Операция «Рык льва»: пресечены масштабные кибератаки на популярные израильские сайты

Национальный кибер-директорат раскрыл детали двух пресеченных кибератак, которые могли привести к массовому заражению пользователей через популярные израильские ресурсы. Инциденты были выявлены в рамках операции «Рык льва» при участии частных компаний — партнеров проекта TITAN.

Источник
Операция «Рык льва»: пресечены масштабные кибератаки на популярные израильские сайты
Фото: Mako / איש עם סמארטפון

Национальный кибер-директорат Израиля сообщил о пресечении двух попыток масштабных кибератак в ходе операции «Рык льва». Обе угрозы могли привести к массовому заражению устройств через популярные израильские сайты.

В первом случае злоумышленники внедрили вредоносное ПО в легитимные рекламные объявления, размещенные на известных новостных порталах. Пользователи, нажавшие на такой баннер, рисковали загрузить программу удаленного управления, предоставляющую хакерам полный доступ к устройству. Атакующие взломали компанию, выкупившую рекламные площади, и подменили корректные объявления зараженными. Использованный инструмент, будучи легитимным ПО для администрирования, в руках злоумышленников превратился в средство для кражи данных и повреждения систем.

Инцидент был оперативно выявлен двумя охранными компаниями, оказывающими услуги SOC-as-a-Service и участвующими в проекте TITAN. После идентификации угрозы данные были переданы в национальную систему, что позволило оповестить все организации-участники проекта и заблокировать атаку до её распространения. В директорате подчеркнули, что это позволило «вакцинировать» тысячи компаний, автоматически обновив системы защиты до того, как пользователи успели взаимодействовать с вредоносным контентом.

Второй инцидент, пресеченный в те же дни, был связан с мошенничеством типа Click-Fix на торговых сайтах. Вместо прямого взлома злоумышленники использовали имитацию системного сообщения об ошибке или запроса на верификацию. Пользователю предлагалось скопировать и запустить команду в консоли операционной системы под видом прохождения проверки CAPTCHA («Я не робот»).

«Как только пользователь выполняет это действие, компьютер загружает и запускает вредоносный код. Поскольку система воспринимает это как санкционированное пользователем действие, многие механизмы защиты не распознают угрозу немедленно», — пояснили в ведомстве.

Проект TITAN, запущенный в начале 2024 года на фоне войны «Железные мечи», объединяет 32 компании по информационной безопасности. Совместными усилиями они ведут мониторинг более 2000 организаций, включая объекты критической инфраструктуры.

Таль Авитан, директор национального SOC и руководитель проекта в Национальном кибер-директорате, отметил:

«Проект демонстрирует эффективное и значимое сотрудничество между Национальным кибер-директоратом и частным сектором, которое помогло в последние месяцы боевых действий расширить киберзащиту израильской экономики.»

Работа в рамках проекта строится на обмене идентификаторами угроз и правилами мониторинга через специализированную платформу. Информация поступает в обоих направлениях: компании-партнеры сообщают о выявленных инцидентах, а директорат интегрирует эти данные в национальную систему, обеспечивая автоматическую и быструю защиту всей сети.

Читайте также