«Al-Shabak» ay nagbabala sa mga cyberattack ng Iran na naglalayon sa «mga mamamahayag at manunulat» - Sarmad

Binalak ng Israel Security Agency (Shabak) ang mga pag-atake sa cyber na isinasagawa ng mga ahensyang pang-intelligence ng Iran, na pangunahing tumatarget sa mga mamamahayag at mananaliksik sa media.
Ayon sa babala, gumagamit ang mga pag-ataking ito ng pamamaraan ng “spear phishing,” kung saan nakikipag-ugnayan ang mga manlalaro sa mga mamamahayag sa pamamagitan ng mga aplikasyon ng WhatsApp at Telegram, gamit ang mga pekeng account na nagpapakita bilang kilalang indibidwal sa biktima, tulad ng mga kasamahan sa propesyon o mga kilalang ahensya ng media.
Nagsisimula ang operasyon sa mga mensahe na tila personal at nakakapagnilay-nilay, na naglalaman ng mga alok upang makilahok sa mga pakikipanayam o mga diskusyon, o mga imbitasyon upang makipagtulungan sa isang partikular na paksa. Pagkatapos itayo ang tiwala, hinihikayat ang mga mamamahayag na i-click ang isang link na sinasabing para sa pagpasok sa isang video conference, ngunit sa katunayan, ito ay nagdudulot sa isang pekeng pahina na humihingi ng impormasyon para sa pag-login sa mga account ng Google, o naglalaman ng mga malware na nagbibigay ng buong kontrol sa device.
Binanggit ng Shabak na ang pangunahing layunin ng mga operasyong ito ay ang pag-espionah at pagkuha ng sensitibong impormasyon tungkol sa mga pagbabago sa seguridad at pulitika, kasama ang pagsubukang makakuha ng access sa mga pinagmumulan ng mga mamamahayag, mga materyales sa trabaho, at mga pribadong komunikasyon.
Hindi lamang sa mga mamamahayag na tumutok ang mga babala, kundi pati na rin sa mga kilalang indibidwal, mga aktibista sa pulitika, at mga empleyado ng gobyerno, na nagpapahiwatig ng paglawak ng saklaw ng mga target.
Inanyayahan ng Pambansang Ahensya ng Cybersecurity ang lahat na maging lubos na maingat at huwag i-click ang anumang mga link na dumating sa pamamagitan ng mga hindi inaasahang mensahe, kahit na ito ay tila galing sa isang mapagkakatiwalaang pinagmulan. Inirerekomenda rin nito ang pag-activate ng two-factor authentication sa lahat ng pangunahing account, ang regular na pagsusuri sa mga log ng pag-login, at ang agad na pag-uulat sa mga awtoridad anumang suspisyosong pagtatangka.