‏חדשות ‏סייבר

סכנה מרחוק: גל תקיפות סייבר נגד עשרות ארגונים בישראל

חוקרי TrendAI חושפים כי גורמי פשיעה מהמזרח התיכון מנצלים כלי ניהול מרחוק (RMM) לגיטימיים כדי לחדור לרשתות ארגוניות בישראל. התוקפים משתמשים במיילים זדוניים כפתיון ("Initial Access"), ומשם עוברים להפעלה של כלי ניהול תמימים שמאפשרים להם שליטה מלאה בשרתים ובתחנות קצה ללא התראה של מערכות הגנה קלאסיות. התקיפה עודנה פעילה.

התקיפה מטרגטת ארגונים בישראל מכל המגזרים, באמצעות הכלי הציבורי screen connect ועד כה הותקפו עשרות ארגונים. לדברי החוקרים מדובר בשחקן איומים בתחכום נמוך, אך משום שהוא מטרגט טווח רחב של ארגונים ומכיוון שהכלים המותקפים  מוגדרים כבטוחים ברוב הארגונים, התקיפה מצליחה לעקוף חסמי אבטחה מסורתיים.

חוקרי TrendAI קוראים למנהלי אבטחת מידע לבצע ציד איומים יזום אחר פעילות RMM חריגה ולהטיל מגבלות מחמירות על השימוש בכלים אלו עד להודעה חדשה. מדובר באירוע פעיל, ויש לוודא כי המערכות בארגונכם מנוטרות וכי הגישה לכלים אלו מוגבלת למורשים בלבד.

בחברתTrendAI ממליצים על צעדים מיידיים :

ניטור: הגברת הבקרה על כלי ניהול מרחוק (כגון ScreenConnect, TeamViewer, AnyDesk) וחסימת התקנות/הרצות של גרסאות לא מאושרות או כלים שאינם בשימוש מוצהר.

הקשחה: אכיפת אימות רב-שלבי (MFA) בכלל החיבורים מרחוק, ללא יוצא מן הכלל.

סינון: ביצוע סריקה לאיתור מיילים נכנסים המכילים קישורים או קבצים המקשרים לכלי ניהול אלו, וחסימת כתובות ה-IP של שרתי השליטה (C2) של הכלים במידת האפשר.

סקירה: בדיקת רשימת ההרשאות ב-RMM הארגוני לאיתור משתמשים או התקנים חדשים שלא הוגדרו על ידי צוות ה-IT.

Recent Posts

המהפכה השקטה: הנתונים שמוכיחים שהעובד הישראלי התאהב בבינה המלאכותית

אם נדמה לכם שכולם מסביבכם נעזרים ב-ChatGPT , Gemini או כלי בינה מלאכותית אחר בזמן…

יוני 2, 2026

שריקת פתיחה להאקרים: פאלו אלטו מזהירה ממתקפות סייבר במונדיאל 2026

צוותי המחקר Unit 42 של חברת הסייבר פאלו אלטו נטוורקס מזהירים במחקר חדש, כי מונדיאל…

מאי 29, 2026

אינטל משיקה מעבדים חדשים לקונסולות גיימינג ניידות Intel Arc G-Series

אינטל הכריזה על Intel Arc G-Series, משפחת מעבדים חדשה שמיועדת למחשבי גיימינג ניידים. הסדרה תכלול בשלב…

מאי 29, 2026

מדד האינטרנט 2026: ChatGPT עוקף את אינסטגרם, וכמה מהישראלים יעזרו ב AI בבחירות?

אם חשבתם שאתם יודעים בדיוק איפה הישראלים מבלים את הזמן שלהם ברשת, שנת 2026 מביאה…

מאי 28, 2026

אנבידיה מתרחבת: קמפוס ענק בטייוואן והצצה לעידן ה-AI הפיזי

ג'נסן הואנג, מייסד ומנכ"ל ענקית השבבים אנבידיה (Nvidia), לא עוצר לרגע. בפגישת עובדים שנערכה היום…

מאי 27, 2026