Иранские хакеры начали масштабную охоту на израильских чиновников и ученых

Иранские хакерские группы заметно усилили цифровую охоту на израильтян. Под прицелом оказались высокопоставленные чиновники, сотрудники силовых структур, учёные, журналисты и другие публичные фигуры. За последний год зафиксированы сотни попыток взлома, и значительную часть атак удалось остановить на раннем этапе.
Об этом сообщили Служба общей безопасности Израиля и Национальное управление кибербезопасности. По их данным, в последние месяцы резко выросло число операций, которые связывают с иранской разведкой. Особенно заметный всплеск произошёл после июньского вооружённого конфликта между Ираном и Израилем, который продолжался 12 дней.
Основная цель атакующих состоит в получении личной и служебной информации. Эти данные могут использоваться для разведки, диверсий и кампаний влияния. Чаще всего применяется целевой фишинг. Злоумышленники изучают интересы и круг общения жертвы, после чего выходят на связь под видом знакомых людей или деловых контактов, предлагают встречу или присылают ссылку на файл.
Отдельно отмечается рост попыток взлома личных учётных записей Google и мессенджеров в телефоне. Пользователям направляют поддельные сообщения от имени сервисов и знакомых людей с просьбой ввести пароль и дополнительный код подтверждения. Получив эти данные, атакующие получают полный контроль над учётной записью и перепиской.
Службы безопасности заявили, что в ходе совместной работы смогли предотвратить сотни таких атак. В ответ на кампанию взломов пользователям направляли адресные предупреждения, проводили проверки подозрительных подключений, отключали неизвестный доступ к учётным записям и давали инструкции по усилению защиты. Также были запущены обучающие программы по цифровой безопасности.
Ведомства рекомендуют усилить настройки защиты в сервисах Google, мессенджерах и социальных сетях. Речь идёт о включении двухэтапной проверки входа, добавлении резервного адреса электронной почты и регулярной проверке привязанных учётных записей. Дополнительно обращается внимание на специальные режимы повышенной защиты, которые доступны для людей, работающих с чувствительной информацией. Пользователей также просят внимательно относиться к любым подозрительным сообщениям и ссылкам.