"ישראל היום" הוא גוף תקשורת שנוסד מתוך האמונה שהציבור הישראלי ראוי לעיתונות טובה יותר, מאוזנת יותר ומדויקת יותר. עיתונות שמדברת ולא צועקת. עיתונות אמינה, אובייקטיבית ועניינית. עיתונות אחרת וללא תשלום. המהדורה המודפסת הראשונה פורסמה ב-30 ביולי 2007, וב-2010 הפך "ישראל היום" לעיתון הישראלי בעל שיעור החשיפה הגבוה ביותר בימי חול. מו"ל העיתון היא ד"ר מרים אדלסון. העורך הראשי הוא עמר לחמנוביץ, והעורך המייסד הוא עמוס רגב. אתרי האינטרנט של "ישראל היום" בעברית ובאנגלית, כמו כן היישומונים (אפליקציות) לאנדרואיד ול-iOS, מציגים חדשות מסביב לשעון, תוכן בלעדי, מבזקים ועדכונים, ניתוחים ופרשנויות, וידיאו, פודקאסטים ושידורים חיים. פלטפורמות הדיגיטל של "ישראל היום" כוללות ערוצי חדשות ודעות, תרבות ובידור, לייף סטייל, טכנולוגיה, ספורט, כלכלה וצרכנות, בריאות, חיילים, אוכל, יהדות, תיירות ורכב. ב-2021 עלו לאוויר האתר החדש והיישומון החדש של "ישראל היום" בעברית, במטרה לספק לגולשים חוויה מהירה, עדכנית, בטוחה ונוחה. תכני המהדורה המודפסת של העיתון זמינים גם באתר, במהדורה יומית מקוונת, ואפשר לקבל אותם גם בניוזלטר. מועדון ההטבות הייחודי "הקליקה של ישראל היום" מציע לגולשי האתר הנחות ומבצעים על מוצרים ושירותים. ישראל היום פתוח להערות, לביקורת ולהצעות לשיפור מקהל הקוראים. פנו אלינו במייל hayom@israelhayom.co.il.

X

מנצלים את גוגל: הדלת האחורית של תשתית הריגול האיראנית

מומחי הסייבר של קספרסקי מזהירים: מתקפת הריגול האיראנית "CAV3RN" נגד ארגונים בישראל משתדרגת ומנצלת לרעה את שירותי הענן של גוגל

0השמעה
סייבר איראני , Gemini
סייבר איראני. צילום: Gemini

חברת אבטחת המידע קספרסקי חשפה התפתחויות מדאיגות בקמפיין הסייבר הזדוני האיראני Project CAV3RN, המכוון אך ורק נגד ארגונים ישראליים.על פי מחקר חדש של צוות חוקרי הסיכונים GReAT בחברה, התוקפים שידרגו את תשתית הריגול שלהם ומציגים כעת יכולות התחמקות מתקדמות המבוססות על ניצול לרעה של שירותי ענן פופולריים.

הקמפיין מציג רכיבים חדשים ומתוחכמים המאפשרים לתוקפים לנהל את הכלים הזדוניים דרך Google Apps Script.

המכונות כבר לא צריכות פקודות: האיום החדש - וטרור הסייבר האיראני,צילום: Gemini

הסכנה המרכזית: התוקפים מנצלים פלטפורמות ענן לגיטימיות של חברות ענק (בעבר מיקרוסופט כעת גוגל) כדי להסוות את תנועת הנתונים שלהם בתוך התקשורת הארגונית היומיומית - מה שמקשה מאוד על מערכות אבטחה רגילות לזהות את התקיפה.

התשתית כוללת כעת מנגנוני התאוששות אוטומטיים, המאפשרים לתוקפים לשמור על גישה לרשת הארגונית ולגנוב מידע רגיש גם אם ערוץ התקשורת המקורי שלהם נחסם.

