גלובס - עיתון העסקים של ישראלאתר נגיש

האקרים איראניים פרצו לתיבות מייל של גורמים בכירים ישראליים

חברת אבטחת המידע צ'ק פוינט מפרסמת כי האקרים איראניים הצליחו לפרוץ לתיבות מייל של בכירים מישראל בהם אלוף במילואים בצה"ל ● גם שרת החוץ לשעבר ציפי לבני הייתה יעד לתקיפה, אך האקרים לא הצליחו לפרוץ לתיבה שלה ● כך עבדה השיטה

התקפת סייבר איראנית. נפרץ מייל של אלוף בכיר במיל / צילום: Shutterstock, Sashkin
התקפת סייבר איראנית. נפרץ מייל של אלוף בכיר במיל / צילום: Shutterstock, Sashkin

חברת אבטחת המידע צ'ק פוינט מפרסמת כי האקרים איראניים הצליחו לפרוץ לתיבות מייל של בכירים מישראל. לפי החברה תיבות מייל של גורמים פוליטיים, מדיניים, אקדמאים ועסקיים בעלי פרופיל גבוה נפרצו במהלך בן חצי שנה לפחות - מאז דצמבר 2021 ועד לשבוע שעבר. התוקפים, בעלי שיוך איראני, פרצו אף לתיבות מייל של אלוף בכיר במילואים ששימש בתפקיד רגיש, התחזו אליו והתכתבו בשמו עם גורמים בכירים במטרה לגרום להם לפתוח מסמכים נגועים.

חוקרי האבטחה בחברה הצליחו לאתר קשרים לתשתית איראנית בשם Phosphorus, על בסיס הערה בקוד המקור ששומשה בעבר לתשתית תקיפה שיוחסה לאיראנים ע"י מיקרוסופט בשנת 2020.

לפי החברה, התשתית הזו ניסתה לפרוץ לאורחים של כנס ביטחון במינכן באותה שנה. "בנוסף, התוקף העתיק את העמוד המתחזה ל-Yahoo כשהוא השתמש בכתובת IP איראנית, דפוס הפעולה והיעדים, מתאימים למודל ההפעלה האיראני כפי שכבר נצפה בעבר בעולם הסייבר", הסבירה צ'ק פוינט.

לפי הודעת החברה המטרות של הפריצות היו: אלוף במילואים אשר שימש בתפקיד בכיר ורגיש; שרת החוץ לשעבר ציפי לבני שניסו ללא הצלחה לגרום לה להקליד את סיסמאותיה בקבצים הייעודיים שנשלחו אליה; וראש מכון מחקר מרכזי בישראל. עוד מטרות היו מנהל בכיר בחברה ביטחונית מרכזית שניסו לגנוב את פרטיו האישיים והצליחו להשיג צילום דרכון שלו ופרופסור מוכר בתחום לימודי מזרח תיכון. היעדים עודכנו בפרטים ולבקשתם שמותיהם לא מתפרסמים (למעט לבני), וכן גם גורמי הביטחון הרלוונטיים בישראל עודכנו.

מטרת התוקפים הייתה ליצור קשר ודיאלוג עם המטרות השונות וכן גניבת מידע אישי כמו סיסמאות או מסמכים אישיים, במסגרת הזמנות לכנסים בחו"ל. "התכתובות כללו שליחת מסמכים הכוללים הזמנה לכנס בחו"ל ומאמרים בנושא תוכנית הגרעין האירנית - ואלו דרשו מהקורבנות להקליד את סיסמת המייל שלהם. באחד מהמקרים התכתובות הובילו מנהל בכיר באחת החברות הביטחוניות המרכזיות בישראל לשלוח את צילום הדרכון שלו", נכתב בהודעת החברה.

כך עבדו הפריצות

השיטה של הפריצה עבדה כך: תחילה, לאחר שהבכיר לחץ על המסמך המצורף למייל או ללינק, קפץ דף המבקש מהמשתמש להכניס את סיסמתו כדי לזהות את חשבונו - הסיסמה הועתקה על ידי התוקפים. לאחר מכן, הופיע בקשה נוספת לאימות המשתמש בצורה הודעת sms שנשלחה למכשיר שמקשור לחשבון המייל.

