''
נקודה
תל אביב
שמיים בהירים
29°
ירושלים 24°
חיפה 29°
באר שבע 27°
אילת 29°
מדורים
שימושי PLUS

מערך הדיגיטל הלאומי חשף רשת תקיפות סייבר בינ"ל בשם ShadowCaptcha

התקיפה, שהתגלתה באתרים בישראל ובעולם, כללה שתילת קוד זדוני באתרי אינטרנט לגיטימיים תוך התחזות למבחני CAPTCHA - והובילה להדבקת מחשבים פרטיים וארגוניים

מירב ארד
כ"ד אב התשפ"ה
[צילום: איציק וולף, באמצעות AI]
[צילום: איציק וולף, באמצעות AI] צילום: איציק וולף, באמצעות AI

מערך הדיגיטל הלאומי ומערך הסייבר הלאומי חשפו לאחרונה רשת תקיפות סייבר רחבת היקף בשם ShadowCaptcha, שפעלה בישראל וברחבי העולם. התקיפה התבססה על הנדסה חברתית מתוחכמת, במסגרתה הושתלו קטעי קוד זדוני באתרי אינטרנט לגיטימיים, תוך התחזות למבחני CAPTCHA - אותם מבחנים שמטרתם לוודא שהמשתמש אינו רובוט.

הקוד הזדוני, שהוסווה כחלק מהאתר, גרם למשתמשים להוריד תוכנה מזיקה למחשביהם, לעיתים מבלי שיבחינו בכך. התקיפה פגעה הן במשתמשים פרטיים והן בגופים עסקיים וציבוריים, והובילה לחשש מהדלפות מידע, גניבת זהויות ופגיעה בתשתיות דיגיטליות.

במערך הדיגיטל הלאומי ציינו כי מדובר ברשת תקיפה בינלאומית, שפעלה במקביל במספר מדינות, תוך שימוש בטכניקות מתקדמות להסוואת הפעילות הזדונית. המערך פועל כעת בשיתוף פעולה עם גופים בינלאומיים כדי למפות את היקף הפגיעה ולנטרל את האיום.

הציבור נקרא לגלות ערנות ולוודא כי הוא גולש באתרים מאובטחים בלבד, לא מוריד תוכנות ממקורות לא מוכרים, ומפעיל תוכנות אנטי-וירוס מעודכנות. כמו-כן, מומלץ לבדוק היטב כל CAPTCHA שמופיע באתר - ולוודא שהוא חלק מהאתר המקורי ולא רכיב חיצוני חשוד.

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה