מבזקים
אזהרה לצרכנים: חשש לגלוטן בקמח עדשים וקמח חומוס שסומנו “ללא גלוטן” תרגיל חירום בנס ציונה: יחידות חילוץ יתאמנו בתרחיש נפילת טיל צמרת הסוכנות היהודית סיירה בראש העין: סיוע ותמיכה לתושבים שנפגעו מטילים 17 אתרי תקשורת חדשים יוקמו בבנימין: שר התקשורת בקרב חירום עם ראש המועצה נמל אשדוד מרחיב פעילותו: משרד התחבורה וחברת נמלי ישראל מקצים שטח תפעולי נוסף "סגירת חשבון" אלימה בירושלים: שני חשודים נעצרו לאחר שתקפו נהג אוטובוס בשני מקרים קריית מלאכי: מאות סלי מזון חולקו למשפחות הזקוקות לסיוע בתקופת החירום סוכלה הברחת כ-4.5 טונות של מוצרי חלב ללא פיקוח ממחלבה בחברון שיועדו לשיווק בישראל גם בימי חירום: כפר סבא ממשיכה בעבודות תחזוקה ושדרוג תשתיות תוך שמירה על בטיחות העובדים והתושבים יו״ר האופוזיציה ברחובות יניב מרקוביץ' קורא לשיפור שילוט ומידע על מקלטים ציבוריים נבלמה היוזמה לוועד עובדים בקרן לפיתוח קרית מלאכי: רק 36 חתימות לעומת הנדרש 180 הערכת מצב בגן יבנה: זמני מענה גבוהים בשיטור ובפיקוח – המשטרה והעירייה בוחנים שיפורים בן 40 מאשדוד איים על גרושתו בהודעות קוליות: "את תסבלי, אני מבטיח לך" בן 19 מקריית גת איים על שכנו בשיחות טלפון: "אני אפרק לך את הבית" כתב אישום באשקלון: תושב אשדוד נאשם שפרץ לרכב וגנב כלי עבודה ו־3,000 שקל "יש פיצוץ, המטרה הופלה": חיל האוויר יירט עשרות כטב״מים ששוגרו מלבנון | תיעוד בצל המלחמה: משרד התחבורה מאריך שוב את תוקף רישיונות הנהיגה והרכב תושב שטחים נאשם ב-14 פריצות לרכבים בקריית גת, קריית מלאכי ואילת בן 19 החליק עם אופניים חשמליים בדרכו למרחב המוגן בבני ברק אילת: חידון הקיימות העירוני הראשון לתלמידי כיתות ה'

מערך הסייבר הלאומי מזהיר: האיראנים מנסים לדוג אנשי מחקר בישראל

מערך הסייבר הלאומי איתר לאחרונה מספר הודעות דיוג אשר נשלחו באופן ממוקד לאנשי אקדמיה וחוקרים במכוני מחקר העוסקים בזירה האיראנית ובמזרח התיכון, וכן לאנשי מערכת הביטחון לשעבר.

מערך הסייבר הלאומי איתר לאחרונה מספר הודעות דיוג אשר נשלחו באופן ממוקד לאנשי אקדמיה וחוקרים במכוני מחקר העוסקים בזירה האיראנית ובמזרח התיכון, וכן לאנשי מערכת הביטחון לשעבר. הודעות הדיוג נשלחו למספר חוקרים במכוני מחקר תוך ניסוח הודעה ייחודית עבור היעד בהתאם לתחום עיסוקו. ההודעות הכילו בין היתר גם קישורים מתחזים לZOOM שהתגלו כקישורים לא לגיטימיים.

ניסיונות הדיוג שזוהו משויכים לקבוצת התקיפה האיראנית APT42, אשר מקושרת למשמרות המהפיכה האיסלאמית באיראן (IRGC), המתמחה במבצעי ריגול סייבר ואיסוף מודיעין. דוחות אחרונים שפורסמו על ידי קבוצת מחקר האיומים של גוגל אודות קבוצת התקיפה APT42 מראים כי היא מתמקדת באופן עקבי בעובדי ממשל, קמפיינים פוליטיים, דיפלומטים, חוקרי מכוני מחקר, ארגונים לא ממשלתיים ומוסדות אקדמיים, אשר תורמים לשיח מדיניות-החוץ, כפי שנצפה בארה"ב.

הקבוצה ביצעה ניסיונות דיוג ממוקד לצורך איסוף מידע רגיש לאחר ביצוע מחקר מעמיק על הארגון שטירגטה או על אנשים ספציפיים. הודעות הדוא"ל נראו לעיתים קרובות אמינות מאוד ונשלחו מדומיינים המתחזים לארגונים לגיטימיים ומכוני מחקר מהעולם, כאשר תוכן ההודעות כולל קישורים גם לפגישות זום ומסמכי PDF עם הזמנה להשתתפות בוועידה, בצירוף רשימות משתתפים לצורך ביסוס אמינות. כמו כן, נשלחו הודעות מגורמים המתחזים לחוקרים בתחום המדיני בדגש על המזרח התיכון, המבקשים להתייעץ בנושא מחקרים אקדמיים. פעולות אלו מקשות על זיהוי הודעה כזדונית.

כדרך התגוננות, מערך הסייבר הלאומי הפיץ באחרונה עבור ארגונים מזהים לניטור ולחסימת הודעות דיוג אלו במערכות האבטחה הארגוניות. בנוסף, מזכיר המערך לגלות ערנות וזהירות בעת פתיחת קבצים וקישורים בהודעות דוא"ל.

המערך ממליץ על צעדי ההגנה הבאים לזיהוי ולזהירות מסוג הודעות אלו:

  1. בררו על השולח – מומלץ לפנות בשיחה ישירה על בסיס פרטי התקשרות באינטרנט, לבדוק אם קיים פרופיל ברשתות החברתיות ופרסומים נוספים או לבדוק אם מישהו מכיר את הפונה.
  2. זהירות מקישורים – מומלץ לא ללחוץ על קישורים שהגיעו ממקור לא מוכר, לבדוק אותם במערכות לבדיקת קישורים לדוגמת אתר scanmysms.com. אם יש צורך להיכנס לקישור, מומלץ לעשות זאת בסביבה של מחשב אישי שאין עליו פרטים רגישים ובכל מקרה לא במחשב הארגוני.
  3. התקנת אנטי וירוס – במחשב ובטלפון.
  4. הטמעת אימות דו שלבי – בצורת קוד או זיהוי נוסף בכל שירות כגון ג'ימייל, רשתות חברתיות וחשבונות בנק.
  5. זהירות מפני קבצים מצורפים – במיוחד  ממקורות לא מוכרים או אם הדוא"ל לא היה צפוי.
  6. דיווח מיידי על מיילים חשודים – לאחראי המחשוב בארגון.
  7. צמצום חשיפה של פרטים אישיים ברשתות חברתיות – דיוג ממוקד מבוסס על מידע שנאסף על הקורבן, לכן מומלץ לצמצם פרסום מידע אישי.

דוגמאות למיילים המתחזים שנשלחו לחוקרים בישראל:

mail picture
mail picture

צילום: מערך הסיבר הלאומי

דילוג לתוכן