Кибервойна: 50 израильских организаций подверглись «цифровому уничтожению»

Параллельно с военными действиями Израиль ведет масштабную кибервойну против Ирана и его прокси. Национальный кибердиректорат сообщает о 50 случаях «цифрового уничтожения» частных компаний, чьи базы данных были систематически удалены атакующими.

Источник
Кибервойна: 50 израильских организаций подверглись «цифровому уничтожению»

Параллельно с военной кампанией, ведущейся в физической плоскости, продолжается тихая и сложная кибервойна против Ирана и его прокси. В ходе брифинга для СМИ глава Национального кибердиректората Йоси Каради сообщил, что главной целью иранских хакеров остается нанесение ущерба критически важным национальным инфраструктурам и жизни граждан. Хотя управлению удается блокировать большинство подобных попыток, смещение фокуса атакующих на более уязвимые цели в частном секторе привело к значительным повреждениям.

Масштаб угроз отражают данные оперативного центра 119: в ходе операции «Рев льва» поступило более 4 019 сообщений, большинство из которых касались инцидентов социальной инженерии (1 901) и психологического воздействия (930). Кибердиректорат действует проактивно: за короткий период операции было выпущено 525 целевых «красных предупреждений» для конкретных организаций относительно индикаторов проникновения, тогда как за весь 2025 год их было 2 304. Прямое взаимодействие с компаниями позволяет закрывать бреши в защите до того, как будет нанесен критический ущерб.

50 организаций подверглись «цифровому уничтожению»

Несмотря на успехи в защите национальных инфраструктур, данные по деловому сектору выглядят драматично. Всего за три недели операции «Рев льва» зафиксировано 50 успешных атак типа CNA (нарушение и выведение из строя), приведших к «цифровому уничтожению» 50 израильских организаций.

Иранские хакеры не ограничиваются проникновением в сети, осуществляя систематическое удаление баз данных с использованием методов, крайне затрудняющих восстановление информации. Это приводит к полной остановке деловой активности до завершения длительного процесса восстановления из резервных копий. Пострадавшие организации не относятся к критической инфраструктуре, являясь представителями малого и среднего бизнеса. На текущий момент большинство из них смогли возобновить работу, однако по ряду инцидентов расследование продолжается.


Значительным фронтом остаются фишинговые атаки. Злоумышленники используют искусственный интеллект для целевого фишинга против сотрудников служб безопасности, оборонной промышленности, госслужащих, ученых и журналистов. Цель — не только кража данных, но и получение контроля над устройствами и камерами для сбора разведданных. Попытки физического вреда через киберпространство пока пресекаются.

Для борьбы с массовым фишингом Национальный кибердиректорат запустил операцию по ускорению нейтрализации атакующих инфраструктур. Среднее время удаления вредоносного ресурса сократилось с 6 часов до 31 минуты. Всего было нейтрализовано 3 180 фишинговых инфраструктур, что на 79% больше прежних показателей. В планах управления — сократить время реакции до 6 минут, что, по оценкам экспертов, сэкономит экономике Израиля от десятков до сотен миллионов шекелей в год.

Одной из критических уязвимостей остается низкий уровень защиты камер видеонаблюдения. Иран и «Хезболла» ведут кампанию по захвату контроля над ними для сбора разведданных. Йоси Каради подчеркнул, что недостаточная осведомленность владельцев бизнеса затрудняет общую защиту страны. Он призвал к скорейшему принятию «Закона о кибербезопасности», который установит обязательные стандарты защиты и предоставит Национальному кибердиректорату необходимые инструменты, включая законодательную обязанность компаний сообщать о подобных инцидентах.

Читайте также