הותר לפרסום: סוכלה מתקפת סייבר נגד תעשיות ביטחוניות מובילות במדינת ישראל

על פי החשד התוקפים פנו לעובדי התעשיות בהצעות עבודה מפתות, באמצעות הרשת החברתית 'לינקדאין', במטרה לחדור לרשתות המחשב שלהם ולאסוף מידע ביטחוני רגיש

טל לב רם צילום: אבשלום ששוני
סייבר - צילום אילוסטרציה
סייבר - צילום אילוסטרציה | צילום: אינגאימג'

הממונה על הביטחון במערכת הביטחון (המלמ"ב), בשיתוף עם גופים נוספים בקהיליית הביטחון, סיכל תקיפת סייבר כנגד תעשיות ביטחוניות מובילות במדינת ישראל, כך הותר לפרסום. על פי החשד התוקפים פנו לעובדי התעשיות בהצעות עבודה מפתות, באמצעות הרשת החברתית 'לינקדאין', במטרה לחדור לרשתות המחשב שלהם

בתהליך העברת הצעות העבודה ניסו התוקפים להדביק את המחשבים של עובדי התעשיות הישראליות ולחדור לתוך הרשתות של החברות במטרה לאסוף מידע ביטחוני רגיש. לצורך התקיפה, התוקפים אף השתמשו באתרים לגיטימיים של חברות ותעשיות אחרות ללא ידיעתן.

ניסיונות התקיפה זוהו בזמן אמת וסוכלו ע"י היחידה הטכנולוגית של מלמ"ב במשרד הביטחון וע"י מערכות ההגנה בסייבר של התעשיות הביטחוניות, מבלי שנגרם נזק. במקביל פתח המלמ"ב בחקירה טכנולוגית מתקדמת ופעילות מבצעית בשטח, בשיתוף עם  התעשיות הביטחוניות וגופים נוספים בקהיליית הביטחון.

הממונה על הביטחון במערכת הביטחון (מלמ"ב) פועל וימשיך לפעול במטרה לסכל ניסיונות לחדור לרשתות המחשב של התעשיות הביטחוניות ולפגוע בעליונות הטכנולוגית של מדינת ישראל.

מחברת אבטחת המידע ESET, נמסר כי "ברגע שהנמען פתח את הקובץ, הוצג מסמך PDF תמים לכאורה עם מידע על השכר המוצע לעבודה המזויפת. בדרך זו למעשה נפרסו תוכנות זדוניות על המחשב של הקורבן והתוקפים השיגו דריסה רגל ראשונית למערכת. בשלב הבא התוקפים ביצעו התקפות ממוקדות נגד חברות תעופה וחלל אירופאיות. בין הכלים בהם השתמשו היתה תוכנה זדונית רב שלבית ובהתאמה אישית שהתחזתה לתוכנה לגיטימית וגרסאות שונות של כלי פתוח. בנוסף הם גם השתמשו לרעה בכלי השירות המותקנים של Windows לביצוע פעולות נוספות.

"ההתקפות שחקרנו הראו את כל סימני הריגול, עם מספר רמזים המצביעים על קשר אפשרי לקבוצת ההאקרים, לזרוס הידועה לשמצה. עם זאת, לא ניתוח התוכנות הזדוניות ולא החקירה עצמה אפשרו לנו לקבל תובנות לאילו קבצים כיוונו התוקפים", אמר דומיניק ברייטנכר, חוקר התוכנות הזדוניות של ESET.

תגיות:
סייבר
/
לינקדין
פיקוד העורף לוגוהתרעות פיקוד העורף