שתף קטע נבחר

האקרים איראנים תקפו מפתחת תרופה לקורונה, ישראלים חסמו

ההאקרים תקפו את גיליאד, יצרנית התרופה רמדסיביר, שקיבלה אישור אמריקני לשימוש ניסיוני בחולי קורונה. חברת סייבר ישראלית חשפה זאת, ומנעה את המשך הפריצה. "זיהינו שהם מנסים לפגוע בעוד גופי מחקר שעוסקים בקורונה, גם בישראל", אמר ל-ynet חוקר בכיר בחברה

 

משרדי גיליאד (צילום: EPA)
משרדי גיליאד(צילום: EPA)

נחשף ניסיון איראני לפגוע ביצרנית התרופה גיליאד , החברה היחידה עד כה שתרופה מתוצרתה קיבלה את האישור האמריקני לשימוש ניסיוני בחולי קורונה: בסוכנות הידיעות רויטרס פורסם אתמול (ו') כי האקרים הקשורים לאיראן ניסו בשבועות האחרונים לפרוץ לחברה האמריקנית. חברת סייבר ישראלית הייתה זו שגילתה זאת, ומנעה את המשך הפריצה.

  

באחד המקרים עמוד התחברות מזויף שנועד לגנוב סיסמאות נשלח באפריל לבכיר בגיליאד שמעורב בנושאים משפטיים. הדבר התגלה מגרסה מאורכבת של אתר שסורק כתובות אינטרנט זדוניות שהגיעה לידי רויטרס, שם כתבו שלא ברור אם מתקפה זו צלחה. 

 

 

אוהד זיידנברג, חוקר מודיעין בכיר בחברת הסייבר הישראלית "ClearSky" שעוקבת אחר פעילות של האקרים איראניים וחוקרת את המתקפות שלהם, אמר כי הניסיון היה חלק ממאמץ של של קבוצה איראנית להשיג חשבונות מייל של חברי צוות בגילאד, באמצעות הודעות שבהן התחזו לעיתונאים. שני חוקרי סייבר נוספים אישרו לרויטרס כי הדומיינים והשרתים שבהם השתמשו ההאקרים מקושרים לאיראן.

 

זיידנברג אמר ל-ynet כי מדובר בקבוצת ההאקרים Charming Kitten, שבחמש השנים האחרונות מתמקדת בפגיעה בנושאים שקשורים לעיתונאים ובפעילי זכויות אדם, ובחודש וחצי האחרונים מתמקדת בגורמים שמתעסקים בקורונה. "בשבוע האחרון גילינו שהם פועלים נגד תשתית של מכון המחקר האמריקני גיליאד, וזיהינו שהם מנסים לפגוע בגופי מחקר נוספים שעוסקים בקורונה, גם בישראל".

 

הוא ציין כי ישראל היא אחת המטרות המרכזיות של קבוצת האקרים זו: "הם חזרו לפעילות חזקה מאוד בשבוע האחרון. בארץ הם פועלים בעוצמות גבוהות, מנסים לגנוב בגניבת פרטים וכל מה שמאפשר להם להשתלט על כתובת מייל להשתמש בהן לכל מיני צרכים". לדבריו, ניסיונות הפריצה מראים כיצד האקרים ברחבי העולם ממקדים את מאמצי איסוף המודיעין שלהם במידע על הקורונה.  

 

נציגי איראן באו"ם דחו כל קשר למתקפות הסייבר. "ממשלת איראן לא מעורבת בלוחמת סייבר", אמר דובר טהרן באו"ם. "כל פעילות הסייבר האיראנית היא הגנתית בלבד, ונועדה להגן מפני מתקפות על התשתית האיראנית". בגיליאד סירבו להגיב.

  

בשבוע שעבר אישר מנהל התרופות והמזון האמריקאי (FDA) את התרופה רמדסיביר של גיליאד לשימוש ניסיוני בחולי קורונה. התרופה נוסתה בקרב 1,063 חולים, ודווח כי קיצרה את זמן ההחלמה של חולי קורונה במצב קשה בכ-31%, ארבעה ימים בממוצע. מנכ"לית גיליאד ישראל התראיינה השבוע לאולפן ynet והסבירה כי תפקיד התרופה הוא לתקוף את הווירוס ולעצור את השכפול שלו בגוף האדם. "אנחנו עוד לא חוגגים, לא מדובר בפתרון קסם", אמרה.

 

שלשום דיווחה "פוקס ניוז" האמריקנית כי איראן הייתה אחראית למתקפת סייבר נרחבת על מתקנים של תאגידי מים וביוב בישראל בחודש שעבר. לפי הדיווח, לטובת המתקפה השתמשה טהרן בשרתים אמריקניים. על החשד למתקפה פורסם לראשונה ב-ynet.


פורסם לראשונה 08/05/2020 22:17

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים