גלובס - עיתון העסקים של ישראלאתר נגיש

סוכלו מתקפות סייבר מסוג "הנדסה חברתית" נגד תעשיות ביטחוניות בישראל

התוקפים, השייכים למערך התקיפה הבינלאומי "לזרוס", פנו דרך הרשת החברתית העסקית לינקדין לעובדים בתעשיות הביטחוניות בהצעות עבודה מפתות, כביכול בשם מגייסי כוח אדם ("ציידי ראשים") ● ניסיונות התקיפה בוצעו במהלך החודשים האחרונים

הקרייה בתל אביב / צילום: איל יצהר
הקרייה בתל אביב / צילום: איל יצהר

הממונה על הביטחון במערכת הביטחון (מלמ"ב) הפועל במשרד הביטחון, בשיתוף עם גופים נוספים בקהילת הביטחון, התירו לפרסום כי במהלך החודשים האחרונים סוכלו מספר תקיפות סייבר מסוג "הנדסה חברתית", נגד מהנדסים בכמה מן התעשיות הביטחוניות בישראל.

על פי ההודעה, החריגה מסוגה, התוקפים התחזו למגייסי כוח אדם, או "ציידי ראשים" בעגה המקצועית, ופנו דרך הרשת החברתית המקצועית "לינקדאין", לעובדים לא בכירים בתעשיות הביטחוניות, בהצעות עבודה מפתות במטרה לחדור לרשתות המחשב שלהם.

בהודעת משרד הביטחון נאמר כי "את ניסיון התקיפה ביצע על-פי החשד מערך סייבר בינלאומי המכונה 'לזרוס' (Lazarus), שמאחוריו עומדת מדינה זרה. אנשי המערך השתמשו בטכניקות שונות של 'הנדסה חברתית' והתחזות. הם בנו פרופילים מזויפים בלינקדאין, המשמשת בעיקר לחיפושי עבודה בעולמות ההייטק. התוקפים התחזו למנהלים, לבכירים במחלקות משאבי אנוש ולנציגי חברות בינלאומיות ופנו לעובדי תעשיות ביטחוניות מובילות בישראל בניסיון לפתח מולם שיח ולפתות אותם עם הצעות עבודה שונות".

"בתהליך העברת הצעות העבודה ניסו התוקפים להדביק את המחשבים של עובדי התעשיות הישראליות ולחדור לתוך הרשתות של החברות במטרה לאסוף מידע ביטחוני רגיש. לצורך התקיפה, התוקפים אף השתמשו באתרים לגיטימיים של חברות ותעשיות אחרות ללא ידיעתן".

על פי ההודעה, "ניסיונות התקיפה זוהו בזמן אמת וסוכלו על ידי היחידה הטכנולוגית של מלמ"ב במשרד הביטחון וע"י מערכות ההגנה בסייבר של התעשיות הביטחוניות, מבלי שנגרם נזק. במקביל פתח המלמ"ב בחקירה טכנולוגית מתקדמת ופעילות מבצעית בשטח, בשיתוף עם התעשיות הביטחוניות וגופים נוספים בקהיליית הביטחון".

מתקפה נגד חברות תעופה, חלל וצבאות

לפני כחודשיים פרסמה חברת אבטחת המידע ESET מחקר על מתקפות שמבצע ארגון לזרוס באמצעות הצעות עבודה בלינקדאין, "כדי לתקוף חברות תעופה, חלל וצבאות". מדובר במתקפות המכונות "ספיר פישינג" - מתקפה ממוקדת על משתמשים מסוימים, זאת בניגוד למשלוח מספר רב של פתיונות, מתוך הנחה סטטיסטית ששיעור כלשהו מן הנמענים יתפתה וייפול בפח.

על פי המחקר של ESET, הקבצים הועברו ישירות דרך לינקדאין או באמצעות מייל המכיל קישור לאחד משרותי אחסון הקבצים בענן. לאחר שהנמען פתח את הקובץ, הוצג בפניו מסמך PDF תמים לכאורה, הכולל מידע על השכר המוצע לעבודה המזויפת שהוצעה לכאורה. בדרך זו הודבק המחשב של הקורבן בתוכנות זדוניות והתוקפים השיגו דריסה רגל ראשונית.

