האקר / פצחן. אילוסטרציה | נוצר באמצעות בינה מלאכותית Grok xi

חברת אבטחת המידע ESET מתריעה מפני מתקפה פעילה על ארגונים ישראלים.

במסגרת המתקפה, נצפו ניסיונות גישה למערכות הארגונים באמצעות חיבור למערכות ה-RDP בחברות השונות.

לאחר שהושגה הגישה, החליפו התוקפים את רקע שולחן העבודה לכזה שכולל את הצבעים של קבוצת טופאן אל אקצה – המזוהה עם חמאס, וטקסט באנגלית ובעברית: "ישראל הובסה. יותר משנה של הפצצות על עזה אבל המאבק חזק יותר מאי פעם. המאבק יימשך עד שכל פיסת אדמה פלסטינית תשוחרר. ה-7 באוקטובר היה רק ההתחלה."

בחלק מהארגונים התוקפים אף השיגו גישה למדפסות והדפיסו העתקים של התוכן ובמקרים מסוימים זיהינו גם השחתה של קבצים.

רקע שולחן העבודה שהוחלף

מבדיקה ראשונית, שיטת התקיפה מזכירה את השיטה של קבוצת התקיפה Handala, אשר ביצעה כבר מתקפות רבות נגד מטרות ישראליות, כולל השחתת אתרים וגניבת מידע במטרה לערער את הביטחון ולייצר הרתעה.

על מנת לוודא שהמחשב המותקף נמצא בישראל, הקבוצה מבצעת ניסיון גישה לאתר פיקוד העורף אשר זמין רק לכתובות ישראליות. כאשר הגישה לאתר זה מתאפשרת, זהו למעשה אישור לכך שהמחשב בישראל ולאחר מכן היא פועלת נגדו.

בחברת ESET משתפים פעולה עם מערך הסייבר הלאומי ומסייעים בתחקור האירוע.

בחברת אבטחת המידע ESET ממליצים לארגונים בכל הגדלים:

1. להקשיח את מדיניות הסיסמאות בארגון, ההמלצה היא לפחות 12 תווים, הכוללים אות גדולה, אות קטנה ותו מיוחד

2. לוודא כי הגישה לארגון באמצעות RDP סגורה. ניסיון חיבור ב-RDP לרשת הארגונית הוא ווקטור תקיפה נפוץ במיוחד. אם בכל זאת החלטתם לאפשר התחברות ב-RDP, חשוב מאוד להגדיר אימות רב שלבי על חיבור זה.

3. וודאו כי הותקנו כל עדכוני מערכת ההפעלה בכל המחשבים והשרתים (Windows, Linux, Mac).
עדכוני מערכת הפעלה סוגרים פרצות קריטיות דרכן התוקפים עלולים להוציא לפועל מתקפה.

4. הימענו משימוש במערכות הפעלה אשר יצאו מתמיכת היצרן, מערכות הפעלה ללא תמיכה, לא מקבלות תיקון לפרצות האבטחה הרבות שמתגלות ובכך נשארות חשופות לניצול פוטנציאלי של הפרצות.

5. הקפידו להשתמש בפתרונות הגנה בגרסאות עדכניות.

עידן אברמוב, מנהל הטכנולוגיות בחברת אבטחת המידע ESET מוסר: "אנו נמצאים בתקופה רגישה הכוללת שיח ער בכל הקשור לעסקת החטופים והמלחמה. ברקע של שולחנות העבודה שהוחלפו ובדפים שהדפיסו, אנו רואים תאריך עדכני של יום, ה-19 לינואר, ומסר ראוותני "עזה והמאבק ניצחו. ישראל הובסה".

מתקפה כמו זו מדגישה את החשיבות למודעות לאיומי סייבר והיערכות מקדימה מול המתקפות. חברות חייבות לפעול באופן פרואקטיבי כדי לצמצם את החשיפה לאיומים ולהתמודד עם אירועי אבטחה בצורה יעילה ומהירה". כך אברמוב.

 



תגובות








עוד כתבות שיעניינו אותך

מחאות סוערות

הדרוזים יצאו למחות: "הגנו על האחים שלנו"

אבי יעקב
השריפה בעיר החרדית

האש מתפשטת במהירות: פונו בניינים בבית שמש

שמעון כץ
אחרי הפינוי

תיעוד מצמרר: פורעים ערבים שרפו תפילין וספרי קודש

אלי יעקובוביץ
החקירה נמשכת

הטרגדיה: הותר לפרסום שם הפעוט שנחנק למוות

אלי יעקובוביץ
לצמצם סיכונים

תיעוד חריג: הטרקטור הורס את גדר ההפרדה בכביש 1

אבי יעקב
"סלע על הלב"

"אדם נורמלי לא מעכל את זה; התועבה בטקס עברה כל גבול"

הרב משה בן לולו
החרפת המאבק

מחאות סוערות ומחזות חריגים מחוץ ללשכת הגיוס

אלי יעקובוביץ
הדרמה בעיצומה

תיעוד אווירי מכביש 1: השריפות שנקלטו במצלמות התנועה

גדי פוקס
צפו

המלון עלה באש: 15 בני אדם נהרגו

שמעון כץ
12 לוחמי אש נפגעו

9 מוקדי שריפה, 163 צוותי כיבוי פועלים בשטח • כל העדכונים

מערכת אמס
חשש כבד

שריפה פרצה בהרי ירושלים: הוכרזה מכת אש, תושבים פונו

שמעון כץ
על מה ולמה

המשטרה עצרה "זמר מוכר ולהקתו" והרכב נגרר

גדי פוקס
"יש פה מישהו?"

תיעוד דרמטי: מוודאים שאיש לא נשכח ברכבים

אלי יעקובוביץ
קסם לחיים

תרגיל מיוחד ומטלטל; המתנה שיכולה לשנות לכם את החיים

הרב אריה אטינגר
איבוד שליטה

מדינות שולחות סיוע • מצב חסימות הכבישים עקב השריפות

שמעון כץ
הסכנה בדרכים

תיעוד קשה: רוכב האופנוע התהפך אל הכביש

אבי יעקב
"מכשול חמור"

הרב שלום ארוש מתנגד בתוקף למופע של תלמידו

קובי סגל
הרוגים ופצועים

הקלטה העליבה את מוחמד: עימותים אלימים בסוריה

אבי יעקב
פנייה חדה

דרמה בלב ים: מטוס הקרב החליק מהסיפון

שמעון כץ
באופן שיטתי

הסיר שלטי חטופים - ונאלץ להתפטר מתפקידו

שמעון כץ