מה שהתחיל כהודעה תמימה ממקור מוכר התגלה כמהלך סייבר מתוחכם ומדאיג. בשבוע האחרון נחשפה מתקפת פישינג רחבת היקף, שכיוונה לעשרות עיתונאים, דוברים, יועצים ואישי ציבור בישראל. חברת סייבר ישראלית מובילה טוענת כי מאחורי ההודעות עומדים גורמים איראניים שפעלו בזהות בדויה, בניסיון לדלות מידע, להשתלט על תיבות דוא"ל ולמפות תכתובות רגישות.
"זו מתקפה חמורה", אומר יואב קרן, מנכ”ל חברת ברנדשילד המתמחה בזיהוי הונאות ופישינג. "חדירה מהסוג הזה לחשבונות של עיתונאים בכירים עלולה לספק לאויב מידע רגיש על אירועים שלא נחשפו לציבור עקב הצנזורה, מיקומים של נפילות או של בכירים, מידע על פעילות ביטחונית - ואפילו פרטים אישיים כמו כתובות ומספרי טלפון".
התחזות מתוחכמת וניסוח אמין
על-פי הדיווחים, הכתבת דפנה ליאל (חדשות 12), אריאל כהנא (ישראל היום) וכתבים אחרים קיבלו הודעה שנראתה כאילו נשלחה מקרולין גליק, יועצת לשעבר בלשכת רה”מ, ובה הוצע להם לקיים שיחה על תוכן רגיש.
במקרים אחרים הופיע שמו של מייקל אורן, שגריר ישראל לשעבר בוושינגטון, אך בכל הגרסאות חזר על עצמו אותו תסריט: פנייה אישית, תמונת פרופיל אמינה, הצעה לשיחת Google Meet וקישור לאתר פישינג. שם הוזנו סיסמאות לחשבון הג’ימייל - שהגיעו ישירות לידי התוקפים.
"הקישור נראה מאובטח ואמין לחלוטין", אומר ד”ר הראל מנשרי, ממקימי מערך הסייבר בשב”כ וראש תחום סייבר ב-HIT. “אבל בפועל, מדובר במלכודת. ברגע שהוזנה הסיסמה - היא ברשות התוקף. הוא מקבל גישה לתיבת הדואר כולה: מסמכים, אנשי קשר, תכתובות ולעתים גם נתוני גישה נוספים".
לדבריו, המטרה האמיתית אינה רק חדירה לדוא”ל, אלא לימוד המערכת הפנימית: "מי מדבר עם מי, מי מחובר למי, מה נכתב בין השורות - זה מודיעין תשתיתי לכל דבר".
עצרו וחשבו
קרן מדגיש את הצורך בהעלאת מודעות - בעיקר בקרב אנשי תקשורת ובעלי תפקידים ציבוריים: "האיומים היום חכמים יותר, ממוקדים יותר, משכנעים יותר. גם אם אתם מזהים את השולח, גם אם הלוגו נראה אמיתי - עצרו. בדקו. התייעצו. אל תלחצו לפני שאתם בטוחים. טכנולוגיות AI מאפשרות היום גם זיוף קול או וידאו בלייב, ולכן חשוב להיות זהירים גם בפניות פשוטות בוואטסאפ או במייל".
לדבריו, הבעיה העיקרית איננה בטכנולוגיה - אלא באמון: "התוקפים מנצלים את הסקרנות, את תחושת הדחיפות ואת ההיכרות. זו הנדסה חברתית מתוחכמת. הסכנות עלו השנה בצורה חדה – וצריך להתנהל אחרת".
מתקפת הסייבר הנוכחית מדגישה את השינוי בגישת התוקפים מפישינג ל-SpearPhising - כלומר, דיג ממוקד בחנית: לא רק פריצות מסיביות לשרתים, אלא פנייה אישית, מתוחכמת, אל האנשים שנמצאים בעמדות הרגישות ביותר.
"האויב לא מחפש רק מידע", אומר מנשרי. "הוא מחפש הבנה מערכתית. המתקפה אינה רק של קוד ומסכים, אלא גם של תודעה ואמון. כל מי שמחזיק מידע הוא מטרה. וכל קליק עלול לפתוח דלת".
אז מה עושים אם נפלתם בפח?
- החליפו סיסמה וחשבון גוגל שנחשף
- הפעילו אימות דו-שלבי
- עדכנו תוכנות אבטחה באופן שוטף
- פנו למומחה האבטחה בארגון שלכם