על פי ההודעה שפרסמה ESET, "בשלב הבא התוקפים ביצעו התקפות ממוקדות נגד חברות תעופה וחלל אירופאיות". לדברי החברה, ההתקפות שנחקרו "הראו את כל סימני הריגול, עם מספר רמזים המצביעים על קשר אפשרי לקבוצת ההאקרים לזרוס. לדברי דומיניק ברייטנכר, חוקר התוכנות הזדוניות של ESET, "לא ניתוח התוכנות הזדוניות ולא החקירה עצמה אפשרו לנו לקבל תובנות לאילו קבצים כיוונו התוקפים".

עוד כתבות

האקסטרים של השוק / צילום: Shutterstock

ההשקעה שעשויה להניב לכם תשואה של מאות אחוזים או להפסד של רוב הכסף

קרנות נאמנות ממונפות על מדדי השוק הניבו תשואות של מאות אחוזים בשנתיים האחרונות, הרבה מעל המדדים עצמם ● ובכל זאת הן מנהלות "רק" 5.2 מיליארד שקל — בשל הסיכון הגבוה להפסד הכסף ● וגם: אילו דמי ניהול תשלמו בהן, ומה קרה למי שהימר עמן נגד השוק

אלכס הונולד מטפס על הבניין בטאיפיי / צילום: ap, Chiang Ying-ying

כמה כסף שווה טיפוס על מגדל בגובה 500 מטר? "הסכום מביך"

ללא כל אמצעי אבטחה ובידיים חשופות טיפס גדול המטפסים בעולם, אלכס הונולד, על אחד הבניינים הגבוהים בעולם ● למרות שנחשב לספורטאי עילית בתחומו, נאלץ המטפס האמריקאי להסתפק בסכום צנוע במיוחד ואמר ש"זה פחות ממה שהסוכן שלי שאף שנקבל"

מימין: אודי בלום, שאולי לוטן, עוזי לוי / צילום: כדיה לוי

שלושת המנכ"לים שמצטרפים לתחרות בשדה דב: "בעתיד לא יהיה מחיר של 100 אלף שקל למ"ר במרחק 5 דקות מהים"

החברות מבנה, לוינשטיין ומטרופוליס קנו יחד מגרש בשדה דב כבר ב–2021, ועכשיו יוצאים לשיווק ● בראיון משותף מספרים המנכ"לים עוזי לוי, שאולי לוטן ואודי בלום על המאמץ לבדל את הפרויקט מכל האחרים ברובע המדובר ("בחרנו לא לבנות מגדלים") ועל המחירים הצפויים ("מתחילים ב־70 אלף שקל למ"ר")

משרדי אמזון / צילום: Shutterstock

מבוכה באמזון: מייל פנימי שנשלח בטעות חשף את גל הפיטורים הקרוב

אמזון חשפה בטעות את הקיצוצים המתוכננים בחטיבת הענן במייל שנשלח הלילה לעובדי החברה ● גל הפיטורים הנוכחי, שצפוי לכלול כ-14,000 עד 16,000 עובדים, אכן מתחיל השבוע, אולם המייל הקדים את ההודעות האישיות שהיו אמורות להמסר לעובדים שיושפעו מהמלך

ChatGPT / צילום: Unsplash, mojahid mottakin

המחיר נחשף: הפרסומות ב־ChatGPT יהיו יקרות משמעותית משל מטא וגוגל

OpenAI תגבה כ־60 דולר לאלף חשיפות, לעומת פחות מ־20 דולר במטא ובגוגל ● יחד עם זאת, בשלב הראשון היא תספק למפרסמים רק נתונים בסיסיים על מספר חשיפות וקליקים

דרור ברגר / צילום: אסף בן עמי

מנהל ההשקעות שמסמן את 5 המניות המפתיעות לשנה הקרובה

דרור ברגר, מנהל השקעות באלטשולר שחם, מציע לפזר את ההשקעות בחו"ל גם מחוץ לארה"ב, ואופטימי לגבי השווקים בשנה הקרובה בשל ירידת הריבית בעולם וגם ההחלפה הצפויה של יו"ר הפד ● וגם: אלה הסקטורים ה"מדוכאים" של 2025 שעשויים לפרוח השנה

