В последние месяцы, и особенно после операции «Щит и стрела», Служба общей безопасности Израиля (ШАБАК) и Национальный директорат по кибербезопасности выявили значительный рост попыток иранских разведывательных служб взломать частные аккаунты Google и приложения для обмена сообщениями на личных телефонах высокопоставленных чиновников, бывших и действующих сотрудников силовых структур, оборонной промышленности, журналистов, ученых и различных граждан.
Цель этих попыток — сбор личной и профессиональной информации, которая может быть использована для продвижения терроризма, шпионажа и информационных операций посредством «целевого фишинга». Методы включают, среди прочего, персонализированные обращения, адаптированные к интересам получателя, выдачу себя за известную личность, приглашения на встречи или для загрузки файлов по ссылке, а также фишинговые сообщения, предназначенные для получения учетных данных жертвы, в частности паролей, и даже кода двухфакторной аутентификации для их аккаунтов Google, Telegram или WhatsApp, что предоставляет злоумышленнику полный доступ к этим аккаунтам.
В последние месяцы ШАБАК и Национальный директорат по кибербезопасности работали над пресечением и блокировкой сотен подобных попыток. Эта деятельность включала предоставление целевых предупреждений об угрозе, инструктаж по проверке на наличие аномалий, блокировку и удаление несанкционированного доступа к аккаунтам, а также рекомендации по усилению безопасности аккаунтов и личной защите. Одновременно проводились информационные кампании для повышения осведомленности об угрозе и предоставления различных инструментов.
ШАБАК и Национальный директорат по кибербезопасности рекомендуют усилить настройки безопасности в Google, приложениях для обмена сообщениями и социальных сетях с помощью двухфакторной аутентификации, резервного адреса электронной почты и проверки связанных аккаунтов. Кроме того, Google и WhatsApp недавно запустили программы расширенной защиты, которые реализуют строгие меры безопасности, адаптированные для высокопоставленных лиц и лиц, обладающих конфиденциальной информацией. Рекомендуется сохранять бдительность в отношении сообщений из неизвестных источников, избегать предоставления личных данных и воздерживаться от перехода по ссылкам, полученным из неизвестных источников.
ШАБАК продолжит действовать для обнаружения и превентивного пресечения деятельности враждебных элементов и совместно с Национальным директоратом по кибербезопасности будет работать над укреплением защиты от этих атак.








