גלובס - עיתון העסקים של ישראלאתר נגיש

האקרים איראניים פרצו לתיבות מייל של גורמים בכירים ישראליים

חברת אבטחת המידע צ'ק פוינט מפרסמת כי האקרים איראניים הצליחו לפרוץ לתיבות מייל של בכירים מישראל בהם אלוף במילואים בצה"ל ● גם שרת החוץ לשעבר ציפי לבני הייתה יעד לתקיפה, אך האקרים לא הצליחו לפרוץ לתיבה שלה ● כך עבדה השיטה

התקפת סייבר איראנית. נפרץ מייל של אלוף בכיר במיל / צילום: Shutterstock, Sashkin
התקפת סייבר איראנית. נפרץ מייל של אלוף בכיר במיל / צילום: Shutterstock, Sashkin

חברת אבטחת המידע צ'ק פוינט מפרסמת כי האקרים איראניים הצליחו לפרוץ לתיבות מייל של בכירים מישראל. לפי החברה תיבות מייל של גורמים פוליטיים, מדיניים, אקדמאים ועסקיים בעלי פרופיל גבוה נפרצו במהלך בן חצי שנה לפחות - מאז דצמבר 2021 ועד לשבוע שעבר. התוקפים, בעלי שיוך איראני, פרצו אף לתיבות מייל של אלוף בכיר במילואים ששימש בתפקיד רגיש, התחזו אליו והתכתבו בשמו עם גורמים בכירים במטרה לגרום להם לפתוח מסמכים נגועים.

חוקרי האבטחה בחברה הצליחו לאתר קשרים לתשתית איראנית בשם Phosphorus, על בסיס הערה בקוד המקור ששומשה בעבר לתשתית תקיפה שיוחסה לאיראנים ע"י מיקרוסופט בשנת 2020.

לפי החברה, התשתית הזו ניסתה לפרוץ לאורחים של כנס ביטחון במינכן באותה שנה. "בנוסף, התוקף העתיק את העמוד המתחזה ל-Yahoo כשהוא השתמש בכתובת IP איראנית, דפוס הפעולה והיעדים, מתאימים למודל ההפעלה האיראני כפי שכבר נצפה בעבר בעולם הסייבר", הסבירה צ'ק פוינט.

לפי הודעת החברה המטרות של הפריצות היו: אלוף במילואים אשר שימש בתפקיד בכיר ורגיש; שרת החוץ לשעבר ציפי לבני שניסו ללא הצלחה לגרום לה להקליד את סיסמאותיה בקבצים הייעודיים שנשלחו אליה; וראש מכון מחקר מרכזי בישראל. עוד מטרות היו מנהל בכיר בחברה ביטחונית מרכזית שניסו לגנוב את פרטיו האישיים והצליחו להשיג צילום דרכון שלו ופרופסור מוכר בתחום לימודי מזרח תיכון. היעדים עודכנו בפרטים ולבקשתם שמותיהם לא מתפרסמים (למעט לבני), וכן גם גורמי הביטחון הרלוונטיים בישראל עודכנו.

מטרת התוקפים הייתה ליצור קשר ודיאלוג עם המטרות השונות וכן גניבת מידע אישי כמו סיסמאות או מסמכים אישיים, במסגרת הזמנות לכנסים בחו"ל. "התכתובות כללו שליחת מסמכים הכוללים הזמנה לכנס בחו"ל ומאמרים בנושא תוכנית הגרעין האירנית - ואלו דרשו מהקורבנות להקליד את סיסמת המייל שלהם. באחד מהמקרים התכתובות הובילו מנהל בכיר באחת החברות הביטחוניות המרכזיות בישראל לשלוח את צילום הדרכון שלו", נכתב בהודעת החברה.

כך עבדו הפריצות

השיטה של הפריצה עבדה כך: תחילה, לאחר שהבכיר לחץ על המסמך המצורף למייל או ללינק, קפץ דף המבקש מהמשתמש להכניס את סיסמתו כדי לזהות את חשבונו - הסיסמה הועתקה על ידי התוקפים. לאחר מכן, הופיע בקשה נוספת לאימות המשתמש בצורה הודעת sms שנשלחה למכשיר שמקשור לחשבון המייל.

