גלובס - עיתון העסקים של ישראלאתר נגיש

סוכלו מתקפות סייבר מסוג "הנדסה חברתית" נגד תעשיות ביטחוניות בישראל

התוקפים, השייכים למערך התקיפה הבינלאומי "לזרוס", פנו דרך הרשת החברתית העסקית לינקדין לעובדים בתעשיות הביטחוניות בהצעות עבודה מפתות, כביכול בשם מגייסי כוח אדם ("ציידי ראשים") ● ניסיונות התקיפה בוצעו במהלך החודשים האחרונים

הקרייה בתל אביב / צילום: איל יצהר
הקרייה בתל אביב / צילום: איל יצהר

הממונה על הביטחון במערכת הביטחון (מלמ"ב) הפועל במשרד הביטחון, בשיתוף עם גופים נוספים בקהילת הביטחון, התירו לפרסום כי במהלך החודשים האחרונים סוכלו מספר תקיפות סייבר מסוג "הנדסה חברתית", נגד מהנדסים בכמה מן התעשיות הביטחוניות בישראל.

על פי ההודעה, החריגה מסוגה, התוקפים התחזו למגייסי כוח אדם, או "ציידי ראשים" בעגה המקצועית, ופנו דרך הרשת החברתית המקצועית "לינקדאין", לעובדים לא בכירים בתעשיות הביטחוניות, בהצעות עבודה מפתות במטרה לחדור לרשתות המחשב שלהם.

בהודעת משרד הביטחון נאמר כי "את ניסיון התקיפה ביצע על-פי החשד מערך סייבר בינלאומי המכונה 'לזרוס' (Lazarus), שמאחוריו עומדת מדינה זרה. אנשי המערך השתמשו בטכניקות שונות של 'הנדסה חברתית' והתחזות. הם בנו פרופילים מזויפים בלינקדאין, המשמשת בעיקר לחיפושי עבודה בעולמות ההייטק. התוקפים התחזו למנהלים, לבכירים במחלקות משאבי אנוש ולנציגי חברות בינלאומיות ופנו לעובדי תעשיות ביטחוניות מובילות בישראל בניסיון לפתח מולם שיח ולפתות אותם עם הצעות עבודה שונות".

"בתהליך העברת הצעות העבודה ניסו התוקפים להדביק את המחשבים של עובדי התעשיות הישראליות ולחדור לתוך הרשתות של החברות במטרה לאסוף מידע ביטחוני רגיש. לצורך התקיפה, התוקפים אף השתמשו באתרים לגיטימיים של חברות ותעשיות אחרות ללא ידיעתן".

על פי ההודעה, "ניסיונות התקיפה זוהו בזמן אמת וסוכלו על ידי היחידה הטכנולוגית של מלמ"ב במשרד הביטחון וע"י מערכות ההגנה בסייבר של התעשיות הביטחוניות, מבלי שנגרם נזק. במקביל פתח המלמ"ב בחקירה טכנולוגית מתקדמת ופעילות מבצעית בשטח, בשיתוף עם התעשיות הביטחוניות וגופים נוספים בקהיליית הביטחון".

מתקפה נגד חברות תעופה, חלל וצבאות

לפני כחודשיים פרסמה חברת אבטחת המידע ESET מחקר על מתקפות שמבצע ארגון לזרוס באמצעות הצעות עבודה בלינקדאין, "כדי לתקוף חברות תעופה, חלל וצבאות". מדובר במתקפות המכונות "ספיר פישינג" - מתקפה ממוקדת על משתמשים מסוימים, זאת בניגוד למשלוח מספר רב של פתיונות, מתוך הנחה סטטיסטית ששיעור כלשהו מן הנמענים יתפתה וייפול בפח.

