اداره ملی سایبری اسرائیل از کشف یک حمله فیشینگ انجام شده از سوی جمهوری اسلامی خبر داد. این حمله علیه برخی سازمانهای اسرائیل شکل گرفته است. مهاجمان حکومتی در این حملهها قصد داشته و دارند با فریب کارکنان سازمانها، آنها را به نصب دو بدافزار خاص مجاب کنند.
اطلاعیه منتشر شده تاکید میکند این بدافزارها پس از سرقت اطلاعات موجود در سیستمها، آنها را از رایانه قربانی حذف میکنند.
ایمیلهای فیشینگ ارسالی که در ظاهر با هدف بهروزرسانی نرمافزاری و با جعل هویت شرکت امنیت سایبری «اف-پنج» ارسال شدهاند، حاوی یک پیوند مخرب هستند. کلیک روی این پیوند و نصب فایلهای بدافزار موجب آلوده شدن شبکه سازمان تحت حمله میشود.
اداره ملی سایبری اسرائیل با انتشار جزییات فنی این حمله از سازمانهای این کشور درخواست کرده است ضمن انجام اقدامات لازم برای مقابله با این حملات، هر گونه ایمیل مشکوک دریافتی را به این نهاد گزارش کنند.
بررسیهای مشترک اداره ملی سایبری اسرائیل همراه با یک شرکت تجاری، نشان میدهند یک گروه مهاجم ایرانی مسوول این حملات است. نامی از این گروه یا سازمانهای قربانی منتشر نشده است.
به گفته اداره ملی سایبری اسرائیل، هکرها سازمانهای تحت حمله را به دقت و با بررسی زیرساختهای فنی آنها انتخاب کردهاند.
جمهوری اسلامی در ماههای گذشته تلاش کرده است تا حملات خود را به زیرساختهای سایبری اسرائیل افزایش دهد.
استفاده از بدافزار حذفکننده اطلاعات که با نام «وایپر» شناخته میشود یکی از انواع حملاتی است که اخیرا برخی گروههای هکری جمهوری اسلامی روی اجرای آن علیه اهداف اسرائیلی متمرکز شدهاند.
آبان گذشته اداره ملی سایبری اسرائیل از شناسایی بدافزاری از نوع وایپر در زیرساختهای اینترنت این کشور خبر داده بود.
این سازمان اندکی پس از انتشار این هشدار از حمله گروه هکری وابسته به وزارت اطلاعات با نام «پولونیم» به زیرساختهای فنآوری اطلاعات، آب و انرژی این کشور خبر داد.
چندی پیش راب جویس، رییس اداره امنیت سایبری آژانس امنیت ملی آمریکا گفت اسرائیل حملات سایبری و کارزارهای دروغپراکنی متعددی را از سوی حکومت ایران و گروههای متخاصم دیگر تجربه میکند.
او همزمان تاکید کرد جنگ فعلی اسرائیل و حماس موجب شده است این کشور در زمینه دفاع سایبری بسیار بهتر از گذشته عمل کند.