אימייל, מחשב, אינטרנט | צילום: unsplash

מתקפת סייבר ממוקדת ומתוחכמת במיוחד נחשפה לאחרונה בעקבות דיווח שהגיע למרכז 119 של מערך הסייבר הלאומי: עובדים בחברת סטארט-אפ ישראלית גדולה נפלו קורבן להונאה מתקדמת שהתחילה בהצעה מפתה לפגישה עסקית מקוונת — והסתיימה בחשיפת מידע רגיש והשתלטות על מחשבים.

התרחיש, שנשמע כמעט שגרתי, החל בפנייה "תמימה" מרשת חברתית של אדם שהציג עצמו כמשקיע רציני. הפרופיל של אותו "משקיע" נראה אמין לחלוטין – כולל תמונה מקצועית, ניסיון עסקי עשיר והיסטוריית השקעות משכנעת. לאחר התכתבות קצרה, המשקיע קבע שיחת זום עם נציגי החברה. אלא שכאן החלו הבעיות.

הקישור לשיחה, שכביכול הפנה לפלטפורמת Zoom, היה למעשה דומיין מזויף שהוריד תוכנה זדונית למחשביהם של העובדים. כשהשיחה לא הצליחה להתקיים, נשלח קישור נוסף שלכאורה פתר את הבעיה – אך למעשה שתל תוכנה מזיקה נוספת, הפעם גם בטלפונים ניידים.

למרבה המזל, מידע אישי של לקוחות לא נגנב, אך מידע פיננסי פנימי ורגיש נחשף. החברה מיהרה לדווח למרכז 119, ובעזרת מומחי מערך הסייבר הלאומי ביצעה ניתוח סיכונים ופעולות מנע.

הבדיקה העלתה כי הדומיין המזויף שדרכו פעלו התוקפים נרשם כחמישה חודשים קודם לכן, כחלק ממערך הכנה קפדני למתקפות נוספות שכוונו גם לחברות אחרות בעולם.

לדברי עמית אוזנה לוי, ראש מחלקת ניהול אירועי סייבר במערך הסייבר הלאומי: "מדובר במתקפת דיוג ממוקד שמתבצעת לאחר איסוף מודיעין עומק על הקורבן. התוקפים שולחים קישורים מתחזים לשירותי שיחות וידאו ומציעים 'סיוע טכני' כביכול כשהקישור לא עובד, אך למעשה מדובר בטריק להפעלת תוכנות לגניבת מידע".

בעקבות האירוע, מערך הסייבר הלאומי מפרסם הנחיות מיידיות לציבור ולארגונים:

> שלחו בעצמכם את קישור הפגישה, במיוחד בקשרים ראשוניים – אל תסמכו על קישור שמתקבל מהצד השני.

> בדקו היטב את זהות השולח ונסו להצליב מידע ממקורות נוספים.

> סרקו כל קישור חשוד ובחנו את הכתובת – ודאו שמדובר בלינק חוקי ולא מתחזה.

> במקרה של חשד להדבקה, דווחו מיד לאחראי מערכות המידע בארגון.

האירוע מהווה תזכורת חדה לכך שבעידן של קישוריות גבוהה ועבודה מרחוק – גם פגישה תמימה בזום עלולה להפוך לזירת מתקפה מתוחכמת.











עוד כתבות שיעניינו אותך

עדות מטלטלת

הזדקפתי מול הקצין הנאצי: "אני לא מביא תועלת?" | צפו

פנחס בן זיו
"ענוים הגיע זמן גאולתכם"

רבבות נהרו לכותל המערבי בצום ט' באב. צפו ברגעי הנעילה

אלי יעקובוביץ
צפו

האב השכול סירב להשתתף: ריקוד שיקם לב שבור

גיל ישראלוב
התיעוד שריגש המונים

מרגיש את החורבן: ילד קטן מתייפח בבכי

אבי יעקב
צפו

"בכה תבכה בלילה": הצטרפו לשיחת המשפיע ר' מיילך בידמן

הרב אלימלך בידרמן
צפו

החג בתשעה באב: שיחה מצמררת ושירה סוחפת בחושך

אבי יעקב
מצמרר

רק קורבן אחד: כשהרב פנגר ממרר בבכי

הרב יצחק פנגר
געגועים

מרן מתייפח בבכי: "למה החרבת את בית המקדש?"

פנחס בן זיו
תקרית חריגה

עובד ב'תנ"כי' ננשך בצווארו ע"י נמר; מצבו אנוש

פנחס בן זיו
תיעוד שובר לב

החטוף מהשבי: "3 גרעיני פלאפל ביום, אני על סף מוות"

יוני שניידר
צפו

תיעוד: "אלי ציון ועריה" בחברון והיכל יצחק

נתי קאליש
צפו בתיעודים

הלוחמים מסכמים חודשיים: מאות תשתיות ועשרות פירים

קובי פינקלר
בית המקדש השני

הפלגה במנהרת הזמן; מתחת לכותל: הרב פנגר בסיור מרתק

הרב יצחק פנגר
רוכב על גלי השנאה

בט' באב, יאיר לפיד מכליל: "לחרדים מותר הכול"

אלי יעקובוביץ
צפו בסרטון

קובי ומנדי בעימות סוער: אז מי בעצם הדרייבר?

קובי ברומר ומנדי וייס
צפו

בילוי בוקר: נער ערבי לקח את הנשק ויצא לירות

אבי יעקב
גלריית ענק

בכותל, מירון ומאה שערים: יושבים על הרצפה ומקוננים

נתי קאליש
במה היה חולה?

אמו של אוריאל מתחננת: "אל תעשו שיימינג לנמר"

אבי יעקב
שר הביטחון:

"אלפיים שנה אחרי; הכותל שוב בריבונות ישראל"

אבי יעקב
צפו

צעקתו של הרב רוזנבלום: מה איבדנו כשאין לנו בית מקדש?

הרב ברוך רוזנבלום