דלג לתוכן הראשי
על רקע ההתפתחויות הביטחוניות

כך איראן מנסה לפרוץ לטלפונים של עיתונאים ישראלים כדי לשאוב מידע – הניסיונות זוהו בשלב מוקדם

גורמי מודיעין איראניים מנסים לחדור לטלפונים של עיתונאים בישראל • דוגמאות להודעות כוללות הצעה לשיתוף פעולה עיתונאי, הזמנה לראיון או לשיחה מקצועית. מטרת ההודעות ליצור קשר אמין לכאורה ולהוביל את העיתונאי ללחוץ על קישור שמוצג כהזמנה לפגישה וירטואלית | כך תגנו על עצמכם (צבא וביטחון)

מלחמת הסייבר (צילום: דובר צה"ל)

שירות הביטחון הכללי ומערך הסייבר הלאומי פרסמו הבוקר (ראשון) אזהרה דחופה בעקבות זיהוי גל נוסף של ניסיונות מתקפות פישינג ממוקדות שמבצעים גורמי מודיעין איראניים כלפי עיתונאים ואנשי תקשורת בישראל.

על פי ההערכה, המטרה היא להשיג מידע רגיש על רקע ההתפתחויות המדיניות והביטחוניות בתקופה האחרונה.

במסגרת פעילות משולבת של השב"כ ומערך הסייבר הלאומי, זוהו הניסיונות בשלב מוקדם, והגופים פועלים באופן שוטף למנוע ולסכל את המתקפות. עם זאת, הגורמים הביטחוניים מדגישים כי נדרשת עירנות מוגברת מצד כלל העיתונאים ואנשי התקשורת במדינה.

כך פועלת שיטת ההתחזות

בשיטת הפישינג הממוקד שזוהתה, גורמי המודיעין האיראניים פונים לעיתונאים בעיקר באמצעות אפליקציות המסרים וואטסאפ או טלגרם. הפנייה נעשית תוך התחזות לגורמים מוכרים, כאשר ההודעות מנוסחות באופן אישי ומותאמות לתחומי העניין והעיסוק של היעד.

דוגמאות להודעות כוללות הצעה לשיתוף פעולה עיתונאי, הזמנה לראיון או לשיחה מקצועית. מטרת ההודעות ליצור קשר אמין לכאורה ולהוביל את העיתונאי ללחוץ על קישור שמוצג כהזמנה לפגישה וירטואלית.

הקישור מוביל לדף מתחזה שמבקש פרטי התחברות לחשבונות גוגל, או לחלופין מוביל לפתיחת קישורים וקבצים זדוניים שעשויים להשתלט על הטלפון הנייד של היעד. במקרים מסוימים, הפנייה לכתבים נעשית על ידי התחזות לכתבים מוכרים אחרים, מה שמגביר את האמינות לכאורה של הפנייה.

מה מנסים האיראנים להשיג

ההערכה של גורמי הביטחון היא שבאמצעות שיטה זו מנסים גורמי המודיעין האיראניים לאסוף מידע רגיש הקשור להתפתחויות הביטחוניות והמדיניות בישראל. בנוסף, הם מבקשים להשיג גישה למקורות עיתונאיים, לחומרי עבודה, להתכתבויות ולמידע נוסף שעשוי לשמש אותם לצורכי טרור, ריגול, איסוף מודיעין ופעילות השפעה.

יצוין כי מאמצים דומים נעשים גם כלפי יעדים בתחומים נוספים, ולכן נדרשת עירנות ומודעות מוגברת מכלל הגורמים שעוסקים כיום בפעילות פוליטית, ציבורית, ממשלתית ובטחונית. בשבועות האחרונים דווח על ניסיונות דומים גם כלפי גורמים נוספים במגזרים שונים.

כך תישמרו (צילום: מערך הסייבר הלאומי)

המלצות מערך הסייבר להגנה

מערך הסייבר הלאומי פרסם סדרה של המלצות להגנה על החשבונות והמידע האישי:

אימות זהות הפונה – יש לאמת את זהות הפונה באמצעי תקשורת נוסף, במיוחד כאשר מתקבלת פנייה בלתי צפויה המכילה קישור, קובץ או בקשה לפרטים אישיים.

אין להזין סיסמאות או קודי אימות – אין להזין סיסמאות או קודי אימות בעקבות קישור שהתקבל בהודעה, גם לא כדי להתחבר לשיחת וידאו לכאורה.

הפעלת אימות דו-שלבי – יש להפעיל אימות דו-שלבי בכל החשבונות המרכזיים באמצעות מאמת קודים, בעיקר בגוגל ובוואטסאפ, וכן להגדיר דוא"ל לשחזור.

בדיקה תקופתית של ההתחברויות – יש לבצע בדיקה תקופתית של ההתחברויות לחשבונות ולהסיר מכשירים או חיבורים שאינם מוכרים.

דיווח מיידי – יש לדווח באופן מיידי על כל ניסיון חשוד לגורמי האבטחה בארגון ולמוקד 119 של מערך הסייבר הלאומי.

גורמי הביטחון מדגישים כי מדובר בפעילות מתמשכת ומתוחכמת של גורמי מודיעין איראניים, וכי ההגנה היעילה ביותר היא מודעות וזהירות מצד המשתמשים עצמם. בשבועות האחרונים התפרסמו אזהרות דומות גם בנוגע להתחזויות לשירותי Microsoft ולחברות נוספות.

השב"כ ומערך הסייבר הלאומי ממשיכים לפעול באופן שוטף לזיהוי וסיכול ניסיונות התקפה, אך מדגישים כי שיתוף הפעולה של הציבור והעירנות האישית הם חלק מרכזי בהגנה על המרחב הדיגיטלי הישראלי.

0 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

תוכן שאסור לפספס:

אולי גם יעניין אותך:

עוד בצבא וביטחון: