עדכון חם

הסוכנות הלאומית הדיגיטלית של ישראל חושפת קמפיין מתקפות סייבר גלובלי "ShadowCaptcha

<p>הסוכנות הלאומית הדיגיטלית של ישראל חושפת קמפיין מתמשך של מתקפות סייבר גלובליות בשם "ShadowCaptcha", המשתמש בדפי CAPTCHA מזויפים לביצוע פקודות זדוניות על</p>

חדשות מתפרצות

באוגוסט 2025, חוקרים בסוכנות הלאומית הדיגיטלית של ישראל חשפו קמפיין פשעי סייבר גדול בהיקפו המשתמש בטכניקת ClickFix. הקמפיין משתמש בדף CAPTCHA מזויף של Cloudflare או Google כדי להטעות קורבנות לבצע פקודות זדוניות דרך אתרי וורדפרס שנפגעו.

ניתוח רטרוספקטיבי מצביע על כך שהקמפיין פעיל לפחות בשנה האחרונה, עם פוטנציאל להשפיע על אלפי ארגונים ברחבי העולם. הניתוח חשף למעלה מ-100 אתרי וורדפרס שנפגעו והוזרק בהם קוד JavaScript זדוני שהפנה לתשתיות הנשלטות על ידי התוקפים, ומאות דגימות נוזקות המשתרעות על פני משפחות וגרסאות מרובות.

הקמפיין, שכינינו ShadowCaptcha, משלב הנדסה חברתית, שימוש בכלים מובנים במערכת (LOLBins), ומשלוח מטענים רב-שלבי כדי להשיג ולשמור דריסת רגל במערכות הממוקדות. המטרות הסופיות של ShadowCaptcha הן איסוף מידע רגיש באמצעות קצירת פרטי התחברות וחילוץ נתוני דפדפן, פריסת כורי מטבעות קריפטוגרפיים ליצירת רווחים בלתי חוקיים, ואף גרימת התפרצויות כופר. שילוב זה של טקטיקות מדגיש את טבעו כמבצע אופורטוניסטי בעל מניעים פיננסיים, המשלב הנדסה חברתית, התמדה חשאית, ומונטיזציה הן דרך גניבת נתונים והן דרך כריית קריפטו.

אם לא יתגלה, ShadowCaptcha עלול להוביל לגישה בלתי מורשית ממושכת למערכות פנימיות, כריית קריפטו מתמשכת המפחיתה ביצועים ומגדילה עלויות תפעוליות, וחילוץ נתונים רגישים בהיקף גדול שעלול להוביל לנזק תדמיתי, קנסות רגולטוריים והפסדים כספיים. האופי האופורטוניסטי של קמפיין זה פירושו שכל ארגון הפונה לאינטרנט הוא יעד פוטנציאלי, ללא קשר לגודלו או למגזר שלו.

בהתחשב בהיקפו וביכולת ההסתגלות שלו, אנו ממליצים ליצור כללי זיהוי ומניעה המכוונים ל-TTPs המפורטים בדוח זה, לצד הדרכות מודעות למשתמשי קצה לזיהוי והימנעות מטכניקת ההנדסה החברתית הרחבה יותר של ClickFix, כדי להפחית סיכונים ולמנוע תקריות עתידיות.

עדכונים חמים בשידור חי

חדשות מתפרצות כיסוי

סיקור חדשות חם בזמן אמת מישראל וממזרח התיכון. הישאר מעודכן עם ההתפתחויות האחרונות כפי שהן קורות.

יום ראשון, 21 יוני 2026 מעודכן continuously
טכנולוגיה 6 ימים לפני

חברת אבטחת הסייבר הישראלית סנטרה משיקה בקרות סיכוני נתונים ארגוניים עבור Claude

החברה הירושלמית סנטרה משיקה בקרות סיכוני נתונים מבוססות בינה מלאכותית עבור Claude Enterprise של Anthropic, לשיפור האבטחה באינטראקציות של עובדים עם בינה מלאכותית.

צבאי 7 ימים לפני

אמש (יום ראשון), בשעות הלילה, יירט חיל האוויר כלי טיס בלתי מאויש שחצה מלבנון לשטח ישראל. על פי מדיניות, לא הופעלו התרעות.

חיל האוויר הישראלי יירט הלילה (ראשון) כלי טיס בלתי מאויש שחצה מלבנון לשטח ישראל; לא הופעלו התרעות.

פשיעה 7 ימים לפני

ארבעה חשודים נעצרו בחשד לגניבת כלי רכב מהעיר אשדוד. במסגרת פעילות מבצעית של יחידת אתגר, אותר בעיר אשדוד רכב שנגנב לאחרונה, ונעצר חשוד (קטין).

משטרת ישראל עצרה ארבעה חשודים באשדוד וג'לג'וליה בגניבת כלי רכב, והשיבה רכבים גנובים במהלך פעילות מבצעית של יחידת אתגר.