על פי המחקר של ESET, הקבצים הועברו ישירות דרך לינקדאין או באמצעות מייל המכיל קישור לאחד משרותי אחסון הקבצים בענן. לאחר שהנמען פתח את הקובץ, הוצג בפניו מסמך PDF תמים לכאורה, הכולל מידע על השכר המוצע לעבודה המזויפת שהוצעה לכאורה. בדרך זו הודבק המחשב של הקורבן בתוכנות זדוניות והתוקפים השיגו דריסה רגל ראשונית.

על פי ההודעה שפרסמה ESET, "בשלב הבא התוקפים ביצעו התקפות ממוקדות נגד חברות תעופה וחלל אירופאיות". לדברי החברה, ההתקפות שנחקרו "הראו את כל סימני הריגול, עם מספר רמזים המצביעים על קשר אפשרי לקבוצת ההאקרים לזרוס. לדברי דומיניק ברייטנכר, חוקר התוכנות הזדוניות של ESET, "לא ניתוח התוכנות הזדוניות ולא החקירה עצמה אפשרו לנו לקבל תובנות לאילו קבצים כיוונו התוקפים".

עוד כתבות

שמואל פרביאש, מנכ''ל DSIT / צילום: פרטי

נחשפת הסיבה לעיכוב בהנפקת החברה הביטחונית של רפאל

אף שהגישה תשקיף לפני למעלה מחודש, הנפקת DSIT בת"א טרם הושלמה ● לגלובס נודע שמאחורי העיכוב עומדת דרישת רשות ני"ע לחשיפת שני לקוחות מרכזיים של החברה, באפריקה ובאסיה

סונדאר פיצ'אי, מנכ''ל גוגל / צילום: Shutterstock, photosince

גוגל מכה את התחזיות ומכריזה על השקעת עתק

אלפאבית עקפה את תחזיות האנליסטים בשורה העליונה והתחתונה, עם הכנסות של 111.3 מיליארד דולר ורווח למניה של 2.82 ● החברה דיווחה על הגדלה משמעותית של הוצאות ההון שלה ב-2026 ל-175-185 מיליארד דולר - משמעותית מעל צפי האנליסטים

חלפים לרכב / צילום: Reuters

שוק החלפים רותח: קרן לגאסי רוכשת שליטה במ. פינס בחצי מיליארד שקל

חודש אחרי האקזיט של משפחת כדורי בחברת המאגר חלפים שנמכרה לידי יבואנית הרכב UMI, קרן ההשקעות הפרטיות רוכשת שליטה ביבואנית חלקי החילוף של משפחת פינס – לפי שווי מוערך של כ-700 מיליון שקל ● בעבר התעניינה בש. פינס גם קרן אייפקס של זהבית כהן

בדיקת ינשוף / צילום: Shutterstock

האנשים שהשתכרו בלי ששתו אלכוהול, והתסמונת המפתיעה

דמיינו שאתם נעצרים על ידי שוטר. לא שתיתם אלכוהול, ואתם אפילו מסכימים לבדיקה אבל בדיקת הינשוף מצביעה על שכרות ● כעת, מחקרים מסבירים את התופעה הנדירה: "תסמונת המבשלה העצמית" – מצב רפואי שבו הגוף שלכם מייצר אלכוהול באופן טבעי, מבלי ששתיתם אפילו טיפה

חשבוניות פיקטיביות / איור: גיל ג'יבלי

ארגוני הפשיעה מצאו שיטה חדשה לגנוב מיליארדי שקלים מהמדינה

רשות המסים בלמה לאחרונה חשבוניות פיקטיביות בהיקף של 25 מיליארד שקל, וארגוני הפשיעה החלו לחשב מסלול מחדש: לפרוץ למערכות של חברות אמינות, לגנוב זהויות ולהנפיק חשבוניות "רפאים" באישון לילה ● מקבלנים שחשבונם הוקפא ועד מילואימניקים שנפלו קורבן - כך עובדת שיטת העוקץ

שטח פתוח סמוך לרהט. בעיגול: שרת התחבורה מירי רגב / צילום: צילומים: בר - אל, עמית שאבי - ידיעות אחרונות

