חברת כימיקלים ישראלית: נהדף ניסיון חדירה ממוקד לתשתית המחשוב של הארגון

נסיון החדירה התמקד במחשבים האישיים של דמויות מפתח בהנהלה הבכירה של הארגון ובמכשירי הטלפון הסלולרי שברשותם. הנסיון נהדף בשלב האשוני ולא נגרמו נזקים לתשתיות המחשוב או מידע בארגון

גורמים בלתי מזוהים, ככל הנראה בעלי אינטרס עסקי, ניסו להחדיר קוד עויין למחשבים נבחרים של מנהלי "חיפה כימיקלים" בכדי להעתיק מידע השמור במחשבים ובספריות משותפות, ולאסוף מידע שוטף על פעילות המשתמשים. לדברי בכירי הארגון, המתקפה סוכלה על ידי חברת האבטחה הישראלית Cyvera, המפתחת מוצר להגנה בפני מתקפות Zero-Day.

ניסיון החדירה החל בחודש פברואר בשליחת מיילים המכילים קוד מוסתר שאפשר איסוף מידע ראשוני על המחשבים הנתקפים. לאחר מכן, נשלחו דברי דואר הנחזים להיות דברי דואר לגיטימיים והכילו קבצים עם קוד עוין. קבצים אלו לא זוהו על ידי מערכות האנטיוירוס של הארגון ובכלל ואמורים היו לייצר גישה אסורה למחשבים הנתקפים.

"המורכבות הטכנית של הקוד העוין מעידה על כך שהושקעו משאבים רבים בנסיון החדירה. פיסות הקוד שנשלחו יכלו לבצע מעקף למערכות ההגנה של מרבית הארגונים בארץ ובעולם. מאפיינים אלו של מתקפות APT, או Zero-day, נראים רק לעיתים רחוקות", ציין בהודעה מטעם חברת האבטחה משה בן-אבו, סמנכ"ל הטכנולוגיות של Cyvera.

חברת אבטחת המידע Cyvera השלימה לאחרונה סבב גיוס הון ראשון בהיקף של מספר מיליוני שקלים. קבוצת ההשקעה שמאחורי הגיוס גובשה על ידי קבוצת אלול וקבוצת קשטן. החברה הוקמה לפני 10 חודשים על ידי שלושה יזמים - אורי אלטר, המשמש כמנכ"ל החברה, נתנאל (נתי) דוידי לשעבר מחברת אלטל אבטחה, המשמש כסמנכ"ל השיווק ומשה בן-אבו, מומחה לחקר פגיעויות מחשב, המשמש כסמנכ"ל הטכנולוגיות בחברה. עד לאחרונה עבדה החברה ב-Stealth Mode. כיום מועסקים בחברה 7 עובדים.

הוספת תגובה
תודה על פנייתך, היא תיבדק על ידי המערכת

הקלד את הנושא

הקלד את התגובה

שלח להוספת תגובה בלתי מזוהה לחץ כאן להוספת תגובה מזוהה לחץ כאן
תודה על פנייתך, היא תיבדק על ידי המערכת

הקלד את הנושא

הקלד את התגובה

שלח סגור להוספת תגובה בלתי מזוהה לחץ כאן להוספת תגובה מזוהה לחץ כאן
תודה על פנייתך, היא תיבדק על ידי המערכת
הפופולריות במחשבים ו-IT
תגיות נבחרות
הצעות מיוחדות