בדוגמאות שהציגה החברה, המיילים שנשלחו לבכירים ביקשו את עזרתם: "לידידים יקרים שלום רב, רצ"ב בזה מאמר לסיכום השנה. כמובן שאיני מעוניין להפיצו, כי הוא לא הגרסה הסופית. אשמח לקבל הערות מכל סוג", "ציפי, את הצלחת לראות את המאמר?", וגם: "חברים, אני מחכה לשמוע את הערותיכם. אותם חברים שעדיין לא הצליחו לגשת לקובץ, אני אומר להם שזה קישור לרפטי ואפשר שאתם צריכים לאמת את זכותכם בכניסה לחשבון. אם יש בעייה אני מוכן לעזור. בכבוד רב" (טעויות התחביר במקור).

איך נשמרים? אמצעי אבטחה מתקדמים, סיסמה חזקה וערנות

איגוד האינטרנט הישראלי מחדד כללי זהירות וסימני זיהוי למיילים חשודים - בעקבות החשיפה הזו של חברת צ'ק פוינט. האיגוד מצביע על כך שחשבון המייל האישי שלכם מייצג אתכם באינטרנט והוא מהווה מפתח כניסה למידע האינטימי ביותר שלנו - ולכן מומלץ להפעיל את אמצעי האבטחה המתקדמים ביותר שיש לשירות הדואר שלכם.

עוד המלצות: בחרו סיסמה חזקה והחליפו אותה באופן תדיר, אחד למספר שבועות. חשוב במיוחד להגדיר, לצד הסיסמה שלכם, אימות דו שלבי - המשמעות היא שכדי להיכנס למייל ממכשיר לא מוכר, צריכים להשתמש בקוד אימות חיצוני נוסף. לצד זאת, "ברמת ארגונים וחברות - מומלץ ליישם אמצעי הגנה שמסתמכים על מערך שמות המתחם הגלובלי (DNS) וליישם SPF ו DKIM ו DMARC - מידע מפורט אודות אופן יישום ההגנות האלו באתר איגוד האינטרנט הישראלי", כך נכתב בהודעת האיגוד.

ולבסוף, היזהרו - שימו לב מיהו השולח, האם הניסוח בהודעה קלוקל ולא מעביר מסר קוהרנטי ותחבירי, ותמיד שאלו את עצמכם מדוע קיבלתי את ההודעה הזו והאם אני יכול לגשת בעצמי לשירות ששלח לי הודעה ובכך לחסוך טעויות מבלבלות.

עוד כתבות

השקל מתחזק מול הדולר / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

"Made In Israel" הפך לסחורה מבוקשת בעולם, ובהתאם גם יקרה יותר

בנק ישראל מותקף על ההתחזקות הבלתי פוסקת של השקל, אבל לזרימת המט"ח לארץ גורמים נוספים, ואולי זה בכלל מקור לגאווה ● טור אורח

ירושלים / צילום: Shutterstock

עקפה את תל אביב: העיר שהובילה בהיקף המכירות ב-2025, וגם במספר הדירות על המדף

שוק הדיור בשפל כבד: לפי הלמ"ס, ב-2025 בוצעו בישראל כ-91 אלף עסקאות נדל"ן - ירידה של כ-12% לעומת 2024 ● בעוד שמספר הדירות החדשות שנרכשו אשתקד היה נמוך ב-26% לעומת השנה הקודמת, הירידה ברכישת דירות יד שנייה הייתה מינורית ● ירושלים ות"א ריכזו כרבע מכלל היצע הדירות בארץ, כאשר בדצמבר ירושלים עקפה את ת"א בכמות הדירות החדשות הלא מכורות

בורסת תל אביב / צילום: שלומי יוסף

ת"א ננעלה בעליות; הדולר היציג צנח לשפל של יותר מ-30 שנה

מדד ת"א 35 עלה בכ-0.7% ● מדדי הבנקים והביטוח הובילו את העליות ● מניית נובה נפלה בעקבות הדוח הרבעוני ● פאלו אלטו נטוורקס הודיעה על כוונתה להירשם למסחר בת"א, והזניקה את מניית הבורסה ● וגם: המניה הלא צפויה שזינקה אתמול בוול סטריט, על רקע מרוץ ההתחמשות בתחום ה-AI

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק מגייסת 30 מיליארד דולר לפי שווי של 380 מיליארד דולר

החברה שמאחורי הצ'אטבוט קלוד מדווחת על קצב הכנסות שנתי של 14 מיליארד דולר ומושכת ענקיות השקעה לסבב הגיוס הגדול בתולדותיה ● לדברי החברה, יותר מ-500 ארגונים משלמים מעל מיליון דולר בשנה עבור שימוש במודלים ובמוצרים שלה