הממשלה צפויה לאשר: שדה תעופה בינלאומי יוקם בציקלג שבנגב

לאחר שנים של מחלוקות הממשלה צפויה לאשר ביום ראשון את הקמת שדה התעופה הבינלאומי המשלים הראשון בישראל ● ההכרעה התקבלה בדיון שקיים ראש הממשלה עם שרת התחבורה ובכירים נוספים, חרף הסתייגויות מקצועיות וביקורת בענף התעופה

הנשק הרוסי החדש של איראן שצריך להדאיג את ישראל

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: לפי דיווחים איראן קיבלה מרוסיה מטוסי קרב חדשים, הטיים הקדיש את השער שלו למפגינים באיראן, ובוושינגטון פוסט מפרגנים לתעשיות הביטחוניות הישראליות • כותרות העיתונים בעולם

מתוך הפרסומת של סוכנות הפרסום ID.EA לסלקום / צילום: צילום מסך

זה היה קצר: סלקום מפסיקה לעבוד עם סוכנות הפרסום ID.EA

פחות מחודשיים אחרי שסוכנות ID.EA של שחר סגל עלתה בקמפיין ראשון לחברת הסלולר סלקום, ובזמן שפרסומת שנייה באוויר - הוחלט על הפרדת כוחות בין הצדדים. כך נודע לגלובס ● קבוצת המסעדנות קיסו תפעיל מסעדה אסייתית במלון פלטין התל אביבי של קבוצת פתאל, הצפוי להיפתח מחדש ביולי 2026 ● אירועים ומינויים

דונלד טראמפ וולדימיר פוטין / צילום: ap, Julia Demaree Nikhinson

לא רק איראן: מרוץ החימוש הגרעיני המתחדש שיעלה לארה"ב כטריליון דולר

אמנת סטארט, שגובשה לאחר המלחמה הקרה במטרה להגביל את ארסנל הגרעין של ארה"ב ורוסיה, תפקע השבוע ● מוסקבה מחזיקה אומנם ביתרון כמותי, אבל טראמפ מהמר על "סדר עולמי חדש" שכולל את סין - שגם היא, מצידה, דוהרת קדימה עם מאות ראשי קרב גרעיניים

תומר גלאם, ראש עיריית אשקלון / צילום: ראובן קפוצ׳ינסקי

ראש עיריית אשקלון תומר גלאם נחקר בחשד לשחיתות

ראש עיריית אשקלון, תומר גלאם, הוא ראש העירייה שעוכב לחקירה ביום שני בחשד לשחיתות ● יחד איתו עוכבו לחקירה גם עוזריו וראשי אגפים בעירייה ● עפ"י החשד, כספי תרומות שקיבלה העירייה במלחמה הועברו לאנשי עסקים ולספקים המקורבים לגלאם, תמורת טובות הנאה שקיבלו בכירים בעירייה

משק חקלאי / צילום: Shutterstock

פסיקה תקדימית עשויה לפתור את סוגיית הבנים הממשיכים במושבים

פסק דין של בג"ץ איפשר לנכד ולדוד לגור באותה נחלה, מבלי שהדבר ייחשב לפיצול זכויות - על אף התנגדות רמ"י ● למעשה, מדובר בפסק תקדימי שעשוי לרשום נקודת מפנה בהתייחסות המוסד לסוגיית הבנים הממשיכים

חייל חשד א–שעבי באירוע לציון הניצחון על דאע''ש בבגדד / צילום: Reuters, Ahmed Saad

תקציב של 3.4 מיליארד דולר ו"חיילי רפאים": נתיב הכסף האחרון של איראן

טהרן מהדקת אחיזה בעיראק כצינור מימון לפעילות הטרור ● באמצעות משרות פיקטיביות ושליטה על משרדי ממשלה בונה ארגון פרו–איראני מקומי אימפריה כלכלית על חשבון האזרחים

