אימייל, מחשב, אינטרנט | צילום: unsplash

מתקפת סייבר ממוקדת ומתוחכמת במיוחד נחשפה לאחרונה בעקבות דיווח שהגיע למרכז 119 של מערך הסייבר הלאומי: עובדים בחברת סטארט-אפ ישראלית גדולה נפלו קורבן להונאה מתקדמת שהתחילה בהצעה מפתה לפגישה עסקית מקוונת — והסתיימה בחשיפת מידע רגיש והשתלטות על מחשבים.

התרחיש, שנשמע כמעט שגרתי, החל בפנייה "תמימה" מרשת חברתית של אדם שהציג עצמו כמשקיע רציני. הפרופיל של אותו "משקיע" נראה אמין לחלוטין – כולל תמונה מקצועית, ניסיון עסקי עשיר והיסטוריית השקעות משכנעת. לאחר התכתבות קצרה, המשקיע קבע שיחת זום עם נציגי החברה. אלא שכאן החלו הבעיות.

הקישור לשיחה, שכביכול הפנה לפלטפורמת Zoom, היה למעשה דומיין מזויף שהוריד תוכנה זדונית למחשביהם של העובדים. כשהשיחה לא הצליחה להתקיים, נשלח קישור נוסף שלכאורה פתר את הבעיה – אך למעשה שתל תוכנה מזיקה נוספת, הפעם גם בטלפונים ניידים.

למרבה המזל, מידע אישי של לקוחות לא נגנב, אך מידע פיננסי פנימי ורגיש נחשף. החברה מיהרה לדווח למרכז 119, ובעזרת מומחי מערך הסייבר הלאומי ביצעה ניתוח סיכונים ופעולות מנע.

הבדיקה העלתה כי הדומיין המזויף שדרכו פעלו התוקפים נרשם כחמישה חודשים קודם לכן, כחלק ממערך הכנה קפדני למתקפות נוספות שכוונו גם לחברות אחרות בעולם.

לדברי עמית אוזנה לוי, ראש מחלקת ניהול אירועי סייבר במערך הסייבר הלאומי: "מדובר במתקפת דיוג ממוקד שמתבצעת לאחר איסוף מודיעין עומק על הקורבן. התוקפים שולחים קישורים מתחזים לשירותי שיחות וידאו ומציעים 'סיוע טכני' כביכול כשהקישור לא עובד, אך למעשה מדובר בטריק להפעלת תוכנות לגניבת מידע".

בעקבות האירוע, מערך הסייבר הלאומי מפרסם הנחיות מיידיות לציבור ולארגונים:

> שלחו בעצמכם את קישור הפגישה, במיוחד בקשרים ראשוניים – אל תסמכו על קישור שמתקבל מהצד השני.

> בדקו היטב את זהות השולח ונסו להצליב מידע ממקורות נוספים.

> סרקו כל קישור חשוד ובחנו את הכתובת – ודאו שמדובר בלינק חוקי ולא מתחזה.

> במקרה של חשד להדבקה, דווחו מיד לאחראי מערכות המידע בארגון.

האירוע מהווה תזכורת חדה לכך שבעידן של קישוריות גבוהה ועבודה מרחוק – גם פגישה תמימה בזום עלולה להפוך לזירת מתקפה מתוחכמת.











עוד כתבות שיעניינו אותך

סוכל בנס

דרמה במבצע: מחבלים עם RPG התקרבו לבית הקברות

גדי פוקס
כמים הפנים לפנים

בת ה-4 ענתה בפשטות: "אבא, גם אתה לא מקשיב לי"

הרב אריה אטינגר
פרטים חדשים

"שיר למעלות" בלב עזה ו-20 רופאי שיניים. צפו

אלי יעקובוביץ
צפו באודישן

לראשונה: רולי דיקמן הציע למתמודד מילים וביקש לחן

המלחינים
צפו בתיעודים

תיעוד המבצע: כך נערכו החיפושים אחרי רן גווילי

קובי פינקלר
צפו בדברים

התוקף נשלח לכלא, הרב בראיון: "שוטפים לצעירים את המוח"

בצלאל קאהן
תם ונשלם

המחבל נחטף, הסוד נחשף: כך הוביל שב"כ לרן גואילי הי"ד

קובי פינקלר
בדוק ומנוסה

סגולה לזיווג: הבחורים רקדו על השולחן בטיש

נתי קאליש
תיעוד עוצר נשימה

אל תנסו את זה בבית: טיפס על מגדל בן 101 קומות

שמעון כץ
ההצהרה המלאה

גל הירש לנתניהו: "ראיתי אותך כשליבך נשבר"

קובי אליה
מצמרר

"מצאו את רני שלם ולבוש": נס לא נתפס

פנחס בן זיו
חילוץ מורכב בשחקים

בגובה 50 מטר: הפצוע נקשר לאלונקה וחולץ מהעגורן

אבי יעקב
הספד מצמרר

איציק גווילי סופד: "אחרי שנתיים וחצי שלם לגמרי"

אבי יעקב
אסון באינדונזיה

המטוס התרסק על צלע ההר, איש מהנוסעים לא שרד

שמעון כץ
הצהרה מיוחדת

נתניהו: "אם איראן תתקוף - נגיב בעוצמה שטרם נראתה"

שלמה ריזל
מוכנות ודריכות

הלילה זה הלילה? זו התשובה לשאלה שמלחיצה את ישראל

קובי פינקלר
צפו בתיעודים

חשש כבד בירושלים: הגדר בין רמות לכפר הערבי קרסה

שמעון כץ
במליאת הכנסת

עם כיפה, בשם ומלכות: נתניהו מברך 'שהחיינו'

אבי יעקב
19 ילדים בדירה

המטפלת מבני ברק בחקירה: "לא הבנתי שהוא מת"

יוני שניידר
משדר היסטורי

ב'שולמלייכם': צפו במחרוזת מלחני אלי קליין

יעקב בלוך