Les services de renseignement iraniens intensifient leurs attaques par hameçonnage contre les journalistes israéliens
Le Shin Bet et la Direction nationale de la cybernétique ont identifié une nouvelle vague d'attaques par hameçonnage (phishing) iraniennes visant les journalistes et professionnels des médias en Israël, dans le but de collecter des informations sensibles.
Dans le cadre d'une activité conjointe du Shin Bet et de la Direction nationale de la cybernétique, une nouvelle vague de tentatives d'organismes de renseignement iraniens visant à cibler des journalistes et des professionnels des médias en Israël par des attaques par hameçonnage (phishing) a été identifiée. L'objectif est d'obtenir des informations sur fond de développements politiques et sécuritaires récents. La Direction et le Service travaillent activement à prévenir et à déjouer ces tentatives.
Dans cette méthode de hameçonnage ciblé, les journalistes sont contactés, principalement via WhatsApp ou Telegram, par des individus usurpant l'identité de personnes connues. Les messages sont adaptés aux centres d'intérêt de la cible, comme une proposition de collaboration, une invitation à une interview ou à une conversation. Le but est de créer un contact apparemment fiable et d'inciter la victime à cliquer sur un lien menant à une fausse page demandant des identifiants Google, ou à ouvrir des fichiers malveillants capables de prendre le contrôle du téléphone portable. Parfois, les attaquants usurpent l'identité d'autres journalistes connus.
L'évaluation indique que les services de renseignement iraniens tentent ainsi de collecter des informations sensibles liées aux développements sécuritaires et politiques, d'accéder à des sources journalistiques, à des documents de travail et à des correspondances. Ces données pourraient être utilisées à des fins de terrorisme, d'espionnage, de collecte de renseignements et d'activités d'influence. Ces efforts sont également déployés contre des cibles dans d'autres domaines, exigeant une vigilance accrue de la part de tous les acteurs engagés dans des activités politiques, publiques et gouvernementales.
Une installation pétrolière au Koweït a été endommagée par une attaque iranienne (Photo : réseaux sociaux, utilisation selon l'article 27a)
La Direction nationale de la cybernétique a fourni plusieurs recommandations pour la protection des comptes :
-
Vérifiez l'identité de l'interlocuteur par un autre moyen de communication, surtout en cas de demande inattendue contenant un lien, un fichier ou une demande de données personnelles.
-
Ne saisissez jamais de mots de passe ou de codes de vérification suite à un lien reçu dans un message, même pour se connecter à un appel vidéo.
-
Activez l'authentification à deux facteurs sur tous les comptes principaux (Google, WhatsApp) à l'aide d'un authentificateur de codes.
-
Configurez une adresse e-mail de récupération.
-
Effectuez une vérification périodique des connexions aux comptes et supprimez les appareils ou connexions inconnus.
« Signalez immédiatement toute tentative suspecte aux autorités de sécurité de l'organisation et à la ligne d'assistance 119 de la Direction nationale de la cybernétique », ont-ils ajouté.