גבי ויסמן, מנכ''ל ונשיא נובה ורפי עמית, מנכ''ל קמטק / צילומים: נובה, רענן טל, עיבוד: טלי בוגדנובסקי

שתי מניות השבבים מישראל שמובילות את העליות בוול סטריט

נובה וקמטק, שזינקו מתחילת 2026, מציעות ציוד לבדיקה בהליך ייצור של שבבים, שהביקוש עבורו עלה לאור ההתפתחות המואצת של AI ● בנק קנטור: יש מקום להמשך הראלי בענף

40 מניות בת''א בתשואה דו־ספרתית / עיבוד: טלי בוגדנובסקי

בפחות מחודש: 40 מניות בת"א בתשואה דו־ספרתית

מדד ת"א 125 עקף מתחילת השנה את הרף הסמלי של 4,000 נקודות ● בין מניות המדד יש כיום יותר מ־40 שהניבו ב-2026 תשואות בשיעור דו־ספרתי ● הבולטות: ארית תעשיות, גילת ומגה אור

אילוסטרציה: Shutterstock

למרות שרשמו הערת אזהרה במשותף: האישה תקבל את כל הזכויות בשתי דירות

ביהמ"ש לענייני משפחה קבע חלוקה לא שוויונית של נכסי מקרקעין שנרכשו במהלך הנישואים לזוג עם שני ילדים משותפים, לאחר שהוכח כי עיקר המימון הגיע מכספים של האישה, בהם פיצויים שניתנו לה כאלמנת פעולות איבה ● בין היתר נקבע כי רישום הערת אזהרה אינו יוצר זכות קניינית

ביטלי הטיסות פוגעים בענף התיירות / אילוסטרציה: Associated Press, Oren Ziv

עם העיניים לאיראן: חברות התעופה מבטלות טיסות, וענף התיירות נפגע

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי ● נתוני הפניקס גמא מצביעים על ירידות בכל הענפים בהשוואה לשבוע הקודם, אך בעיקר בתחום הטיסות

משרד של יונייטד הלת' בקליפורניה / צילום: Reuters, Mike Blake

הדוח שאכזב והחשש מטראמפ: מה מפיל את מניות ביטוחי הבריאות בארה"ב?

ענקית ביטוחי הבריאות יונייטד הלת' גרופ צוללת בעקבות תחזית מאכזבת לשנת 2026, וגוררת איתה חברות מרכזיות נוספות בתחום ● במקביל, הדיווח על כך שטראמפ צפוי להקפיא את עדכוני התשלומים שמקבלות חברות הביטוח הנותנות שירותים ממשלתיים, מכביד גם הוא על הסקטור

ספארי רמת גן / צילום: תמר מצפי

הספארי ברמת גן יעבור דירה. מה ייבנה במקומו?

עיריית רמת גן והממשלה הגיעו להסכם לפיו הספארי ברמת גן יועבר לפארק אריאל שרון בעלות של 500 מיליון שקל ● עפ"י ההסכם, יוקם מחלף נוסף מהעיר רמת גן לכביש 4, ומתוכננת הקמת שכונת מגורים חדשה עם אלפי יחידות דיור

נוחי דנקנר / צילום: תמר מצפי

"עוף מרוט" ו"פאול" של 50 מיליון שקל: דנקנר מתייחס לפרשה ששלחה אותו לכלא

בעל השליטה לשעבר באי.די.בי, שריצה בעבר עונש מאסר על הרצת מניות, העיד בתביעה הייצוגית שהוגשה נגדו בפרשה ● לדבריו, הוא "נגרר" אליה על ידי שותפו לשעבר, איתי שטרום ● עוד טען דנקנר כי העונש שספג היה חמור יותר משטרום רק כי היה "דג שמן"