שילוט של פולימרקט לקראת הבחירות לראשות עיריית ניו יורק / צילום: ap, Olga Fedorova

"מכונת האמת" של פולימרקט: איך פלטפורמת ההימורים הפכה לענקית בשווי 9 מיליארד דולר

שיין קופלן, מייסד פלטפורמת ההימורים פולימרקט, הצליח להפוך מיזם קריפטו שנוי במחלוקת לאחד המדדים המשפיעים ביותר באמריקה ● בין הימורים על מלחמות לטענות על מניפולציות בפרסי נובל, הפלטפורמה שהוגדרה כ"מכונת אמת" כבשה את המיינסטרים והכניעה את הרגולטורים ● האם זהו עוד קזינו או עתיד המידע?

החימוש המשוטט של ''הלזינג'', מסוג HX–2 / צילום: Reuters, Friso Gentsch/dpa

הצבא הגרמני קונה חימוש משוטט במיליארדים, אבל רק מחברות מקומיות

"הלזינג" ו"שטארק", שהוקמו בשנים האחרונות, הן הזוכות הגדולות בהזמנה ששווייה עשוי להגיע ל-4.3 מיליארד אירו ● המהלך משקף את ההתמקדות ברכש צבאי אירופי, ולא מארה"ב או מישראל

תחבורה ציבורית / צילום: תמר מצפי

הצפת ערך ענקית בתחבורה: השליטה בדן צפויה להימכר לפי שווי של 2.8 מיליארד שקל

הרוכשים הם שותפות בראשה עומד מנכ"ל דן, אופיר קרני, כלל ביטוח וזרועות ההשקעה הריאליות של לאומי פרטנרס ומזרחי טפחות אינווסט ● בנוסף לפעילות התחבורה, הנכסים של דן גם כוללים גם זרוע נדל"נית שמקימה משרדים ומבני מגורים

ההנפקה של נובוקיור בנאסד''ק / צילום: Nasdaq OMX

נובוקיור הישראלית קיבלה אישור FDA, והמניה זינקה בחדות

מניית החברה נוסקת בוול סטריט בעקבות אישור שקיבלה חברת נובוקיור מה-FDA ● החברה פיתחה ומשווקת מוצר לטיפול לטיפול בסרטן הלבלב באמצעות שדות חשמליים

גבי ויסמן, מנכ''ל ונשיא נובה / צילום: נובה

המשקיעים ציפו ליותר? מניית נובה נפלה בוול סטריט אחרי הדוחות

נובה מסכמת שנת שיא עם זינוק של 31% בהכנסות, אך הצפי להמשך בהתאם לתחזיות האנליסטים ולא מעליהן כמו ברבעונים קודמים ● לאחר עלייה של כ-45% מתחילת השנה - המניה איבדה גובה במסחר

אוטובוס של דן / צילום: Shutterstock

לידיעת חברי דן: זה הרווח הפנטסטי של בעלי השליטה

קבוצת ווליו-LBH של ווליו בייס, יאיר אפרתי, עופר לינצ'בסקי ושמעון בן חמו תפיק רווח מוערך של פי 5 (כ-2 מיליארד שקל) על השקעתה בחברת התחבורה הציבורית

למה כל כך קשה להיפרד ממטפלים / איור: Shutterstock

למה כל כך קשה להיפרד מפסיכולוגים

כמה שנים משכתם טיפול שלא התאים לכם רק כי לא היה לכם נעים לסיים? ● מחקרים חדשים שופכים אור על הסיבות שמסבכות פרידה ממטפלים, וגם על הדרך להגיע לסוף טוב ● כך זה נראה משני צדי הכורסה

פול סינגר. תורם ל-SNC / צילום: ap, Kevin Hagen

סטארט-אפ ניישן סנטרל מפטרת את רוב העובדים

לגלובס נודע כי העמותה, שהוקמה לפני כ-13 שנה ונתמכת ע"י פילנתרופים רבים, זימנה לשימוע לפני פיטורים כ-65 מתוך 80 עובדיה ● הסיבה: בחינה מחדש של פעילותה לקידום ענף ההייטק הישראלי ● לפי ההערכה, התורמים, שמחזיקים בעמדות פרו-ישראליות ומזרימים מיליוני שקלים מדי שנה לעמותות בארץ, ימשיכו להשקיע כסף בישראל בדרכים אחרות