בדוגמאות שהציגה החברה, המיילים שנשלחו לבכירים ביקשו את עזרתם: "לידידים יקרים שלום רב, רצ"ב בזה מאמר לסיכום השנה. כמובן שאיני מעוניין להפיצו, כי הוא לא הגרסה הסופית. אשמח לקבל הערות מכל סוג", "ציפי, את הצלחת לראות את המאמר?", וגם: "חברים, אני מחכה לשמוע את הערותיכם. אותם חברים שעדיין לא הצליחו לגשת לקובץ, אני אומר להם שזה קישור לרפטי ואפשר שאתם צריכים לאמת את זכותכם בכניסה לחשבון. אם יש בעייה אני מוכן לעזור. בכבוד רב" (טעויות התחביר במקור).

איך נשמרים? אמצעי אבטחה מתקדמים, סיסמה חזקה וערנות

איגוד האינטרנט הישראלי מחדד כללי זהירות וסימני זיהוי למיילים חשודים - בעקבות החשיפה הזו של חברת צ'ק פוינט. האיגוד מצביע על כך שחשבון המייל האישי שלכם מייצג אתכם באינטרנט והוא מהווה מפתח כניסה למידע האינטימי ביותר שלנו - ולכן מומלץ להפעיל את אמצעי האבטחה המתקדמים ביותר שיש לשירות הדואר שלכם.

עוד המלצות: בחרו סיסמה חזקה והחליפו אותה באופן תדיר, אחד למספר שבועות. חשוב במיוחד להגדיר, לצד הסיסמה שלכם, אימות דו שלבי - המשמעות היא שכדי להיכנס למייל ממכשיר לא מוכר, צריכים להשתמש בקוד אימות חיצוני נוסף. לצד זאת, "ברמת ארגונים וחברות - מומלץ ליישם אמצעי הגנה שמסתמכים על מערך שמות המתחם הגלובלי (DNS) וליישם SPF ו DKIM ו DMARC - מידע מפורט אודות אופן יישום ההגנות האלו באתר איגוד האינטרנט הישראלי", כך נכתב בהודעת האיגוד.

ולבסוף, היזהרו - שימו לב מיהו השולח, האם הניסוח בהודעה קלוקל ולא מעביר מסר קוהרנטי ותחבירי, ותמיד שאלו את עצמכם מדוע קיבלתי את ההודעה הזו והאם אני יכול לגשת בעצמי לשירות ששלח לי הודעה ובכך לחסוך טעויות מבלבלות.

עוד כתבות

קיבוץ בארי ההרוס / צילום: תמונה פרטית

"חוק מסוכן שאין לאשרו": ארגוני סביבה ומחקר נגד חוק חבל התקומה

שורה של ארגונים הגישו הסתייגויות לחוק, וכולם מתנגדים לוועדת התכנון האזורית שאמורה לקום עבור החבל: "מגרש משחקים לממשלה" ● חדשות הנדל"ן

מייסדי איילנד , מייק פיי (משמאל) ודן אמיגה / צילום: MKJ photography

השווי הוכפל בתוך חצי שנה: חד הקרן איילנד מקבל תג מחיר של 3 מיליארד דולר

חברת איילנד מגייסת לפי שווי של 3 מיליארד דולר ● החברה עוסקת באבטחת מידע לדפדפנים, בעיקר כרום, במקומות עבודה ● רק לפני חצי שנה גייסה איילנד לפי שווי של 1.5 מיליארד דולר.

רחפן של חברת DJI הסינית / צילום: ap, Shizuo Kambayashi

אחרי טיקטוק, ארה"ב בדרך לחסום את פעילות ענקית הרחפנים הסינית

הצעת חוק חדשה קוראת לחסום את הגישה של חברת DJI הסינית לתשתיות התקשורת בארה"ב, מחשש לריגול ● הערכה: המהלך יקפיץ את מחירי הרחפנים בארה"ב, המשמשים בעיקר חקלאים

אקסל / אילוסטרציה: Shutterstock

כך הבינה המלאכותית תעזור לכם להשתמש באקסל

מיקרוסופט החלה להכניס כלי AI לתוכנת האקסל ● בקרוב תוכלו לקבל ניתוחי מגמות ותובנות על הנתונים שלכם, לייצר נוסחאות בקלות בעזרת טקסט, ולקבל דגש על מה שחשוב לכם