החל מראשית אוגוסט 2026, זיהו חוקרי קספרסקי רכיבים שלא תועדו בעבר בתוך תשתית CAV3RN. הממצא המרכזי הוא מודול תקשורת ושליטה מורכב, המסוגל לבחור בזמן אמת כיצד להעביר מידע לתוקפים, אם באמצעות תקשורת ישירה ומאובטחת (HTTPS) או באמצעות שימוש בשירות הענן Google Apps Script.

שירות זה של גוגל משמש בשגרה לפיתוח ואוטומציה של תהליכים עסקיים. על ידי שימוש בפלטפורמה לגיטימית זו, התוקפים "ניטמעים" בתוך תנועת הרשת הרגילה של הארגון. טקטיקה זו, המכונה בעולם הסייבר "Living off the Cloud", מקשה מאוד על פתרונות אבטחה מסורתיים לזהות את הפעילות הזדונית, שכן היא נראית כתקשורת לגיטימית לחלוטין מול שירותי גוגל.

CAV3RN,צילום: cavern

מנגנון גיבוי שמשאיר את התוקפים בתוך הארגון

מעבר להסוואה, התוקפים ציידו את הנוזקה במנגנון התאוששות מתקדם: במידה וערוץ התקשורת מול גוגל נחסם על ידי צוותי האבטחה של הארגון, הנוזקה מסוגלת לבדוק באופן עצמאי עדכונים בערוץ נפרד ולחדש את התקשורת מול כתובת גוגל חדשה, כל זאת מבלי שהתוקפים צריכים להתקין מחדש את התוכנה הזדונית במחשב הנגוע.

התפתחות זו היא חלק מתהליך שינוי נרחב של תשתית CAV3RN שזיהתה קספרסקי עוד באפריל 2026. התשתית הפכה ממבנה פשוט של תוכנת הורדה והפעלה, לפלטפורמה מודולרית מתקדמת המאפשרת לתוקפים להוסיף רכיבים, להתאים את יכולות הריגול לאורך זמן ולהבטיח נוכחות שקטה במחשבי הקורבן לטווח ארוך.

כזכור, רק בחודש יולי האחרון חשפה קספרסקי כי התוקפים ניצלו בצורה דומה את שירותי Microsoft Outlook ו-Microsoft Graph כדי לנהל את התקיפה.

אסף חזן - סמנכ"ל טכנולוגיות, קספרסקי ישראל,צילום: יח"צ

אסף חזן, CTO בקספרסקי ישראל: "המחקר מגלה אופי התקפה חדש וזה מה שבעיקר צריך להטריד אותנו. התוקפים שעומדים מאחורי הקמפיין מפגינים יכולת הסתגלות גבוהה במיוחד והרחיבו את הפעילות שלהם בצורה חלקה נגד מטרות ישראליות, משרותי מיקרוסופט לשירותי גוגל וזאת על מנת להסוות את התקשורת הזדונית שלהם בתוך פעילות יומיומית לגיטימית, לשמור על יכולות גמישות ודינמיות ולוודא שהתקיפה 'לא תמות' או תיחסם ביום שבו היא מתגלה".

לדבריו, "בהתחשב בקצב הפיתוח של CAV3RN, בתכנון המודולרי ובקצב המבצעי שלה, אנו מעריכים בסבירות גבוהה כי התשתית תמשיך להתרחב ולשפר את ארסנל הכלים שלה. על הארגונים להיות מודעים לתופעה ולהיערך אליה מבעוד מועד. טקטיקת השימוש בשירותי ענן - Cloud-based services מעידה על מבצע ממוקד, מתוחכם ובעל משאבים רבים, הפועל במרחב שבו גבולות האבטחה הסטנדרטיים לעיתים עיוורים. נמשיך לעקוב מקרוב אחר התשתית כדי להבטיח שארגונים יוכלו להישאר צעד אחד לפני האיומים החמקמקים הללו".

טעינו? נתקן!אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאילהכיר