אימייל, מחשב, אינטרנט | צילום: unsplash

מתקפת סייבר ממוקדת ומתוחכמת במיוחד נחשפה לאחרונה בעקבות דיווח שהגיע למרכז 119 של מערך הסייבר הלאומי: עובדים בחברת סטארט-אפ ישראלית גדולה נפלו קורבן להונאה מתקדמת שהתחילה בהצעה מפתה לפגישה עסקית מקוונת — והסתיימה בחשיפת מידע רגיש והשתלטות על מחשבים.

התרחיש, שנשמע כמעט שגרתי, החל בפנייה "תמימה" מרשת חברתית של אדם שהציג עצמו כמשקיע רציני. הפרופיל של אותו "משקיע" נראה אמין לחלוטין – כולל תמונה מקצועית, ניסיון עסקי עשיר והיסטוריית השקעות משכנעת. לאחר התכתבות קצרה, המשקיע קבע שיחת זום עם נציגי החברה. אלא שכאן החלו הבעיות.

הקישור לשיחה, שכביכול הפנה לפלטפורמת Zoom, היה למעשה דומיין מזויף שהוריד תוכנה זדונית למחשביהם של העובדים. כשהשיחה לא הצליחה להתקיים, נשלח קישור נוסף שלכאורה פתר את הבעיה – אך למעשה שתל תוכנה מזיקה נוספת, הפעם גם בטלפונים ניידים.

למרבה המזל, מידע אישי של לקוחות לא נגנב, אך מידע פיננסי פנימי ורגיש נחשף. החברה מיהרה לדווח למרכז 119, ובעזרת מומחי מערך הסייבר הלאומי ביצעה ניתוח סיכונים ופעולות מנע.

הבדיקה העלתה כי הדומיין המזויף שדרכו פעלו התוקפים נרשם כחמישה חודשים קודם לכן, כחלק ממערך הכנה קפדני למתקפות נוספות שכוונו גם לחברות אחרות בעולם.

לדברי עמית אוזנה לוי, ראש מחלקת ניהול אירועי סייבר במערך הסייבר הלאומי: "מדובר במתקפת דיוג ממוקד שמתבצעת לאחר איסוף מודיעין עומק על הקורבן. התוקפים שולחים קישורים מתחזים לשירותי שיחות וידאו ומציעים 'סיוע טכני' כביכול כשהקישור לא עובד, אך למעשה מדובר בטריק להפעלת תוכנות לגניבת מידע".

בעקבות האירוע, מערך הסייבר הלאומי מפרסם הנחיות מיידיות לציבור ולארגונים:

> שלחו בעצמכם את קישור הפגישה, במיוחד בקשרים ראשוניים – אל תסמכו על קישור שמתקבל מהצד השני.

> בדקו היטב את זהות השולח ונסו להצליב מידע ממקורות נוספים.

> סרקו כל קישור חשוד ובחנו את הכתובת – ודאו שמדובר בלינק חוקי ולא מתחזה.

> במקרה של חשד להדבקה, דווחו מיד לאחראי מערכות המידע בארגון.

האירוע מהווה תזכורת חדה לכך שבעידן של קישוריות גבוהה ועבודה מרחוק – גם פגישה תמימה בזום עלולה להפוך לזירת מתקפה מתוחכמת.











עוד כתבות שיעניינו אותך

"להרעיש עולם ומלואו"

מחאות סוערות בעקבות הכוונה להעביר 19 עצורים לצבא

אלי יעקובוביץ
יואלי וחנניה זרמו

משעשע אצל טוקר: החתן שלא השאיר מקום לאלתור

מנחם טוקר
יש לה מסר

אמו של נתנאל, העצור בכלא: "יש שיחה של 7 דקות ביום"

גודי סילמן
"אין לך בן חורין"

שירה, ריקודים והתרגשות: כך התקבלו המשוחררים מכלא 10

נתי קאליש
זכרונות הילדות

מתוך 30 הילדים בכיתה, רק שלושה נשארו דתיים

ישראל אהרן קלצקין
מאח לאח

חרדי ללוחם: "הדם שלך לא סמוק יותר, אנחנו נלחמים יחד"

הרב נחום קרלינסקי
מטלטל ומעורר השראה

טלי גוטליב נחשפת: "מצטערת שהתרסתי נגד הדת, סליחה"

פנחס בן זיו
דם החרדים הפקר

אירועי דריסה במהלך המחאות: בן 93 וצעיר בן 21 נפצעו

אבי יעקב
הזוי

צפה במצלמות ונדהם: זה האיש שפרץ וגנב מהכספת

אבי יעקב
זעקת עולם התורה

יום הזעם של הפלג הירושלמי: עורקי התחבורה במרכז נחסמו

נתי קאליש
מכתב מפתיע

בן ישיבה: "תודה גלי, הגיע הזמן להכיר טובה"

הרב משה בן לולו
בני ברק מזועזעת

הצהרת תובע נגד החשוד ברצח האברך ישי פור ז"ל

אבי יעקב
המלחינים במוצ"ש

רבע הגמר מתפוצץ: שני מתמודדים הודחו לצמיתות

המלחינים
המשדר המלא לצפייה

'שולמלייכם': שמוליק סוכות מספר על ההצלחה ושר מלהיטיו

שולמלייכם
"היינו צריכים להתעקש"

עמית סגל: זו הטעות הגדולה של נתניהו במלחמה

קובי אליה
הפחד משוטרים וממעצר

בלתי נתפס: "ננעל בבית ולא הסכים לקבל טיפול רפואי"

גודי סילמן
בנט בלחץ

טלטלה בקמפיין: "לפיד וחורב הם הפיגועים שלנו"

פנחס בן זיו
פינת הפרשנים

"משוגעים חיוביים": האם הפגנות הפלג אפקטיביות?

אבי בלום
ראיון ראשון

חושש ממעצר נוסף: "עכשיו זה אפילו יותר גרוע"

קובי סגל
מצטרף לרדיפת החרדים

זעם חרדי חסר תקדים על סמוטריץ': "הרצחת וגם ירשת"

שלום שטיין