מכותבים שלום,
להלן לקט חדשות סייבר יומי לתאריך 14.02.18.
1.
פרטים נוספים על תקיפות הסייבר באולימפיאדת החורף בדרום קוריאה ממשיכים להתגלות: דגימות של הפוגען מאשרות כי מטרתו הייתה
הרס ולא גניבת מידע, בדומה לתקיפת BadRabbit. הפוגען
מוחק לוגים ו-Shadow Copies ומבצע תנועה רוחבית ברשת
הנתקפת, באמצעות תוכנות לגיטימיות כדוגמת WMI ו-PsExec.
אינדיקטורים רלוונטיים מצורפים בקישור (talos).
2.
חוקרי חברת
McAfee זיהו קמפיין חדש של קבוצת התקיפה
Lazarus המתמקד במשתמשי ביטקוין ובארגונים פיננסיים
בינלאומיים. הקמפיין מבוסס על הודעות דוא"ל שהכילו פוגענים, אשר סרקו את העמדה הנתקפת בניסיון לאתר פעילות במטבע הוירטואלי. אינדיקטורים רלוונטיים מצורפים בקישור (McAfee).
יתר החדשות – בקובץ המצורף או באתר האינטרנט בקישור
https://www.gov.il/he/Departments/news/daily140218
בברכה,
מערך הסייבר הלאומי | אגף ה-CERT
| המרכז לניהול אירועי סייבר טלפון:
*9344
| אתר: :
www.ncsa.gov.il|
אי-מייל:
team@cert.gov.il |
|
|
|