עדכון חם

הסוכנות הלאומית הדיגיטלית של ישראל חושפת קמפיין מתקפות סייבר גלובלי "ShadowCaptcha

<p>הסוכנות הלאומית הדיגיטלית של ישראל חושפת קמפיין מתמשך של מתקפות סייבר גלובליות בשם "ShadowCaptcha", המשתמש בדפי CAPTCHA מזויפים לביצוע פקודות זדוניות על</p>

חדשות מתפרצות

באוגוסט 2025, חוקרים בסוכנות הלאומית הדיגיטלית של ישראל חשפו קמפיין פשעי סייבר גדול בהיקפו המשתמש בטכניקת ClickFix. הקמפיין משתמש בדף CAPTCHA מזויף של Cloudflare או Google כדי להטעות קורבנות לבצע פקודות זדוניות דרך אתרי וורדפרס שנפגעו.

ניתוח רטרוספקטיבי מצביע על כך שהקמפיין פעיל לפחות בשנה האחרונה, עם פוטנציאל להשפיע על אלפי ארגונים ברחבי העולם. הניתוח חשף למעלה מ-100 אתרי וורדפרס שנפגעו והוזרק בהם קוד JavaScript זדוני שהפנה לתשתיות הנשלטות על ידי התוקפים, ומאות דגימות נוזקות המשתרעות על פני משפחות וגרסאות מרובות.

הקמפיין, שכינינו ShadowCaptcha, משלב הנדסה חברתית, שימוש בכלים מובנים במערכת (LOLBins), ומשלוח מטענים רב-שלבי כדי להשיג ולשמור דריסת רגל במערכות הממוקדות. המטרות הסופיות של ShadowCaptcha הן איסוף מידע רגיש באמצעות קצירת פרטי התחברות וחילוץ נתוני דפדפן, פריסת כורי מטבעות קריפטוגרפיים ליצירת רווחים בלתי חוקיים, ואף גרימת התפרצויות כופר. שילוב זה של טקטיקות מדגיש את טבעו כמבצע אופורטוניסטי בעל מניעים פיננסיים, המשלב הנדסה חברתית, התמדה חשאית, ומונטיזציה הן דרך גניבת נתונים והן דרך כריית קריפטו.

אם לא יתגלה, ShadowCaptcha עלול להוביל לגישה בלתי מורשית ממושכת למערכות פנימיות, כריית קריפטו מתמשכת המפחיתה ביצועים ומגדילה עלויות תפעוליות, וחילוץ נתונים רגישים בהיקף גדול שעלול להוביל לנזק תדמיתי, קנסות רגולטוריים והפסדים כספיים. האופי האופורטוניסטי של קמפיין זה פירושו שכל ארגון הפונה לאינטרנט הוא יעד פוטנציאלי, ללא קשר לגודלו או למגזר שלו.

בהתחשב בהיקפו וביכולת ההסתגלות שלו, אנו ממליצים ליצור כללי זיהוי ומניעה המכוונים ל-TTPs המפורטים בדוח זה, לצד הדרכות מודעות למשתמשי קצה לזיהוי והימנעות מטכניקת ההנדסה החברתית הרחבה יותר של ClickFix, כדי להפחית סיכונים ולמנוע תקריות עתידיות.

עדכונים חמים בשידור חי

חדשות מתפרצות כיסוי

סיקור חדשות חם בזמן אמת מישראל וממזרח התיכון. הישאר מעודכן עם ההתפתחויות האחרונות כפי שהן קורות.

שבת, 18 אפריל 2026 מעודכן continuously
פוליטיקה 37 דקות לפני חדש

האם ריד הייסטינגס נאלץ לעזוב את דירקטוריון נטפליקס כי הוא "סוּג" (מילולית: שקית עור, בהשאלה: אדם מושחת/נצלן)?

דונלד טראמפ מטיל ספק בעזיבתו של ריד הייסטינגס מדירקטוריון נטפליקס, מכנה אותו "עלוב נפש" ורומז על "פשעים" שלא נחשפו.

פוליטיקה שעה 1 לפני חדש

טראמפ סייר במפעל תרופות בסינסינטי ועדכן על איראן: "הרבה לפני לוח הזמנים

דונלד טראמפ סייר באתר תרופות בסינסינטי וטען שההתקדמות בנוגע לאיראן "מקדימה את לוח הזמנים באופן משמעותי".

עסקים 2 שעות לפני חדש

טראמפ מתפאר בבית זיקוק "היסטורי" בטקסס בשווי 300 מיליארד דולר, הראשון בארה"ב מזה כמעט 50 שנה:

דונלד טראמפ שיבח בית זיקוק חדש בטקסס בשווי 300 מיליארד דולר, וכינה אותו הישג היסטורי – המתקן החדש בארה"ב מזה כמעט 50 שנה.

עניינים משפטיים 2 שעות לפני חדש

חקירת מולר חתכה פינות והפרה כללים כדי "להפליל את טראמפ", טוען חושף שחיתויות:

חושף שחיתויות טוען: חקירת מולר קיצרה דרכים והפרה כללים במרדף אחר דונלד טראמפ.

פוליטיקה 2 שעות לפני חדש

טראמפ חושף ממצאים "מעניינים מאוד" במסמכי ממשלה סודיים ביותר על עב"מים ומצהיר כי ישוחררו "בקרוב מאוד":

דונלד טראמפ שיתף ממצאים מקבצי עב"מים מסווגים ב-Truth Social, והבטיח שחרור "בקרוב מאוד" של המידע ה"מעניין מאוד".

פוליטיקה 2 שעות לפני חדש

טראמפ: "לאס וגאס מקום הולדתה" של מדיניות אי-מיסוי על טיפים, מבטיח החזרים של עד "8,000 דולר" לעובדים

דונלד טראמפ מזכה את לאס וגאס כמקום הולדתה של מדיניות "ללא מס על טיפים", ומדגיש החזרים פוטנציאליים של 8,000 דולר לעובדים.