חדשות טכנולוגיה ובינה מלאכותית

בעקבות ניסיונות תקיפה ב-45 מדינות ומאות אתרים שנפרצו בעולם, מערך הדיגיטל הלאומי מזהיר מפני מסכי "אני לא רובוט" מזויפים. המערכות הממשלתיות לא נפגעו ופועלות כסדרן.

מערך הדיגיטל הלאומי פרסם אזהרה מפני התגברות קמפיין התקיפה הבינלאומי ShadowCaptcha, העושה שימוש בטכניקות הנדסה חברתית כדי לפתות משתמשים לבצע פקודות זדוניות בעצמם.

במסגרת הקמפיין התוקפים מציגים מסך אימות מזויף ("אני לא רובוט"), גם באתרים לגיטימיים שנפרצו ומנחים את המשתמש להעתיק ולהדביק פקודה בחלון במחשב.ביצוע ההוראות מוריד תוכנה זדונית המאפשרת לתוקפים להשתלט על המחשב, לגנוב מידע, לכרות מטבעות דיגיטליים ולדרוש כופר.

במתכונת החדשה של הקמפיין שנצפה בימים האחרונים, התוקפים משתמשים גם ברשתות בלוקצ'יין ציבוריות כצינור להעברת הקוד הזדוני, דבר המקשה על מערכות האבטחה לזהות ולהסיר את האיום.

מערך הדיגיטל הלאומי מדגיש לציבור כי מבחן CAPTCHA אמיתי מתבצע אך ורק בדפדפן (סימון תיבה או לבחירת תמונות).כחלק ממבחן זה, לעולם המשתמש לא יתבקש לפתוח חלון פקודות במחשב, ללחוץ על צירופי מקשים או להדביק טקסט.

תא"ל (מיל') נתי כהן, מנכ"ל מערך הדיגיטל הלאומי: "קמפיין ShadowCaptcha ממחיש כיצד התוקפים משכללים את שיטות הפעולה שלהם. הם הופכים את מסך 'אני לא רובוט' המוכר למלכודת, וכעת משתמשים גם בתשתיות בלוקצ'יין כדי להעביר קוד זדוני ולהקשות על איתורו. לציבור חשוב לזכור כלל פשוט: מבחן CAPTCHA אמיתי לעולם לא יבקש מכם לפתוח חלון במחשב או להדביק פקודה – פעלו בהתאם להנחיות מערך הדיגיטל הלאומי".

חדשות טכנולוגיה, חדשות בינה מלאכותית, הייטק, סייבר סלולר וגיימינג TechZ