האקר / פצחן. אילוסטרציה | נוצר באמצעות בינה מלאכותית Grok xi

חברת אבטחת המידע ESET מתריעה מפני מתקפה פעילה על ארגונים ישראלים.

במסגרת המתקפה, נצפו ניסיונות גישה למערכות הארגונים באמצעות חיבור למערכות ה-RDP בחברות השונות.

לאחר שהושגה הגישה, החליפו התוקפים את רקע שולחן העבודה לכזה שכולל את הצבעים של קבוצת טופאן אל אקצה – המזוהה עם חמאס, וטקסט באנגלית ובעברית: "ישראל הובסה. יותר משנה של הפצצות על עזה אבל המאבק חזק יותר מאי פעם. המאבק יימשך עד שכל פיסת אדמה פלסטינית תשוחרר. ה-7 באוקטובר היה רק ההתחלה."

בחלק מהארגונים התוקפים אף השיגו גישה למדפסות והדפיסו העתקים של התוכן ובמקרים מסוימים זיהינו גם השחתה של קבצים.

0רקע שולחן העבודה שהוחלף

מבדיקה ראשונית, שיטת התקיפה מזכירה את השיטה של קבוצת התקיפה Handala, אשר ביצעה כבר מתקפות רבות נגד מטרות ישראליות, כולל השחתת אתרים וגניבת מידע במטרה לערער את הביטחון ולייצר הרתעה.

על מנת לוודא שהמחשב המותקף נמצא בישראל, הקבוצה מבצעת ניסיון גישה לאתר פיקוד העורף אשר זמין רק לכתובות ישראליות. כאשר הגישה לאתר זה מתאפשרת, זהו למעשה אישור לכך שהמחשב בישראל ולאחר מכן היא פועלת נגדו.

בחברת ESET משתפים פעולה עם מערך הסייבר הלאומי ומסייעים בתחקור האירוע.

בחברת אבטחת המידע ESET ממליצים לארגונים בכל הגדלים:

1. להקשיח את מדיניות הסיסמאות בארגון, ההמלצה היא לפחות 12 תווים, הכוללים אות גדולה, אות קטנה ותו מיוחד

2. לוודא כי הגישה לארגון באמצעות RDP סגורה. ניסיון חיבור ב-RDP לרשת הארגונית הוא ווקטור תקיפה נפוץ במיוחד. אם בכל זאת החלטתם לאפשר התחברות ב-RDP, חשוב מאוד להגדיר אימות רב שלבי על חיבור זה.

3. וודאו כי הותקנו כל עדכוני מערכת ההפעלה בכל המחשבים והשרתים (Windows, Linux, Mac).
עדכוני מערכת הפעלה סוגרים פרצות קריטיות דרכן התוקפים עלולים להוציא לפועל מתקפה.

4. הימענו משימוש במערכות הפעלה אשר יצאו מתמיכת היצרן, מערכות הפעלה ללא תמיכה, לא מקבלות תיקון לפרצות האבטחה הרבות שמתגלות ובכך נשארות חשופות לניצול פוטנציאלי של הפרצות.

5. הקפידו להשתמש בפתרונות הגנה בגרסאות עדכניות.

עידן אברמוב, מנהל הטכנולוגיות בחברת אבטחת המידע ESET מוסר: "אנו נמצאים בתקופה רגישה הכוללת שיח ער בכל הקשור לעסקת החטופים והמלחמה. ברקע של שולחנות העבודה שהוחלפו ובדפים שהדפיסו, אנו רואים תאריך עדכני של יום, ה-19 לינואר, ומסר ראוותני "עזה והמאבק ניצחו. ישראל הובסה".

מתקפה כמו זו מדגישה את החשיבות למודעות לאיומי סייבר והיערכות מקדימה מול המתקפות. חברות חייבות לפעול באופן פרואקטיבי כדי לצמצם את החשיפה לאיומים ולהתמודד עם אירועי אבטחה בצורה יעילה ומהירה". כך אברמוב.

 











עוד כתבות שיעניינו אותך

"האשכנזים לא ישמעו לי"

מרן קורא לשינוי בישיבות: "למה לבטל תורה בגלל חנוכה"

פנחס בן זיו
לצפייה מלאה

כעת במלחינים 4: אביו של הזמר המפורסם מפתיע באולפן

המלחינים
השיעור המלא

הכנה לחנוכה: ר' מיילך בשיעור השבועי של מרן הראש"ל

פנחס בן זיו
בחותמו

אפקט דאנינג-קרוגר: לא מבין בכשרות? אל תדבר

הרב יוחנן רייכמן
רעות שבעה נפשי

נפגעים רבים בפיגוע טרור רצחני נגד יהודים באוסטרליה

פנחס בן זיו
להאיר מתוך חשכה

תיעוד מצמרר: ששת החטופים בהדלקת נרות חנוכה בשבי

פנחס בן זיו
אחרי האסון הלילה

מצבו של הילד שחולץ מדירה בוערת בפתח תקווה אנוש

פנחס בן זיו
צפו

תיעוד חדש חושף: חמאס תכנן לחטוף את השר בן גביר לעזה

פנחס בן זיו
אסון בירושלים

שייח ג'ראח: בן 50 קפא למוות בשלולית ברחוב

אבי יעקב
צפו

דובר צה"ל מאשר רשמית את החיסול ומפרסם תיעוד

קובי פינקלר
צפו

תיעוד מטורף: גיבור מזנק על המחבל באוסטרליה

פנחס בן זיו
רגעי דאגה

דיוני הוועדה נעצרו: משפחת הח"כ שהתה בזירת הפיגוע

פנחס בן זיו
צפו

בן גביר מגיב לתרגול חטיפתו: "אני לא מפחד"

אבי יעקב
היה שווה?

הסכום הענק שקיבלו שלושת עצורי המחאה ביהוד

נתי קאליש
הסודות מאחורי הקלעים

מנחם טוקר ומנהל התזמורת חשפו פדיחות

מנחם טוקר
"איפה החמלה שלך?"

מאמינים שהפצ"רית במצוקה נפשית? צפו בעימות הסוער

נתי שולמן
הכל על השולחן

הצטרפו כעת: נפתלי קמפה משיק אלבום חדש ב'מוצ"ש חי'

חיים קורץ
מטלטל ומצמרר

תיעוד: החטוף מקבל שם יהודי ומצטרף לשירת 'אני מאמין'

פנחס בן זיו
שומר החומות 2?

בחורי ישיבה תקפו ערבייה? קריאות לטרור ביפו

פנחס בן זיו
האזינו לשיחה התקיפה

הרבי מסאטמר נגד ברסלב: “דרך מסוכנת; במיוחד לבחורים”

פנחס בן זיו