מדפי חלב בסופרמרקט / צילום: גלובס

רפורמת החלב לא פוצלה מחוק ההסדרים

התאחדות יצרני החלב הודיעה אתמול כי העיצומים באספקת החלב יוקפאו באופן זמני "על מנת לאפשר מיצוי הליכים" ● במקביל, בוועדת הכנסת החליטו לא לפצל את הרפורמה, והיא עברה לוועדה למיזמים ציבוריים ● מוקדם יותר הצהיר שר האוצר סמוטריץ' כי יחתום בקרוב על צו לביטול מכסים בשוק החלב לפרק זמן ממושך

נטלי משען-זכאי / צילום: יח''צ

"התאוששות בשוק המשרדים": הבשורה החיובית של ענקית הנדל"ן

גב-ים סיימה את 2025 עם קפיצה ברווח ותחזית אופטימית, כולל גם בעקבות "חזרה של גיוסי כוח אדם בענף ההייטק" ● שכר המנכ"לית נטלי משען-זכאי עמד על 8.6 מיליון שקל, כמעט מחציתו בתגמול הוני

יוסי אבו, מנכ''ל ניו-מד אנרג'י / צילום: כדיה לוי

אכזבה בים השחור: מה הפיל את מניית ניו-מד במסחר?

ירידה חדה נרשמה ביחידת ההשתתפות של ניו מד, הנמצאת בשליטת קבוצת דלק ומקווה לתוצאות טובות יותר בקידוח הבא שמתוכנן בשטח הזיכיון

ערד / צילום: Shutterstock

חמישה זוכים מחסידות גור, והמכרז בערד שמרים גבות בשוק הנדל"ן

מכרז בערד שווק במלואו ליזמים ששמם נקשר בחסידות גור ● כעת, יש הסבורים בענף כי סכומי הזכייה מצביעים על תיאום מחירים - לכאורה בניגוד לכללי חוק התחרות הכלכלית ● האיש החזק בחסידות גור מוטי בבצ'יק: "מופרך לגמרי"

מזמינים פחות חופשות / צילום: Shutterstock

מזמינים פחות חופשות, אבל משלמים יותר: מאחורי המספרים בענף התיירות

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי ● נתוני הפניקס גמא מצביעים על ירידה במספר העסקאות בענף התיירות - אך על עלייה בגובה עסקה ממוצעת

בורסת תל אביב. שינויים במדד ת''א 35 / צילום: Shutterstock

רף השווי הוכפל: מלך חוות השרתים או אימפריית מחשוב בדרך למדד ת"א 35

בתוך שנה וחצי בלבד זינק השווי הנדרש לכניסה למדד הדגל, לכ־13 מיליארד שקל ● אם לא תשלוף שפן מהכובע, תפנה דמרי את מקומה במדד למגה אור של צחי נחמיאס או לענקית המחשוב מטריקס (ואולי אף לשתיהן) ● גלובס עם השינויים המסתמנים במדדים המובילים

אילוסטרציה: Shutterstock, Rita Kapitulski

השכר הממוצע בחודש דצמבר: 14,677 שקל. וכמה בהייטק?

מדובר בעלייה של 3.1% לעומת דצמבר 2024 ● עלייה זו גבוהה אפילו יותר מהאינפלציה השנתית שנרשמה באותו חודש, 2.5%, כך שמדובר למעשה בעלייה ריאלית שמתגברת על ההתייקרויות

שר האוצר בצלאל סמוטריץ' / צילום: מירי שמעונוביץ

הרפורמה לריווח מדרגות המס לא פוצלה מחוק ההסדרים

הרפורמה תגדיל את שכר הנטו לעובדים המרוויחים מעל 16 אלף שקל, ומוצע כי היא תיכנס לתוקף כבר מתחילת השנה הנוכחית ● ההקלה במדרגות המס צפויה להקטין את הכנסות המדינה ב-4.5 מיליארד שקל בשנת 2026 וב-5 מיליארד שקל בשנים שלאחר מכן