מתקפה בעברית עילגת: האיראנים תכננו ניסיון התנקשות נוסף - ונבלמו בידי השב"כ
02.12.24 / 14:46
שב"כ חשף מתקפת סייבר איראנית שכוונה למאות אזרחים, בהם בכירי ביטחון, פוליטיקאים ואנשי תקשורת • התוקפים ניסו להשיג גישה לחשבונות דוא"ל ומכשירים אישיים באמצעות אתרים מתחזים • המטרה: איסוף מידע לפיגועי התנקשות
שירות הביטחון הכללי חשף מערכה איראנית נרחבת לגניבת מידע רגיש מבכירים ישראלים, לצורך תכנון התנקשות. במסגרת קמפיין פישינג ("דיוג") מתוחכם, ניסו גורמי מודיעין איראניים להשיג גישה למכשירים אישיים וחשבונות דואר אלקטרוני של מאות ישראלים, ביניהם בכירים במערכת הביטחון, גורמים במערכת הפוליטית, אנשי אקדמיה ועיתונאים.
על פי הממצאים, התוקפים ביצעו כ-200 ניסיונות חדירה שונים, תוך שימוש בשתי שיטות עיקריות: האחת, שכנוע הקורבנות להוריד "אפליקציה" שלמעשה הייתה תוכנה זדונית; והשנייה, הפניית המטרות לאתרי אינטרנט מתחזים הדורשים הזנת פרטי התחברות לחשבונות דוא"ל אישיים או ארגוניים.
הפניות בוצעו באמצעות הודעות בוואטסאפ, טלגרם או דואר אלקטרוני, כשלכל יעד הותאם סיפור כיסוי ייחודי בהתאם לתחום עיסוקו. כך למשל, באחד המקרים התחזו התוקפים למזכיר הממשלה יוסי פוקס, והציעו לבכירים לתאם שיחה עם ראש הממשלה נתניהו בנושאי ביטחון.
גורמי הביטחון מעריכים כי מטרת המתקפה הייתה איסוף מידע אישי על היעדים, כולל כתובות מגורים, קשרים אישיים ומקומות שהייה קבועים. "מדובר באיום משמעותי נוסף במערכה שמנהלת איראן מול ישראל", אמר היום גורם בכיר בשב"כ. "המידע נועד לשמש לתכנון פיגועי התנקשות באמצעות חוליות שגויסו בישראל".
עם זיהוי הקמפיין ולאחר חקירה ממושכת, פתח השב"כ במבצע רחב היקף לאיתור האזרחים שנפגעו ועדכונם. במסגרת המבצע, קיבלו הנפגעים הנחיות מפורטות להתנהגות מונעת, שיפור הגדרות האבטחה ברשת והגברת הביטחון האישי.
יצוין כי בחודשים האחרונים סיכלו שב"כ ומשטרת ישראל תשעה ניסיונות של ישראלים שגויסו על ידי האיראנים לבצע משימות בתחומי המדינה. בשב"כ מדגישים כי תקיפות סייבר מסוג זה ניתנות למניעה באמצעות מודעות, זהירות וחשדנות, וקוראים לציבור לגלות ערנות מוגברת בעת קבלת פניות חשודות ברשת.