מבזקים מבזקים +
תל אביב 19°c
באר שבע 21°c
חיפה 19°c
ירושלים 19°c
בית שמש 19°c
בני ברק 19°c
אשדוד 19°c
ט"ו כסלו התשפ"ו | 05.12.2025
תל אביב 19°c
באר שבע 21°c
חיפה 19°c
ירושלים 19°c
בית שמש 19°c
בני ברק 19°c
אשדוד 19°c
X
מבזקים חמים
לכל המבזקים ←

הונאת סייבר מתוחכמת: איראנים התחזו לחברת רפאל והפילו ישראלים בפח

דו"ח חדש של חברת הסייבר הישראלית Experis Cyber חושף כי האקרים איראניים הובילו קמפיין הנדסה חברתית נגד אזרחים ישראלים. במסגרת המתקפה, הפעילים התחזו למגייסים מטעם חברת רפאל והציעו הצעות עבודה מפתות במטרה להונות את הקורבנות

הונאת סייבר מתוחכמת: איראנים התחזו לחברת רפאל והפילו ישראלים בפח
סייבר צילום: Ideogram

לפי דוח חדש של חברת הסייבר הישראלית Experis Cyber, שמציע מבט מעמיק על התקפות סייבר בישראל שהתרחשו בתקופה האחרונה, גורמים איראניים ביצעו קמפיין הנדסה חברתית נגד ישראלים, תוך התחזות להצעת עבודה בחברת רפאל הישראלית. כך דווח בישראל היום.

במסגרת המתקפה המאורגנת, שביצעה קבוצת תקיפה איראנית בשם UNC2428 יחד עם קבוצת Black Shadow האיראנית, שפועלת עבור משרד המודיעין האיראני ותקפה מגזרים רבים בישראל, הופנו הקורבנות לאתר מזויף שנראה כמו אתר רשמי של "רפאל" ושבו נדרשו להוריד קובץ בשם RafaelConnect.exe כדי להגיש מועמדות למשרה בחברה.

הקובץ שהורד היה תוכנת התקנה בשם LONEFLEET שהציגה ממשק גרפי למילוי פרטים אישיים והעלאת קורות חיים.

לאחר ההגשה, הופעלה ברקע דלת אחורית בשם MURKYTOUR באמצעות מפעיל בשם LEAFPILE, שנתן לתוקפים שליטה מתמשכת על המחשב. השימוש בממשק גרפי שנראה לגיטימי נועד להקטין את החשד מצד הקורבנות ולהסתיר את ההדבקה.

איראן האקרים סייבר

 צבע אדום

art