מוצרי תנובה בסופרמרקט / צילום: טלי בוגדנובסקי

מסנפרוסט ועד מאמא עוף: תנובה מעלה מחירים של עשרות מוצרים

מוצרי החלב המפוקחים של חברת המזון הגדולה בישראל יתייקרו החל ממחר בשיעור של 4.48% ● בנוסף, תנובה הודיעה גם על העלאת מחירים של מוצרי החלב הלא מפוקחים וכן מוצרי סנפרוסט, מעדנות, מאמא עוף וטירת צבי בשיעור של עד 9.8% החל מ-16 במאי

בורסת ת''א זינקה / עיבוד: טלי בוגדנובסקי

נעילה ירוקה בבורסה המקומית; טבע עלתה ב-6%, נייס ירדה ב-3%

מדד ת"א 35 עלה ב-1.3% ● השקל זינק מול המטבעות הזרים ברקע המגעים לעסקת החטופים ● מחר תתפרסם בארה"ב החלטת הריבית של הפד; השוק מתמחר התחלת הורדות ריבית רק בספטמבר ● עונת הדוחות בארה"ב תופסת תאוצה: אמזון ואפל יפרסמו השבוע את תוצאותיהן יחד עם חברות שבבים בולטות

צבי יחזקאלי / צילום: רן יחזקאל, ויקימדיה

"שליחות חדשה": צבי יחזקאלי עוזב את רשת 13 ומצטרף ל-i24NEWS

יחזקאלי, ראש דסק הערבים של חדשות 13, עוזב את ערוץ רשת 13 ומצטרף לערוץ החדשות של i24NEWS כפרשן בכיר ומגיש תוכנית מרכזית ● "הטבח הנורא ב-7 באוקטובר הביא אותי להתבונן מחדש על חיי האישיים והמקצועיים ולעשות שינוי"

השופט בדימוס איתן אורנשטיין / צילום: דוברות בתי המשפט

לאחר פרסום ההקלטות: מפעל הפיס מבקש לעכב בוררות אצל אורנשטיין

הפיס, המנהל בימים אלה הליך בוררות בפני השופט בדימוס איתן אורנשטיין, פנה אליו בערב פסח וביקש לעכב את הליך הבוררות - וזאת על רקע פרסום השיחות בין אורנשטיין לבין יו"ר לשכת עוה"ד לשעבר אפי נוה ● שתי בקשות דומות שהוגשו בבוררות גרטלר-גרטנר ובבוררות של הקבלן איציק תשובה נגד שותף עסקי - נדחו ע"י אורנשטיין

אייל רביד / צילום: עומר וידר

שימוע לפני הגשת כתב אישום למנכ"ל ובעלי ויקטורי אייל רביד בפרשת תיאום המחירים

רשות התחרות זימנה את אייל רביד, מנכ"ל ובעלי רשת ויקטורי, לשימוע לפני הגשת כתב אישום, וזאת בגין התבטאויות פומביות שבאמצעותן ניסה להגיע להסדרים להעלאת מחירים

מערכת טילי פטריוט / צילום: Reuters, Baz Ratner

אחרי למעלה מ-30 שנה: ישראל נפרדת ממערכת הנשק המיתולוגית. זו המחליפה

33 שנים מאז שהוטמעה בישראל, בחיל האוויר התחילו בתהליכי פרידה ממערכת הפטריוט, שהצליחה ליירט תשעה איומים במלחמה הנוכחית ● למה מפרישים אותה דווקא עכשיו, מה הבדלי המחירים למערכת המחליפה קלע דוד ואילו שכבות הגנה נוספות יש לישראל? ● גלובס עושה סדר

הפגנה פרו פלסטינית באוניברסיטת ג'ורג' וושינגטון, השבוע / צילום: ap, Cliff Owen

איסור על שיח אנטישמי: בארה"ב מנסים לעצור את הכאוס באוניברסיטאות העילית

הצעת חוק חדשה נגד אנטישמיות תובא להצבעה השבוע בבית הנבחרים האמריקאי ● היא עשויה להפוך את הקריאות בהפגנות הפרו-פלסטיניות ברחבי הקמפוסים בארה"ב לעבירות פליליות ● איך יגנו על הסטודנטים היהודים, והאם ביקורת על ישראל תיחשב אנטישמית?

