Иранские спецслужбы усилили фишинговые атаки на израильских журналистов

Шабак и Национальное кибернетическое управление выявили новую волну иранских фишинговых атак, направленных на журналистов и работников СМИ в Израиле. Целью злоумышленников является сбор конфиденциальной информации на фоне текущей политической и военной ситуации.

MaarivАвтор: Ави Ашкенази
Источник
Иранские спецслужбы усилили фишинговые атаки на израильских журналистов
Фото: Maariv / כרזה עם תמונתו של מוג'תבא חמינאי בטהרן | צילום: מג'יד אסגריפור/WANA, רויטרס

В рамках совместной деятельности Шабак и Национального кибернетического управления была выявлена новая волна попыток иранских разведывательных органов сосредоточить фишинговые атаки на журналистах и работниках СМИ в Израиле. Цель атак — получение информации на фоне последних политических событий и событий в сфере безопасности. Ведомства уже работают над предотвращением и пресечением этой угрозы.

В ходе целевого фишинга злоумышленники связываются с журналистами, в основном через WhatsApp или Telegram. Они выдают себя за знакомых лиц и составляют сообщения, адаптированные под интересы конкретного корреспондента, предлагая сотрудничество, интервью или беседу. Цель сообщений — создать доверительный контакт и побудить жертву нажать на ссылку, ведущую на поддельную страницу для ввода данных учетных записей Google, либо на вредоносный файл, способный захватить контроль над мобильным устройством. Иногда злоумышленники имитируют профили известных журналистов.

По оценкам специалистов, иранская разведка пытается собрать конфиденциальную информацию о событиях в сфере безопасности и политики, получить доступ к журналистским источникам, рабочим материалам и переписке. Эти данные могут быть использованы для терроризма, шпионажа и операций влияния. Подобные усилия предпринимаются и в отношении других сфер, что требует повышенной бдительности от всех лиц, занятых в политической, общественной и правительственной деятельности.


Нефтяной объект в Кувейте пострадал от иранской атаки (Фото: социальные сети, использование согласно пункту 27а)


Национальное кибернетическое управление представило ряд рекомендаций по защите учетных записей:

  1. Проверяйте личность собеседника с помощью альтернативного канала связи, особенно при получении неожиданных ссылок, файлов или запросов личных данных.

  2. Не вводите пароли или коды подтверждения после перехода по ссылкам из сообщений, даже если это требуется для подключения к видеозвонку.

  3. Активируйте двухфакторную аутентификацию во всех основных учетных записях (Google, WhatsApp) с помощью аутентификатора кодов.

  4. Настройте электронную почту для восстановления доступа.

  5. Регулярно проверяйте историю входов в учетные записи и удаляйте неизвестные устройства.

«Сообщайте немедленно о любой подозрительной попытке органам безопасности в организации и в центр 119 Национального кибернетического управления», — подчеркнули в ведомстве.

Читайте также