מערך הדיגיטל הלאומי הזהיר היום (שישי) מפני קמפיין תקיפת סייבר חדש בשם 'ShadowCaptcha', שזוהה ב-45 מדינות, ובהן ישראל. במסגרת המתקפה, אתרים לגיטימיים שנפרצו מציגים חלון מזויף של 'אני לא רובוט', המבקש מהמשתמשים להעתיק ולהדביק פקודה זדונית, שעלולה לאפשר לתוקפים להשתלט על המחשב.
מערך הדיגיטל הלאומי מסר היום (שישי) פרטים נוספים על קמפיין תקיפת סייבר שעליו דיווח The Zioneer מוקדם יותר היום. הקמפיין, שנקרא 'ShadowCaptcha', זוהה ב-45 מדינות, ובהן ישראל. המתקפה כוללת אתרים לגיטימיים שנפרצו ומציגים מסך אימות CAPTCHA מזויף, המורה למשתמשים להעתיק ולהדביק פקודה במחשב, שעלולה לאפשר לתוקפים להשתלט עליו.
בשעה 12:47 בירושלים, The Zioneer דיווח על האזהרה הראשונית של המערך מפני הונאת ה-CAPTCHA המזויפת, מבלי לציין את שם הקמפיין או היקפו הגיאוגרפי. הפרטים החדשים מעידים על קמפיין רחב ומאורגן יותר.
המערך המליץ לציבור להישאר ערניים ולוודא את האותנטיות של בקשות אימות CAPTCHA בטרם ביצוע הוראות כלשהן. לא פורסמו פרטים נוספים על יעדים ספציפיים בישראל או על מקור הקמפיין.
2 התפתחויות
- מתפתחמערך הסייבר מזהיר מאתר מתחזה לדואר ישראל שגונב מידע אישי ופרטי אשראי
- מתפתחמערך הסייבר הלאומי מזהיר מפני קמפיין פישינג המתחזה לשיתוף מסמך ב-SharePoint
- מתפתחהתחזות ל-GOV.IL בהודעות SMS: הנוכלים מנצלים את אופן הצגת ההודעות; אין פריצה למערכות
- מתפתחמנכ״ל מערך הדיגיטל הלאומי וועדת הבחירות קיימו פגישת עבודה על היערכות דיגיטלית לבחירות לכנסת ה-26
מקורות ואות
- איסוף ממקורות גלויים
