מבזקים
המגפה השקטה: גבר כבן 53 אותר ללא רוח חיים במצב ריקבון בביתו ברמת השרון פתח תקווה מנציחה: היכל ספורט חדש יוקם לזכרו של ימנו זלקה ז"ל סגנית שר החוץ בסיור בדרום הר חברון: "קמפיין שקרי ומנותק מהמציאות נגד ההתיישבות" הגבלות מחמירות לל"ג בעומר 2026: נציב הכבאות חתם על צו איסור הבערת אש חוזרים לאיזון במודיעין: פעילות "יוגה בפארק" חוזרת לפארק הדגים פנים לקהילה | סיפורו של מתנדב איחוד הצלה מאשדוד, נועם בן גיגי: "לראות את החיים חוזרים לאדם זה רגע שנחרט בנשמה לנצח" פנים לקהילה: סיפורה של שמחה לאה אלון – המיילדת מקריית מלאכי פנים לקהילה | "פתאום זיהיתי את קרוב המשפחה שלי": הרגע המטלטל של מאיר זנדר, מתנדב איחוד הצלה בתוך האמבולנס פנים לקהילה: מרדכי פרידמן – הכירו את מתנדב איחוד הצלה, עובד סוציאלי מבית שמש שמטפל בגוף ובנפש ברגעי המשבר פנים לקהילה: אביאל כהן – איש השטח מאשקלון ששבר את תקרת הזכוכית והתנדב לאיחוד הצלה פנים לקהילה | הכירו את מפקד זק"א באשדוד, אייזיק רוטנר: "הדלק האמיתי הוא האושר שבנתינה ללא רצון בתמורה או קרדיט" ליגת האלופות בקריית מלאכי: פסטיבל ענק עם כוכבי כדורגל ופרסים בשווי אלפי דולרים חשד בשכונת גילה: שב"ח חובש כיפה נעצר יחד עם חשוד נוסף מבצע "מגן הבירה": מצבור נשק ומטען צינור נחשפו בכפר עקב עצמאות דיגיטלית בירושלים: מחזור חדש של "שני דיגיטלי" לאזרחים ותיקים כביש 6: משאית ורכב פרטי התהפכו הלילה לתעלה סמוך למחלף שורק רז קינסטליך הורה לקיים שעות חינוך ייעודיות בעקבות רצח ימנו זלקה ז"ל: "האלימות בקרב בני נוער מדאיגה יותר מכל איום חיצוני" תיעוד מהערבה: המצלמה שחשפה את נהגי הטלפונים בכביש 90 חשיפה: מסמכי המשבר הניהולי והכספי בתיכון המקיף ביהוד-מונוסון – הניהול יעבור לרשת חיצונית מהפכת בריאות בנתיבות: מאוחדת והדסה משיקות שיתוף פעולה שיביא MRI ו-CT לעיר

מערך הסייבר הלאומי מזהיר: האיראנים מנסים לדוג אנשי מחקר בישראל

מערך הסייבר הלאומי איתר לאחרונה מספר הודעות דיוג אשר נשלחו באופן ממוקד לאנשי אקדמיה וחוקרים במכוני מחקר העוסקים בזירה האיראנית ובמזרח התיכון, וכן לאנשי מערכת הביטחון לשעבר.

מערך הסייבר הלאומי איתר לאחרונה מספר הודעות דיוג אשר נשלחו באופן ממוקד לאנשי אקדמיה וחוקרים במכוני מחקר העוסקים בזירה האיראנית ובמזרח התיכון, וכן לאנשי מערכת הביטחון לשעבר. הודעות הדיוג נשלחו למספר חוקרים במכוני מחקר תוך ניסוח הודעה ייחודית עבור היעד בהתאם לתחום עיסוקו. ההודעות הכילו בין היתר גם קישורים מתחזים לZOOM שהתגלו כקישורים לא לגיטימיים.

ניסיונות הדיוג שזוהו משויכים לקבוצת התקיפה האיראנית APT42, אשר מקושרת למשמרות המהפיכה האיסלאמית באיראן (IRGC), המתמחה במבצעי ריגול סייבר ואיסוף מודיעין. דוחות אחרונים שפורסמו על ידי קבוצת מחקר האיומים של גוגל אודות קבוצת התקיפה APT42 מראים כי היא מתמקדת באופן עקבי בעובדי ממשל, קמפיינים פוליטיים, דיפלומטים, חוקרי מכוני מחקר, ארגונים לא ממשלתיים ומוסדות אקדמיים, אשר תורמים לשיח מדיניות-החוץ, כפי שנצפה בארה"ב.

הקבוצה ביצעה ניסיונות דיוג ממוקד לצורך איסוף מידע רגיש לאחר ביצוע מחקר מעמיק על הארגון שטירגטה או על אנשים ספציפיים. הודעות הדוא"ל נראו לעיתים קרובות אמינות מאוד ונשלחו מדומיינים המתחזים לארגונים לגיטימיים ומכוני מחקר מהעולם, כאשר תוכן ההודעות כולל קישורים גם לפגישות זום ומסמכי PDF עם הזמנה להשתתפות בוועידה, בצירוף רשימות משתתפים לצורך ביסוס אמינות. כמו כן, נשלחו הודעות מגורמים המתחזים לחוקרים בתחום המדיני בדגש על המזרח התיכון, המבקשים להתייעץ בנושא מחקרים אקדמיים. פעולות אלו מקשות על זיהוי הודעה כזדונית.

כדרך התגוננות, מערך הסייבר הלאומי הפיץ באחרונה עבור ארגונים מזהים לניטור ולחסימת הודעות דיוג אלו במערכות האבטחה הארגוניות. בנוסף, מזכיר המערך לגלות ערנות וזהירות בעת פתיחת קבצים וקישורים בהודעות דוא"ל.

המערך ממליץ על צעדי ההגנה הבאים לזיהוי ולזהירות מסוג הודעות אלו:

  1. בררו על השולח – מומלץ לפנות בשיחה ישירה על בסיס פרטי התקשרות באינטרנט, לבדוק אם קיים פרופיל ברשתות החברתיות ופרסומים נוספים או לבדוק אם מישהו מכיר את הפונה.
  2. זהירות מקישורים – מומלץ לא ללחוץ על קישורים שהגיעו ממקור לא מוכר, לבדוק אותם במערכות לבדיקת קישורים לדוגמת אתר scanmysms.com. אם יש צורך להיכנס לקישור, מומלץ לעשות זאת בסביבה של מחשב אישי שאין עליו פרטים רגישים ובכל מקרה לא במחשב הארגוני.
  3. התקנת אנטי וירוס – במחשב ובטלפון.
  4. הטמעת אימות דו שלבי – בצורת קוד או זיהוי נוסף בכל שירות כגון ג'ימייל, רשתות חברתיות וחשבונות בנק.
  5. זהירות מפני קבצים מצורפים – במיוחד  ממקורות לא מוכרים או אם הדוא"ל לא היה צפוי.
  6. דיווח מיידי על מיילים חשודים – לאחראי המחשוב בארגון.
  7. צמצום חשיפה של פרטים אישיים ברשתות חברתיות – דיוג ממוקד מבוסס על מידע שנאסף על הקורבן, לכן מומלץ לצמצם פרסום מידע אישי.

דוגמאות למיילים המתחזים שנשלחו לחוקרים בישראל:

mail picture
mail picture

צילום: מערך הסיבר הלאומי

דילוג לתוכן