כנס תשתיות לעתיד: הפרויקטים והמיליארדים שיניעו את ישראל קדימה

הכנס, שמתקיים זו השנה השלישית, מנתח את הסוגיות הכלכליות, הרגולטוריות והעסקיות שקשורות לתחומי התחבורה, התעשייה, האנרגיה והחדשנות בישראל ● באירוע מתארחים מומחים ומקבלי ההחלטות מהענף, ובהם החשב הכללי במשרד האוצר יהלי רוטנברג, מנכ"ל משרד התחבורה משה בן זקן ובכירי המגזר העסקי

מטוס KLM / צילום: Shutterstock

במתכונת חריגה: חברת התעופה שמודיעה על חידוש הטיסות לישראל

חברות התעופה הזרות מוצאות את הדרך להמשיך לפעול בישראל חרף המצב הביטחוני שמעלה חששות בקרב צוותי האוויר ● כך, KLM מחדשת את טיסותיה לישראל החל ממחר - אבל עם עצירת ביניים בקפריסין

חוק הסייבר הלאומי פורסם להערות הציבור / אילוסטרציה: גלובס (נוצר באמצעות Adobe Firefly)

קנס של עד 640 אלף שקל לארגון חיוני: חוק הסייבר הלאומי עולה שלב

שמונה שנים לאחר שנגנז בצל ביקורת ציבורית חריפה, מערך הסייבר הלאומי מפרסם תזכיר חוק חדש ● בצל לקחי ה־7 באוקטובר, החוק מציע סמכויות להתערבות בזמן אמת, חובות דיווח נוקשות וקנסות גבוהים ● בשוק מזהים את הצורך, אך המומחים מתריעים מפני "תופעות לוואי"

אילוסטרציה: Shutterstock

הבית נרשם על שם האישה משיקולי מס, הגרוש דרש לקבל את הזכויות. מה קבע בית המשפט?

ביהמ"ש לענייני משפחה קבע כי בית מגורים שנרשם פורמלית על שם אישה בתקופת נישואיה, שייך למעשה לאמה שמימנה את רכישתו ושיפוצו במלואם - ולכן לבעלה לשעבר של הבת אין כל זכות בנכס ● האם הסבירה כי רשמה את בתה כבעלת הנכס כדי לשלם מס רכישה מופחת; ביהמ"ש עמד על הבעייתיות שבכך, אך קבע כי הדבר לא משליך על התוצאה

רצי מרתון / אילוסטרציה: ap, Michael Sohn

גם מרתון לא יעזור לכם: מקסימום הקלוריות שאפשר לשרוף נחשף

האם הכושר הגופני של אדם וקצב שריפת הקלוריות שלו יכולים להשתפר ללא סוף? מחקר שפורסם בכתב-העת "Current Biology" עונה על השאלה הזו בשלילה

נתב''ג / אילוסטרציה: עידו וכטל, ארקיע

אפשרות הביטול התגמשה: למה חברות התעופה הפכו פתאום לנדיבות יותר?

עונת החורף והמתיחות הביטחונית הורידו את הביקושים ואת המחירים של טיסות, בעיקר לטווח הקצר והבינוני ● בחברות התעופה הישראליות זיהו שהנוסעים זקוקים לביטחון, וכעת הן מספקות שירותי ביטול טיסה גמישים בהרבה ● כך זה יעבוד

5 דברים לדעת לפני פתיחת המסחר / עיבוד: טלי בוגדנובסקי

חמישה דברים שכדאי לדעת לקראת פתיחת המסחר בבורסה

יום המסחר צפוי להיפתח בעליות ● לראשונה מזה ארבע שנים, שער השקל-דולר נמוך מ-3.10 שקלים ● במקביל, הדולר נחלש בעולם לרמתו הנמוכה ביותר מזה ארבע שנים ● ה-S&P 500 עלה אתמול לשיא חדש, בהובלת מניות הטכנולוגיה ● מיקרוסופט, מטא וטסלה יפרסמו דוחות היום, הפדרל ריזרב יודיע על החלטת הריבית ● וגם: בבנק הפועלים מסמנים ארבע מניות דיפנס אירופיות מומלצות ● גלובס עושה סדר לקראת יום המסחר