אימייל, מחשב, אינטרנט | צילום: unsplash

מתקפת סייבר ממוקדת ומתוחכמת במיוחד נחשפה לאחרונה בעקבות דיווח שהגיע למרכז 119 של מערך הסייבר הלאומי: עובדים בחברת סטארט-אפ ישראלית גדולה נפלו קורבן להונאה מתקדמת שהתחילה בהצעה מפתה לפגישה עסקית מקוונת — והסתיימה בחשיפת מידע רגיש והשתלטות על מחשבים.

התרחיש, שנשמע כמעט שגרתי, החל בפנייה "תמימה" מרשת חברתית של אדם שהציג עצמו כמשקיע רציני. הפרופיל של אותו "משקיע" נראה אמין לחלוטין – כולל תמונה מקצועית, ניסיון עסקי עשיר והיסטוריית השקעות משכנעת. לאחר התכתבות קצרה, המשקיע קבע שיחת זום עם נציגי החברה. אלא שכאן החלו הבעיות.

הקישור לשיחה, שכביכול הפנה לפלטפורמת Zoom, היה למעשה דומיין מזויף שהוריד תוכנה זדונית למחשביהם של העובדים. כשהשיחה לא הצליחה להתקיים, נשלח קישור נוסף שלכאורה פתר את הבעיה – אך למעשה שתל תוכנה מזיקה נוספת, הפעם גם בטלפונים ניידים.

למרבה המזל, מידע אישי של לקוחות לא נגנב, אך מידע פיננסי פנימי ורגיש נחשף. החברה מיהרה לדווח למרכז 119, ובעזרת מומחי מערך הסייבר הלאומי ביצעה ניתוח סיכונים ופעולות מנע.

הבדיקה העלתה כי הדומיין המזויף שדרכו פעלו התוקפים נרשם כחמישה חודשים קודם לכן, כחלק ממערך הכנה קפדני למתקפות נוספות שכוונו גם לחברות אחרות בעולם.

לדברי עמית אוזנה לוי, ראש מחלקת ניהול אירועי סייבר במערך הסייבר הלאומי: "מדובר במתקפת דיוג ממוקד שמתבצעת לאחר איסוף מודיעין עומק על הקורבן. התוקפים שולחים קישורים מתחזים לשירותי שיחות וידאו ומציעים 'סיוע טכני' כביכול כשהקישור לא עובד, אך למעשה מדובר בטריק להפעלת תוכנות לגניבת מידע".

בעקבות האירוע, מערך הסייבר הלאומי מפרסם הנחיות מיידיות לציבור ולארגונים:

> שלחו בעצמכם את קישור הפגישה, במיוחד בקשרים ראשוניים – אל תסמכו על קישור שמתקבל מהצד השני.

> בדקו היטב את זהות השולח ונסו להצליב מידע ממקורות נוספים.

> סרקו כל קישור חשוד ובחנו את הכתובת – ודאו שמדובר בלינק חוקי ולא מתחזה.

> במקרה של חשד להדבקה, דווחו מיד לאחראי מערכות המידע בארגון.

האירוע מהווה תזכורת חדה לכך שבעידן של קישוריות גבוהה ועבודה מרחוק – גם פגישה תמימה בזום עלולה להפוך לזירת מתקפה מתוחכמת.











עוד כתבות שיעניינו אותך

"קו אדום מסוכן"

דרמה: מפגינים פרצו לביתו של קמצ"ר - המשפחה בפנים

אבי יעקב
לצפייה מלאה

מאחורי הקלעים של המחלה: חננאל בן ה-12 באולפן

אבי אילסון
בדמעות שליש

תיעוד מצמרר: כך ניחם ראש הישיבה את אבי הנערים

נתי קאליש
במקום התנצלות?

"זה בסך הכל ים": הפוסט ההזוי של יאיר לפיד

פנחס בן זיו
גזר דין גרפולוגי

עצוב: התופעה שמשאירה אלפי בחורים חסידיים מחוץ לחופה

נתי קאליש
הגילוי הנועז

"מצאנו גופות בכל מקום": מפקד החטיבה מספר

קובי פינקלר
תקווה חדשה

חשיפת 'אמס': פריצת דרך שתאפשר לרבבות לעלות למירון

שמעון כץ
“ערי המקלט” נחשפות

כמו המטרו של פריז: כך סוכלה מתקפת 7 באוקטובר מלבנון

קובי פינקלר
גנץ נעלם

הפער העצום בין סקר המנדטים של ערוץ 12 לשל ערוץ i24

קובי אליה
סיפור מצמרר

מה אמרה ארוסתו של החייל שאיבד את רגליו

הרב משה בן לולו
ל"ג בעומר בבירה

"אין זמן לפארנצ'עס": כך תיראה הדלקת ר' מיילך

נתי קאליש
מצמרר

משה יוסף שפיגל סיים מסכת לעילוי נשמת אחיו שטבעו. צפו

נתי קאליש
פרטים חדשים

מורה מצטיין ותורם לקמפיין האריס: זהו היורה מוושינגטון

יואב צור
יורש העצר הותקף

צפו בתיעוד: מפגין התיז צבע על רזא פהלווי

שמעון כץ
"בקרוב אצלך"

מאזינה נעלבה - וסטופל עונה לה בשידור חי

יצחק חן
הטעות והסקופ

"לא חוזר בי": יוסי דייטש בהצהרה דרמטית על ביטול ההילולא

מנחם טוקר
4 עצורים

הפגנות סוערות בכמה מוקדים על מעצר בני הישיבות

אלי יעקובוביץ
תם עידן

סוף לסאגה: ציונוב נפרד מגלימת הראשון לציון

אבי יעקב
האסון שנמנע

מחדל או נס? תרחיש האימה שנבלם רגע אחד לפני הפיצוץ

שמעון כץ
מכשול בלתי צפוי

בנט ולפיד לא ציפו לקבל מכתב התראה: קרב על שם המפלגה

פנחס בן זיו