עדכון חם

הסוכנות הלאומית הדיגיטלית של ישראל חושפת קמפיין מתקפות סייבר גלובלי "ShadowCaptcha

<p>הסוכנות הלאומית הדיגיטלית של ישראל חושפת קמפיין מתמשך של מתקפות סייבר גלובליות בשם "ShadowCaptcha", המשתמש בדפי CAPTCHA מזויפים לביצוע פקודות זדוניות על</p>

Israel National Digital Agency חדשות מתפרצות

באוגוסט 2025, חוקרים בסוכנות הלאומית הדיגיטלית של ישראל חשפו קמפיין פשעי סייבר גדול בהיקפו המשתמש בטכניקת ClickFix. הקמפיין משתמש בדף CAPTCHA מזויף של Cloudflare או Google כדי להטעות קורבנות לבצע פקודות זדוניות דרך אתרי וורדפרס שנפגעו.

ניתוח רטרוספקטיבי מצביע על כך שהקמפיין פעיל לפחות בשנה האחרונה, עם פוטנציאל להשפיע על אלפי ארגונים ברחבי העולם. הניתוח חשף למעלה מ-100 אתרי וורדפרס שנפגעו והוזרק בהם קוד JavaScript זדוני שהפנה לתשתיות הנשלטות על ידי התוקפים, ומאות דגימות נוזקות המשתרעות על פני משפחות וגרסאות מרובות.

הקמפיין, שכינינו ShadowCaptcha, משלב הנדסה חברתית, שימוש בכלים מובנים במערכת (LOLBins), ומשלוח מטענים רב-שלבי כדי להשיג ולשמור דריסת רגל במערכות הממוקדות. המטרות הסופיות של ShadowCaptcha הן איסוף מידע רגיש באמצעות קצירת פרטי התחברות וחילוץ נתוני דפדפן, פריסת כורי מטבעות קריפטוגרפיים ליצירת רווחים בלתי חוקיים, ואף גרימת התפרצויות כופר. שילוב זה של טקטיקות מדגיש את טבעו כמבצע אופורטוניסטי בעל מניעים פיננסיים, המשלב הנדסה חברתית, התמדה חשאית, ומונטיזציה הן דרך גניבת נתונים והן דרך כריית קריפטו.

אם לא יתגלה, ShadowCaptcha עלול להוביל לגישה בלתי מורשית ממושכת למערכות פנימיות, כריית קריפטו מתמשכת המפחיתה ביצועים ומגדילה עלויות תפעוליות, וחילוץ נתונים רגישים בהיקף גדול שעלול להוביל לנזק תדמיתי, קנסות רגולטוריים והפסדים כספיים. האופי האופורטוניסטי של קמפיין זה פירושו שכל ארגון הפונה לאינטרנט הוא יעד פוטנציאלי, ללא קשר לגודלו או למגזר שלו.

בהתחשב בהיקפו וביכולת ההסתגלות שלו, אנו ממליצים ליצור כללי זיהוי ומניעה המכוונים ל-TTPs המפורטים בדוח זה, לצד הדרכות מודעות למשתמשי קצה לזיהוי והימנעות מטכניקת ההנדסה החברתית הרחבה יותר של ClickFix, כדי להפחית סיכונים ולמנוע תקריות עתידיות.

author avatar
Israel National Digital Agency
עדכונים חמים בשידור חי

חדשות מתפרצות כיסוי

סיקור חדשות חם בזמן אמת מישראל וממזרח התיכון. הישאר מעודכן עם ההתפתחויות האחרונות כפי שהן קורות.

שבת, 18 אפריל 2026 מעודכן continuously
פוליטיקה 4 דקות לפני חדש

טראמפ חושף ממצאים "מעניינים מאוד" במסמכי ממשלה סודיים ביותר על עב"מים ומצהיר כי ישוחררו "בקרוב מאוד":

דונלד טראמפ שיתף ממצאים מקבצי עב"מים מסווגים ב-Truth Social, והבטיח שחרור "בקרוב מאוד" של המידע ה"מעניין מאוד".

פוליטיקה 5 דקות לפני חדש

טראמפ: "לאס וגאס מקום הולדתה" של מדיניות אי-מיסוי על טיפים, מבטיח החזרים של עד "8,000 דולר" לעובדים

דונלד טראמפ מזכה את לאס וגאס כמקום הולדתה של מדיניות "ללא מס על טיפים", ומדגיש החזרים פוטנציאליים של 8,000 דולר לעובדים.

פוליטיקה 7 דקות לפני חדש

טראמפ: מדיניות כמו ביטול מס על טיפים ושעות נוספות מראות שהמפלגה הרפובליקנית היא מפלגת מעמד הפועלים

דונלד טראמפ ב"טרוט' סושיאל": מדיניות המפלגה הרפובליקנית נגד מיסוי על טיפים ועבודה נוספת מוכיחה שהיא מפלגת מעמד הפועלים.

פוליטיקה 5 שעות לפני חדש

מאוחר יותר היום, אדבר בפני קהל גדול במסגרת "Turning Point USA" במדינת אריזונה הגדולה, ולאחר מכן אטוס בחזרה לבית הלבן, ולכן,

טראמפ יחמיץ אירוע יום הולדת של רוני ג'קסון במאר-א-לאגו בשל נאום באריזונה וחזרה לבית הלבן.

פוליטיקה 7 שעות לפני חדש

דסאנטיס חתם על חוק לשינוי שם נמל התעופה הבינלאומי של פאלם ביץ' על שם דונלד ג'.

מושל פלורידה דה-סנטיס חתם על חוק לשינוי שם נמל התעופה הבינלאומי של פאלם ביץ' על שם הנשיא לשעבר דונלד טראמפ.

פוליטיקה 7 שעות לפני חדש

הסנאט אישר את התובע החדש של משרד המשפטים למלחמה בהונאות, קולין מקדונלד – בגיבוי סגנית הנשיא האריס

דונלד טראמפ פרסם ב"טרוט' סושיאל" כי הסנאט אישר את מינויו של קולין מקדונלד לתובע החדש של משרד המשפטים ב"מלחמה בהונאות".

עסקים 7 שעות לפני חדש

אפקט טראמפ: אפל מרחיבה את תוכנית הייצור האמריקאית שלה עם 4 שותפות

אפל מרחיבה את תוכנית הייצור האמריקאית שלה ומוסיפה ארבע שותפות חדשות, מהלך שחלקם מקשרים לקריאותיו של דונלד טראמפ בעבר לייצור מקומי.

עניינים משפטיים 9 שעות לפני

ישראלי הורשע בפרשת קרקעות בקפריסין בשווי 130 מיליון שקל הועבר לישראל

איש העסקים הישראלי שמעון אייקוט, שהורשע בקפריסין בעסקאות קרקע הונאה, הועבר לישראל לרצות את עונש המאסר שלו בן חמש שנים.