סגור

איראן ביצעה 200 ניסיונות תקיפת סייבר במטרה להתנקש בבכירים בישראל

השב"כ חשף כי תקיפות הסייבר היו שלב ראשון במבצע מורכב של התנקשויות באישים ישראלים באמצעות חוליות שגייסה איראן. התוקפים ביקשו לקבל גישה למחשבים, סמארטפונים וחשבונות מייל של מטרות התקיפה במטרה לדלות מידע אישי שיסייע להוציא לפועל את מבצעי ההתנקשות 

איראן ביצעה בחודשים האחרונים 200 ניסיונות תקיפת סייבר נגד בכירים ודמויות ציבוריות בישראל, כשלב ראשון במבצע התנקשות באישים – כך חושף היום השב"כ.
מאז מתקפת ה-7 באוקטובר, הפעילו איראן ושלוחותיה מבצעי סייבר נרחבים נגד מטרות ישראליות. אלו נועדו, בין השאר, על מנת לפגוע ולהשבית תשתיות קריטיות, לשאוב מידע רגיש מגופים אזרחיים וביטחוניים, ולזרוע פחד, בהלה ופילוג בציבור באמצעות הפצת מידע שגרי ומפלג ברשתות החברתיות.
ואולם, המבצע שחושף היום השב"כ מצביע על שורה של מתקפות סייבר בעלות מטרה אחרת לגמרי, ושהיו למעשה רק השלב הראשון במבצע מורכב יותר לביצוע התנקשויות בהיקף רחב בשטח ישראל. לפי השב"כ, בחודשים האחרונים הפעילה איראן קמפיין פישינג שהופנה נגד בכירים במערכת הביטחון, פוליטיקאים, אקדמאים, אנשי תקשורת, עיתונאים ואזרחים אחרים.
1 צפייה בגלריה
דוגמה להודעה ששלחו ההאקרים האיראניים
דוגמה להודעה ששלחו ההאקרים האיראניים
דוגמה להודעה ששלחו ההאקרים האיראניים
לדברי הארגון, התוקפים ביקשו לקבל גישה למחשבים, סמארטפונים או חשבונות אימייל של מטרות התקיפה במטרה לדלות מידע אישי דוגמת כתובת פיסית, קשרים חברתיים ומקומות שבהם הם נוהגים לשהות. המטרה הסופית לא היתה המידע עצמו, אלא להשתמש במידע על מנת להוציא לפועל מבצעי התנקשות נגד אותם אזרחים, באמצעות חוליות שגייסה איראן בישראל. חודשים האחרונים חשפו שב"כ והמשטרה תשעה מקרים שונים שבהם גויסו ישראלים על ידי איראן לביצוע משימות שונות.
בסך הכל זיהה השב"כ כ-200 ניסיונות תקיפה מסוג זה. הפניות של ההאקרים האיראנים התבצעו לרוב באמצעות שליחת הודעה אישית לקרבן המיועד בווטסאפ, טלגרם או אימייל, תוך שימוש בסיפור כיסוי ייעודי שהותאם לתחומי העיסוק של המטרות.
מטרת הפנייה היתה לגרום לקרבן המיועד להוריד למכשירו אפליקציה זדונית, שתספק לתוקפים גישה למחשב או לסמארטפון שלו, או לשלוח אותו לאתר אינטרנט שמתחזה לאתר של שירות אימייל לגיטמי, בו יזין האזרח את פרטי חשבון האימייל הפרטי או הארגוני שלו. ביצוע אחת משתי הפעולות האלו היה מספק לתוקפים גישה לחשבון האימייל או למכשירו האישי של הקרבן, ולכל המידע ששמור עליו.
לאחר זיהוי הקמפיין וחקירה נרחבת, זיהה שב"כ את האזרחים שהיו על הכוונת של איראן ועדכן אותם בפרטי המתקפה. "מדובר באיום משמעותי נוסף במערכה שמנהלת איראן מול ישראל, שתכליתו ביצוע פיגוע התנקשות", אמר גורם בשב"כ בהודעה לעיתונות. "אנו מבקשים לגלות ערנות מאחר ותקיפות סייבר מסוג זה יכולות להימנע טרם התרחשותם באמצעות מודעות, זהירות, חשדנות והתנהגות מונעת ונכונה ברשת. שב"כ, יחד עם גופי הביטחון של מדינת ישראל, ימשיך לפעול לאיתור פעילות איראנית ולסכלה מבעוד מועד”.