משרדי אמזון / צילום: Shutterstock

אמזון הכתה את צפי הרווח וההכנסות אבל מורידה תחזית; המניה מזנקת במסחר המאוחר

הכנסות אמזוןעמדו על 143 מיליארד דולר, מעל הצפי ● הרווח למניה זינק ב-216% לעומת הרבעון המקביל ● החברה מצפה לצמיחה של 7%-11% ברבעון הבא, לעומת צפי של 12% ● המניה מזנקת בכ-4% במסחר המאוחר

השקל מתחזק מול הדולר והאירו | עיצוב: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

השקל מזנק בכ-2% מול המטבעות הזרים; אלו הסיבות

ברקע למגעים בעסקת החטופים השקל מתחזק בחדות הבוקר (ג'), בהמשך למגמה אמש ● למרות האופטימיות, הכלכלנים הבכירים מזהירים כי התנודתיות בשוק המט"ח המקומי צפויה להימשך

מבקר המדינה, מתניהו אנגלמן / צילום: דוברות מבקר המדינה

המבקר לרה"מ: משרדך לא משתף פעולה בביקורת על המלחמה

רה"מ נתניהו נפגש עם מזכיר המדינה האמריקני בלינקן והבהיר בפניו: "נפעל ברפיח" • זוהו שני שיגורים שחצו משטח לבנון ונפלו בשטחים פתוחים, לא דווח על נפגעים או נזק • צה"ל תקף בחמישה מרחבים שונים בדרום לבנון • צבא ארה"ב הודיע: הושמד כלי שיט בלתי מאויש של החות'ים בתימן • עדכונים שוטפים

מה הפיל את מטבע הביטקוין? / צילום: Shutterstock

צניחה של 22% מהשיא: מה הפיל את מטבע הביטקוין באפריל?

מספר אירועים טלטלו את מטבע הקריפטו הגדול בעולם בחודש אפריל ● התחממות האינפלציה בארה"ב, גזר הדין של מנכ"ל בייננס לשעבר ואירוע החצייה הן רק חלק מהם ● מה הוביל לנפילת מטבע הקריפטו הגדול, ומי עוד מושפע מכך?

אילוסטרציה: shutterstock

הירידות בשווקים באפריל חתכו את התשואות בגמל ובפנסיה. איזה מסלול מנייתי נפגע פחות?

על פי תחזית מיטב, בחודש אפריל נרשמו תשואות שליליות של 1.6% במסלולים הכלליים ו-3.2% במנייתיים • התחזקות הדולר מול השקל הביאה את מסלולי ה-S&P 500 לרדת ב-2.5% בלבד, כשהם עדיין מציגים תשואה של יותר מ-9% מתחילת השנה

טים קוק, מנכ''ל אפל / צילום: ap, Achmad Ibrahim

ההמלצה שהזניקה את השווי של אפל ב־70 מיליארד דולר ביום אחד

בית ההשקעות ברנשטיין פרסם בסוף השבוע האחרון המלצת קנייה אופטימית על אפל, שהזניקה את המניה המדשדשת וביקשה לנפץ את התחזיות הקודרות לגביה ● האם זה סימן להתאוששות?

אתר בנייה / צילום: Shutterstock

גורם בענף הבנייה: 8,000 פועלים פלסטינים כבר נמצאים בישראל; במנהל האזרחי מכחישים

הגורם טוען כי מדובר בפועלים שכבר עבדו בעבר בארץ, וקיבלו לאחרונה אשרות חדשות מהשב"כ ● במנהל האזרחי מתעקשים: "אין כרגע אישור להכנסת פועלי בניין לישראל"

כך מתכננים באיראן "לחגוג" את מתקפת הטילים על ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: באיראן הכריזו שיום התקיפה על ישראל וה-7 באוקטובר יהיו ימי חג, בית הדין הבינלאומי דחה בקשה לעצור סיוע גרמני לישראל ומה יקרה אם אוניברסיטאות אמריקאיות יפסיקו להשקיע בחברות עם קשר ישראלי ● כותרות העיתונים בעולם 

מותג משקאות האנרגיה BLU / צילום: Shutterstock

זה משקה האנרגיה ששווה לבעלת יקבי כרמל עד 450 מיליון שקל

חברת המשקאות הבורסאית כרמל קורפ התקשרה במזכר הבנות לרכישת מותג משקה האנרגיה BLU בסכום הגבוה משמעותית אף משווי השוק שלה עצמה