מבזקים
הצצה אל העתיד: מרכז השיניים בבאקו שמציע שיקום פה מלא ביום אחד – והישראלים שכבר מנצלים את המהפכה בהלה באשדוד: שריפה פרצה באולם אירועים ברחוב הטיילת בעיר; אין נפגעים תאונה עצמית בגדרה: רוכב טרקטורון התהפך ברחוב עפרה חזה ופונה במצב בינוני לאור האסון הכבד בלבנון: בוטל אירוע קבלת השבת עם קוקו מאילת בקניון בבאר יעקב עוזי הכוהן קולע בול: תחזית אסטרולוגית לשבוע שבין 19/06/26 ועד 25/06/26 זמני כניסת השבת ויציאת השבת 19-20.6.26; פרשת חקת תיאטרון רמלה מגיע לראשונה לתל אביב עם הקומדיה החדשה "הכל עובר עליך" מפקד גדוד 52, סא"ל דור גדליה בן שמחון, נפל בקרב בדרום לבנון; שלושה לוחמים נוספים נפלו – שמותיהם לא הותרו לפרסום דחייה במועד: מפגש התושבים להצגת תוכנית המתאר הכוללנית של רחובות יתקיים ב-13 ביולי תחזית מזג האוויר: התראה מטאורולוגית בישראל; מה צפוי בסוף השבוע? יום גיבוש קל"ב: צוות השירות הפסיכולוגי החינוכי של גן יבנה יצא לסיור תרבות וקולינריה באשדוד דמעות של כאב ושמחה בקריית עקרון: אליאב עבדוש, שאיבד את שני הוריו בנובה, עלה היום לתורה בבר המצווה שלו אשדוד חוגגת קולינריה: הערב האחרון של יריד האוכל בפסטיבל מרידיאנו נפתח לקהל הרחב אילת: שני חשודים נעצרו בחשד להתפרצויות לחדרי מלון ולרכבים בעיר ספר חדש לפרופ' אסף מידני: "לשרוד את השסע" בוחן את משבר האמון והקרע החברתי בישראל המדריך לשימוש: לוחות סיבית מלמין בשורה לנוסעים: מחירי התחבורה הציבורית לא יתייקרו ב-2026 ביזארי: בן 28 פרץ לעסק באילת, גנב 900 שקל – וחזר שוב לזירה כדי "לוודא שלא שכח כלום" רחובות: חסימות לילה ברחוב הרצל בשל עבודות לקידום קו המטרונית הכחול אילת: רשת מרכולים נקנסה ב-157 אלף שקל – זו הסיבה

מערך הסייבר הלאומי מזהיר: האיראנים מנסים לדוג אנשי מחקר בישראל

מערך הסייבר הלאומי איתר לאחרונה מספר הודעות דיוג אשר נשלחו באופן ממוקד לאנשי אקדמיה וחוקרים במכוני מחקר העוסקים בזירה האיראנית ובמזרח התיכון, וכן לאנשי מערכת הביטחון לשעבר.

מערך הסייבר הלאומי איתר לאחרונה מספר הודעות דיוג אשר נשלחו באופן ממוקד לאנשי אקדמיה וחוקרים במכוני מחקר העוסקים בזירה האיראנית ובמזרח התיכון, וכן לאנשי מערכת הביטחון לשעבר. הודעות הדיוג נשלחו למספר חוקרים במכוני מחקר תוך ניסוח הודעה ייחודית עבור היעד בהתאם לתחום עיסוקו. ההודעות הכילו בין היתר גם קישורים מתחזים לZOOM שהתגלו כקישורים לא לגיטימיים.

ניסיונות הדיוג שזוהו משויכים לקבוצת התקיפה האיראנית APT42, אשר מקושרת למשמרות המהפיכה האיסלאמית באיראן (IRGC), המתמחה במבצעי ריגול סייבר ואיסוף מודיעין. דוחות אחרונים שפורסמו על ידי קבוצת מחקר האיומים של גוגל אודות קבוצת התקיפה APT42 מראים כי היא מתמקדת באופן עקבי בעובדי ממשל, קמפיינים פוליטיים, דיפלומטים, חוקרי מכוני מחקר, ארגונים לא ממשלתיים ומוסדות אקדמיים, אשר תורמים לשיח מדיניות-החוץ, כפי שנצפה בארה"ב.

הקבוצה ביצעה ניסיונות דיוג ממוקד לצורך איסוף מידע רגיש לאחר ביצוע מחקר מעמיק על הארגון שטירגטה או על אנשים ספציפיים. הודעות הדוא"ל נראו לעיתים קרובות אמינות מאוד ונשלחו מדומיינים המתחזים לארגונים לגיטימיים ומכוני מחקר מהעולם, כאשר תוכן ההודעות כולל קישורים גם לפגישות זום ומסמכי PDF עם הזמנה להשתתפות בוועידה, בצירוף רשימות משתתפים לצורך ביסוס אמינות. כמו כן, נשלחו הודעות מגורמים המתחזים לחוקרים בתחום המדיני בדגש על המזרח התיכון, המבקשים להתייעץ בנושא מחקרים אקדמיים. פעולות אלו מקשות על זיהוי הודעה כזדונית.

כדרך התגוננות, מערך הסייבר הלאומי הפיץ באחרונה עבור ארגונים מזהים לניטור ולחסימת הודעות דיוג אלו במערכות האבטחה הארגוניות. בנוסף, מזכיר המערך לגלות ערנות וזהירות בעת פתיחת קבצים וקישורים בהודעות דוא"ל.

המערך ממליץ על צעדי ההגנה הבאים לזיהוי ולזהירות מסוג הודעות אלו:

  1. בררו על השולח – מומלץ לפנות בשיחה ישירה על בסיס פרטי התקשרות באינטרנט, לבדוק אם קיים פרופיל ברשתות החברתיות ופרסומים נוספים או לבדוק אם מישהו מכיר את הפונה.
  2. זהירות מקישורים – מומלץ לא ללחוץ על קישורים שהגיעו ממקור לא מוכר, לבדוק אותם במערכות לבדיקת קישורים לדוגמת אתר scanmysms.com. אם יש צורך להיכנס לקישור, מומלץ לעשות זאת בסביבה של מחשב אישי שאין עליו פרטים רגישים ובכל מקרה לא במחשב הארגוני.
  3. התקנת אנטי וירוס – במחשב ובטלפון.
  4. הטמעת אימות דו שלבי – בצורת קוד או זיהוי נוסף בכל שירות כגון ג'ימייל, רשתות חברתיות וחשבונות בנק.
  5. זהירות מפני קבצים מצורפים – במיוחד  ממקורות לא מוכרים או אם הדוא"ל לא היה צפוי.
  6. דיווח מיידי על מיילים חשודים – לאחראי המחשוב בארגון.
  7. צמצום חשיפה של פרטים אישיים ברשתות חברתיות – דיוג ממוקד מבוסס על מידע שנאסף על הקורבן, לכן מומלץ לצמצם פרסום מידע אישי.

דוגמאות למיילים המתחזים שנשלחו לחוקרים בישראל:

mail picture
mail picture

קבוצת ערים
קטגוריות

זכויות יוצרים: המערכת משקיעה מאמצים רבים באיתור בעלי זכויות היוצרים בתכנים המופצים ברבים. במידה ופורסמה מדיה שבעליה אינו ידוע, השימוש נעשה לפי סעיף 27א לחוק זכויות יוצרים. אם הנכם בעלי הזכויות, ניתן לפנות אלינו לצורך הוספת קרדיט או הסרת התוכן.

צילום: מערך הסיבר הלאומי

דילוג לתוכן