צילומים: Shutterstock / עיבוד: טלי בוגדנובסקי

השוק מתחמם: המתחרות של אובר בוחנות כניסה לישראל

בזמן שהצעת החוק להסדרת שירותי הנסיעות השיתופיות כבר עברה קריאה ראשונה, חברות בינלאומיות ובהן בולט וליפט מקיימות גישושים ראשוניים עם משרד התחבורה ומתכננות ביקור בארץ ● לגלובס נודע שפנגו כבר בוחנת אפשרות לשיתופי פעולה ● במקביל היבואנים ממשיכים להוריד מחירים על רקע השקל המתחזק והדשדוש בביקושים ● השבוע בענף הרכב 

צילומים: גיא יחיאלי, Shutterstock

המבחן של הבורסה לא ייעצר בחברה אחת

בבורסה שמחים בהגעת פאלו אלטו ● הגילוי שמטיל כתם על פרויקטים ● והאם לציבור נותר רק לחסום כבישים ● זרקור על כמה עניינים שעל הפרק

מגרשים באוניברסיטת תל אביב. הראשונים שנפתחו בישראל / צילום: רומן גרוניך

עומר אדם ועומרי כספי כבר התמכרו: המספרים מאחורי שיגעון הפאדל החדש

150 מגרשים, השקעה של כ־2 מיליון שקל בהקמת מתחם, הכנסות של עשרות אלפי שקלים בחודש למועדון ומפורסמים שמזוהים עם הספורט ● הישראלים התמכרו למשחק הפאדל - והיזמים נוהרים ● האם מדובר בטרנד חולף? בשוודיה הבועה כבר התפוצצה להם בפנים

דמותה של אירנה בקמפיין הפועלים

מי המפרסם שלקח השבוע את הדאבל במדד הזכורות והאהובות

הפרסומת החדשה של בנק הפועלים עם אירנה והילה קורח מתברגת כפרסומת הזכורה והאהובה ביותר השבוע, כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● לפי נתוני יפעת בקרת פרסום, סלקום השקיעה את התקציב הגבוה ביותר, אך לא התברגה

מלחמה עם איראן? שיחת הטלפון שעשויה לשנות את הכל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: הסיבה שמצרים הפכה מתווכת בין ארה"ב לאיראן, התרחישים האפשריים למחיר הנפט במקרה של הסלמה מול איראן, והתמיכה של אזרחים במדינות ערב בישראל נמצאת בשפל • כותרות העיתונים בעולם

התחביבים הביזאריים של הדיקטטורים האכזריים בעולם / איור: גיל ג'יבלי

מיסטר בין בשירות הג'יהאד: התחביבים הביזאריים של הדיקטטורים האכזריים בעולם

תחקיר שערך לאחרונה אטלנטיק חשף את ימיו האחרונים של אסד בשלטון, שכללו בילוי שעות במשחקי וידאו ● השליט המודח לא היה הדיקטטור היחיד עם תחביב שלא מתיישב עם התנהגותו: בן לאדן העריץ סרטי אנימציה, סדאם חוסיין פרסם רומנים וסטאלין התמכר למערבונים

הסטארט-אפים הביטחוניים גייסו מיליארד דולר / צילום: יח''צ החברות

משהו רע עובר על המניות הביטחוניות. אלו הסיבות

הסקטור הביטחוני שפתח את השנה בזינוק סובל מחולשה מאז תחילת פברואר עם ירידה של 4.5% ● אנליסטים מונים סיבות מגוונות, בלידר שוקי הון אומרים ש"התנודתיות האחרונה בסקטור קשורה בעיקר לגורמים טכניים" ● מתן פסטרנק, מנכ"ל קרנות VAR קפיטל צופה ש"תתבצע 'ברירה טבעית' שתחשוף את הפערים בין חברות הערך לבין אלו הנסחרות בתמחור יתר"

מטוסי וויזאייר / צילום: יח''צ

וויזאייר קרובה מתמיד: חניית הלילה בנתב"ג נפתחת לחברות התעופה הזרות

ועדה בין־משרדית קבעה כי חברות זרות יוכלו לחנות בלילה בנתב"ג - מהלך שמסיר חסם משמעותי להקמת בסיס הפעילות המקומי של וויזאייר ואחרות ● החברות הישראליות מתריעות מפני תחרות על חלונות ההמראה, ותשתיות מוגבלות ● במקביל נותרו מחלוקות על פעילותה של וויזאייר בשעת חירום וכן על מיקום הבסיס העתידי