על גוגל ווואטסאפ, ולהגדיר כתובת דוא"ל לשחזור.
במערך ממליצים גם לבצע בדיקות תקופתיות של ההתחברויות לחשבונות ולהסיר מכשירים או חיבורים שאינם מוכרים. במקרה של ניסיון חשוד יש לדווח עליו באופן מיידי לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.
עקבו אחרינו ב-News



