Шабак и Национальное киберуправление пресекли иранские кибератаки

Шабак и Национальное киберуправление предотвратили попытки иранских хакеров собрать разведданные о сотрудниках служб безопасности. Целью атак было получение доступа к камерам слежения для подготовки физических нападений.

Источник
Шабак и Национальное киберуправление пресекли иранские кибератаки
Фото: Calcalist / Shutterstock

Шабак и Национальное киберуправление в ходе нынешней войны пресекли попытки иранских хакеров собрать разведывательную информацию о сотрудниках служб безопасности и оборонных предприятий с целью нанесения им физического ущерба. Об этом сообщил во вторник глава киберуправления Йоси Каради.

«Мы выявили попытки точечного таргетинга сотрудников служб безопасности, академических кругов, оборонной промышленности, а также членов их семей. Они пытаются получить контроль над камерами, чтобы вести слежку и собирать разведданные для причинения вреда. К счастью, это не удалось. По этому вопросу ведется интенсивная работа под руководством Шабак», — заявил Каради.

С начала войны было выявлено и пресечено 50 инцидентов взлома камер в общественном пространстве. По словам Каради, речь идет о системных атаках, так как иранская сторона рассматривает камеры как качественный инструмент сбора разведданных. В инцидентах, имеющих критическое значение для безопасности, ведомству удается блокировать большинство попыток.

Кроме того, с начала операции управление выявило и обработало 50 случаев проникновения в организационные системы, в ходе которых атакующие удалили значимую информацию, что парализовало деятельность пострадавших структур до восстановления данных из резервных копий. Для сравнения, за период с начала операции «Ам Лави» до конца 2025 года было зафиксировано лишь 20 подобных инцидентов. Большинство пострадавших организаций — малые, однако управление также выявило тысячи попыток атак против национальных инфраструктур.

С начала войны управление направило 525 точечных «красных предупреждений» организациям, идентифицированным как потенциальные цели кибератак. Для сравнения: за весь 2025 год было направлено 2305 таких предупреждений, а за 2024 год — 518.

Что касается фишинговых атак, Каради сообщил, что управление удалило 3180 инфраструктур, использовавшихся для кражи идентификационных данных и платежных реквизитов. Медианное время удаления сократилось с 6 часов 13 минут в начале операции до 31 минуты.

«Наша цель — опуститься до шести минут и тем самым значительно снизить эффективность атаки. Иранцы пытаются создать картину победы в киберпространстве, но разочарованы отсутствием успеха. Мы обеспокоены их попытками атаковать инфраструктуры электроснабжения, водоснабжения и финансовый сектор», — подытожил Каради.

Читайте также