צילום: רויטרס // החשד: מאחורי התקיפה עומדת מדינה זרה

משרד הביטחון: סוכלה תקיפת סייבר נגד תעשיות ביטחוניות מובילות בישראל

על פי החשד, התוקפים פנו לעובדי התעשיות בהצעות עבודה מפתות, באמצעות רשת לינקדאין, במטרה לחדור לרשתות המחשב שלהם • מערך סייבר בשם "לזרוס" הוא שחשוד בביצוע המהלך בשם מדינה זרה • כל הפרטים

הותר לפרסום: סוכלה מתקפת סייבר על תשתיות ישראליות. משרד הביטחון מסר היום (רביעי) כי "הממונה על הביטחון במערכת הביטחון (המלמ"ב), בשיתוף עם גופים נוספים בקהיליית הביטחון, סיכל תקיפת סייבר נגד תעשיות ביטחוניות מובילות במדינת ישראל".

על פי ההודעה, עלה חשד כי "התוקפים פנו לעובדי התעשיות בהצעות עבודה מפתות, דרך הרשת החברתית לינקדאין כדי לחדור לרשתות המחשב שלהם".

מערך סייבר בינלאומי בשם "לזרוס" חשוד כי עמד מאחורי המהלך וביצע אותו בשם מדינה זרה. "אנשי המערך השתמשו בטכניקות שונות של 'הנדסה חברתית' והתחזות", נמסר ממשרד הביטחון. "הם בנו פרופילים מזויפים בלינקדאין, המשמשת בעיקר לחיפושי עבודה בעולמות ההייטק. התוקפים התחזו למנהלים, לבכירים במחלקות משאבי אנוש ולנציגי חברות בינלאומיות ופנו לעובדי תעשיות ביטחוניות מובילות בישראל, בניסיון לפתח מולם שיח ולפתות אותם עם הצעות עבודה שונות".

עוד צוין כי "בתהליך העברת הצעות העבודה ניסו התוקפים להדביק את המחשבים של עובדי התעשיות הישראליות - ולחדור לתוך הרשתות של החברות במטרה לאסוף מידע ביטחוני רגיש. לצורך התקיפה, התוקפים אף השתמשו באתרים לגיטימיים של חברות ותעשיות אחרות ללא ידיעתן".היחידה הטכנולוגית של מלמ"ב זיהתה את ניסיונות התקיפה בזמן אמת, בעזרת מערכות ההגנה בסייבר של התעשיות הביטחוניות - כל זאת מבלי שנגרם נזק. במשרד הביטחון מסרו כי "במקביל פתח המלמ"ב בחקירה טכנולוגית מתקדמת ופעילות מבצעית בשטח, בשיתוף עם התעשיות הביטחוניות וגופים נוספים בקהיליית הביטחון".

"לזרוס הינה קבוצת תקיפה ממומנת מדינה שקושרה על ידי משרד ההגנה האמריקאי לצפון קוריאה", הסביר מנכ"ל חברת הסייבר Security Joes עידו נאור בשיחה עם "ישראל היום". "לקבוצה יכולות תקיפה רבות המסתעפות לריגול, שיתוף פעולה עם תוכנות כופר, גניבה ממערכות פיננסיות ומטבעות וירטואליים, וכלי תקיפה סבוכים ומתוחכמים לחקירה ומעקב. זוהי לא הפעם הראשונה שקבוצת התקיפה נתפסת בזמן התחזות לפרופילים מזויפים בלינקדאין. בחודש שעבר, חברת ESET חשדה באותה קבוצה כשניסתה לפתות עובדים ממשרדי הגנה באירופה. ב-2018 ניסתה הקבוצה לחדור לבנק בצ'ילה באמצעות אותה השיטה. אנו עוקבים באדיקות אחר לזרוס מזה עשור ומנסים למנוע חדירות לישראל באמצעות שיתוף פעולה בין חברות סייבר ישראליות".

כזכור, במאי האחרון אירעה מתקפת סייבר איראנית על מאות אתרים ישראליים. גולשים שנכנסו לאתרים שהותקפו נתקלו במסך מוחשך וסרטון שבו נראו ירושלים, תל אביב וחיפה עולות בלהבות, יחד עם הכיתוב בעברית: "הספירה הפוך להרס ישראל נתחל מלפני הרבה זמן" (שגיאות הכתיב במקור).

עוד בנושא:

• נתניהו במסר חריף לחמאס ולאיראן: "נגבה מחיר כבד על בלוני התבערה לדרום"

• האיום והסיכול: כך נטרלה חטיבת הגנת הסייבר מתקפה איראנית

• "הספירה להרס ישראל התחילה": מתקפת סייבר איראנית על אתרים ישראליים

בתוך כך, אתמול ערך ראש הממשלה בנימין נתניהו סיור בבסיס חיל האוויר חצור, ובמהלכו ציין כי "חיל האוויר פועל ברדיוס של 360 מעלות נגד האיומים על מדינת ישראל. 95 אחוזים מהאיומים הם מאיראן. הם מאיימים עלינו עם נשק גרעיני, טילים מדויקים וטילים סטטיסטיים. איראן מאיימת עלינו הן מלבנון והן מעזה, גם במקומות אחרים".

רה"מ הוסיף כי "מעבר לכך אנחנו נדרשים להעביר תקציב במהירות כדי לענות על הצרכים של הטייסות והצרכים של צה"ל גם כדי לתת לנו הגנה וגם כדי לתת התקפה. היכולת שלנו היא גבוהה מאוד, היא צריכה להיות גבוהה עוד יותר. לא מפסיקים לרגע, תוך כדי שאנחנו נאבקים בקורונה אנחנו גם שומרים על ביטחון ישראל בכל מקום שהוא, קרוב ורחוק".

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו
Load more...