Please ensure Javascript is enabled for purposes of website accessibility
תפריט
ניווט באתר
מבזקים
חשד לרצח נוסף מירי בקריית אתא | האלימות ברחובות הותר לפרסום: סמל יוסף דסה ז”ל מקריית ביאליק נפל בקרב קריית מוצקין: לוחם מהעיר, סמל דניאל לוי ז”ל, נפל בקרב המשטרה נערכת למשחק מכבי חיפה מול תל אביב האלימות ברחובות: חשד לרצח בקריות גבר נפצע מירי והובא לחבירה עם צוותי מד”א במחלף יגור צה”ל מבצע תרגולים בגבול הצפוני | צפו כיצד נערכים ללחימה בצפון משרד הבריאות מודיע על הצורך בהרתחת מים ביישובים ג׳דיידה מכר וירכא לוח זמני הרכבות ביום הזיכרון וביום העצמאות תאונת עבודה בחיפה: פועל נפצע קשה גל שקט יפעל במהלך השבת במתכונת אמצעי התרעה אישי ריקול: שמן זית תחזית מזג האוויר לסוף השבוע בחיפה: מעונן מעט משטרת ישראל מבקשת את עזרת הציבור באיתור נעדר מחיפה הוחלט לבטל את אירועי הילולת הרשב”י בהר מירון טלנובלה בכרמל: הפועל חיפה מול בני סכנין 2:1 כדורסל: בני הרצליה מול הפועל חיפה 90:89 הנחיות פיקוד העורף בעקבות המצב הביטחוני | ישראל במלחמה קפטן מכבי חיפה, סאן מנחם הודיע רשמית על פרישה מכדורגל מאות שוטרים במבצע “ניצוץ הצפון” של המחוז הצפוני | צפו
אזהרה מתקיפות סייבר מאיראן

אזהרה מתקיפות סייבר מאיראן

מתקפת דיוג חדשה מאיראן מנסה למחוק מידע בארגונים: מערך הסייבר הלאומי פירסם מזהים לחסימת המתקפה ודרכי התמודדות | התרעה דחופה: קבוצת תקיפה איראנית מימשה קמפיין דיוג ממוקד המתחזה לחברת F5

מערך הסייבר הלאומי מזהיר מפני מתקפת דיוג איראנית הכוללת הודעת דוא”ל מתחזה שמנסה להונות אנשי מחשוב של ארגונים להוריד עדכון אבטחה, אך בפועל מביאה להורדת תוכנות מזיקות שגונבות ומוחקות מידע.

מחקר של המערך בשיתוף חברה מסחרית מצא כי מאחורי ניסיון זה עומדת קבוצת תקיפה איראנית.

הודעת הדיוג מתחזה לחברת F5 המספקת מוצרי אבטחה לארגונים רבים ובהודעה נטען כי קיים עדכון אבטחה קריטי לתוכנה המחייב הורדת תוכנה מקישור מצורף.

מערך הסייבר הלאומי מצא כי למימוש מתקפה זו נעשתה עבודת הכנה תשתיתית של קבוצת התקיפה הכוללת זיהוי הגורמים הטכניים הרלוונטיים בארגונים השונים אשר סומנו כיעדים לשליחת ההודעה.

יעד זה נבחר במטרה לנסות להביא להטעמת התוכנה הזדונית בכלל שרתי הארגון. הקישור המתחזה מכיל שני קבצים זדוניים שהורדתם מפעילה כלי שאוסף מידע מהמערכת וכלי שמוחק את כלל המידע שברשת הארגונית (Wiper).

המתקפה משתמשת בכתובת דוא”ל עם סיומת הנראית במבט ראשון של F5 וכן מנצלת התרעה קודמת של החברה אודות הצורך להוריד ולהריץ קובץ מסוים כדי להגן על המערכת, כאשר במטרה לנסות לשכנע את הנמענים, אף צורפו להודעה המתחזה כתובות ה-IP החיצוניות של ציוד F5 אשר בבעלות הארגון.

בהתרעה שהוציא המערך לארגונים, מפורטים המחקר על הכלי הזדוני, הדרכים לזהות את המתקפה והמזהים לחסימתה במערכות הארגון: “המערך קורא לארגונים לנקוט בצעדים לחסימת המתקפה מבעוד מועד, לדווח על הודעות דומות ולהימנע מלחיצה על קישורים לפני בדיקתם”.

 

WhatsApp Image 2022 12 24 at 18.26.12 1
קרדיט דוצ

 

סקר חדשות NWS
התוכן דיבר אליכם? נשמח לשיתוף שלכם:
פייסבוק
טלגרם
טוויטר
וואטספ
דוא״ל
הדפסה

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

For security, use of Google's reCAPTCHA service is required which is subject to the Google Privacy Policy and Terms of Use.

המלצת העורך

סיכום חדשות היום אצלכם במייל

בלי ספאם | מיטב הידיעות | מידי יום

חדשות NWS
The Ultimate Managed Hosting Platform