הפרקליטות הגישה כתב אישום נגד מנהל אבטחת מידע בן 43 מאשקלון, בחשד שניצל את מעמדו המקצועי כדי לפרוץ במשך שנים ל-26 חברות במשק הישראלי, שני קיבוצים ומספר אנשים פרטיים. לפי כתב האישום, החשוד פיתח נוזקה מותאמת אישית שנועדה לחמוק מזיהוי חתימות אנטי-וירוס סטנדרטי, והשתמש בה כדי לגנוב מידע רגיש ולהפעיל מצלמות מרחוק ללא ידיעת הקורבנות.

הפרטים
החשוד שימש בפועל כמנהל אבטחת המידע של חברה בעצמו, וניצל את הידע והגישה שצבר בתפקיד כדי לתכנן ולבצע את המתקפות. לפי הפרסומים, הפריצות התגלו באפריל 2026 בעקבות חקירה פנימית שיזמה אחת החברות הנפגעות. לפי כתבי אישום ופרסומי חדשות, כאשר מערך הסייבר הלאומי פנה אליו במסגרת תפקידו המקצועי כדי לשתף פעולה בחקירת האירועים, הוא הסתיר את מעורבותו והמשיך לפתח נוזקות מתוחכמות יותר שהותקנו בחברות נוספות. גורמי חקירת הסייבר של יחידת להב 433 עקבו אחר החשוד במשך חודשים עד לאיתור זהותו, כאשר לדבריהם מדובר בפורץ בודד ללא עבר פלילי.
נקודות לשים לב
- המקרה הוא דוגמה לאיום פנימי (insider threat) בצורתו הקיצונית ביותר — בעל תפקיד אבטחה בעצמו הוא שביצע את הפריצות, מה שהקשה על גילוין המוקדם.
- אם בארגונכם יש גורם יחיד שמרכז הרשאות אבטחה נרחבות ללא פיקוח נוסף, בדקו קיום הפרדת תפקידים (segregation of duties) ותיעוד ובקרה גם על פעולות של אנשי הצוות המקצועי עצמם, לא רק על משתמשי קצה.
- נוזקה שמתוכננת מראש להתחמק מזיהוי מבוסס חתימות עלולה לשהות במערכת זמן רב בלי שפתרונות אנטי-וירוס מסורתיים יזהו אותה — כדאי לבחון גם כלי זיהוי מבוססי התנהגות (EDR) שמאתרים פעילות חריגה של תהליכים, לא רק חתימות ידועות.
- הפעלה מרחוק של מצלמות מחשב ללא ידיעת המשתמש היא וקטור תקיפה שכדאי לבדוק במדיניות הארגונית — כיסוי פיזי למצלמות מובנות ובקרת הרשאות גישה לחומרה הם צעדי מיגון פשוטים וזמינים.
מקורות: כלכליסט · ישראל היום

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.