Национальное управление кибербезопасности сообщило, что в последние дни зафиксирована волна кибератак против израильских фирм и организаций, в рамках которых хакеры удаляют данные и системы.
В ведомство поступают сообщения от компаний из различных секторов экономики, пострадавших от подобных инцидентов. В большинстве случаев атакующие проникали в компьютерные сети организаций, используя реальные учетные данные пользователей, которые ранее были похищены или скомпрометированы в ходе предыдущих атак, а также из-за уязвимости в компоненте удаленного подключения к организационным системам. После проникновения в сеть атакующие производят удаление данных систем.
Команды киберуправления помогают организациям справляться с инцидентом и останавливать распространение дополнительных событий. «Эта волна подчеркивает, что организации всех типов – большие и малые – могут быть уязвимы для атаки такого рода», – цитирует издание «Сругим» главу управления Йоси Каради. «Однако мы подчеркиваем, что на данном этапе не пострадала жизненно важная и критическая для функционирования экономики и тыла организация, и мы работаем круглосуточно, чтобы защищать жизненно важные активы».
На фоне волны атак Национальное управление кибербезопасности призывает все организации немедленно принять меры защиты: сменить пароли в системах удаленного доступа, включить двухфакторную аутентификацию (2FA), проверить, нет ли неизвестных пользователей с правами администратора, обновить системы удаленного доступа до последних безопасных версий и убедиться в наличии резервных копий. При подозрении на киберинцидент можно обратиться в центр 119 Национального управления кибербезопасности, доступный 24/7.
Иллюстрация: Новости Израиля | 7
https://www.newsru.co.il/science_hitech/9mar2026/cyber517.html
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
Иранские киберугрозы: от кражи данных до атак на инфраструктуру
Война с Ираном
Специалисты Университета Райхмана предупреждают о переходе иранских хакеров к адресным атакам, которые угрожают критической инфраструктуре и направлены на дестабилизацию гражданского общества.
Иранские хакерские группировки, связанные с Корпусом стражей исламской революции, последние десять лет занимались скрытым сбором персональных данных по всему миру. Сегодня они используют накопленный массив информации для проведения высокоточного фишинга. Эти кампании нацелены не только на частных лиц, но и на государственные структуры.
Злоумышленники используют поддельные приглашения на онлайн-встречи и вредоносные версии официальных приложений, например, сервисов оповещения о ракетных обстрелах, чтобы получить доступ к геолокации и личным контактам пользователей.
Особую роль в современной кибервойне играют группы хакеров, которые координируют свои действия с государственными интересами Тегерана. Против Израиля действуют проиранские киберформирования Arabian Ghosts и Black Ember.
Помимо технических взломов, они активно ведут психологическую войну, распространяя дезинформацию через социальные сети.
Несмотря на то что Израиль и его региональные партнеры успешно отражают многие технические атаки, в том числе благодаря обмену разведданными, борьба с манипуляцией общественным мнением остается слабым местом. Технологии искусственного интеллекта и дипфейки делают такие операции влияния дешевыми и крайне эффективными, подрывая доверие населения к государственным институтам.
Доктор Даниэль Коэн подчеркивает в интервью Jerusalem Post серьезность технологического скачка в арсенале противника: «В последние годы передовые технологии, такие как искусственный интеллект, большие языковые модели и дипфейки, стали доступными и недорогими. В результате государственные и негосударственные субъекты по всему миру – включая противников Израиля – интегрируют эти технологии в свои усилия по проведению кибератак и операций влияния».
https://www.newsru.co.il/science_hitech/9mar2026/cyber_vg.html