N12
פרסומת

חברת סייבר טוענת: חשפנו מתקפה איראנית שהגיעה עד לחדרי המו"מ בקהיר

חברת Dream טוענת כי עובדיה חשפו מתקפה שבוצעה ע"י האקרים איראניים במטרה "לערער תהליכי תיווך ואמון בין מדינות" • לדברי החברה, המתקפה חדרה ישירות לגורמים מצריים שהיו בעיצומן של שיחות הפסקת האש בקהיר, לצד מתווכים מארה"ב וקטאר

N12
פורסם:
האקר איראני (אילוסטרציה)
אילוסטרציה: 123RF‏
הקישור הועתק

חברת הסייבר Dream פרסמה הערב (שישי) כי היא חשפה בימים האחרונים מתקפת סייבר מורכבת שמקורה באיראן, שחדרה לעומק המערכת הדיפלומטית הבין-לאומית והגיעה עד לחדרי המשא ומתן בקהיר. לפי הודעת החברה, המתקפה נועדה "לערער תהליכי תיווך ואמון בין מדינות". במסגרת המתקפה, הצליחו האקרים איראניים לחדור לחשבון דואר אלקטרוני אמיתי של עובד בשגרירות עומאן בפריז, ובכך קיבלו גישה לשליחת הודעות שנראו כתכתובות דיפלומטיות רשמיות לכל דבר.

לדברי החברה, שמפתחת פלטפורמות בינה מלאכותית להגנה על ממשלות ונכסים לאומיים, מתוך החשבון נשלחו הודעות לרשתות דיפלומטיות שנשאו קבצי Word תמימים למראה, אך הכילו תוכנות מתוחכמות שהופעלו עם פתיחתם. בדרך זו חדרה המתקפה ישירות לגורמים מצריים שהיו בעיצומן של שיחות הפסקת האש בקהיר, לצד מתווכים מארצות הברית וקטאר.

לפי הודעת החברה, "צוותי Dream הצליחו למפות את מסלול ההתקפה במלואו באמצעות מערכות ייחודיות המבוססות על Cyber Language Models  וסוכני AI אוטונומיים. סוכנים אלה פעלו כחוקרים דיגיטליים עצמאיים כאשר אחד מהם סרק את הרשת הפתוחה, הדארקנט והרשתות החברתיות לאיתור פעילות זדונית, ובעוד סוכן אחר ביצע ניתוח פורנזי מתקדם שאיתר קשרים בין דומיינים, שרתים ותשתיות התקיפה"

שלו חוליו, מייסד ומנכ"לDream מסר כי "החשיפה הנוכחית, שבוצעה במלואה באמצעות כלי בינה מלאכותית ומודלי שפה ייחודיים לעולם הסייבר, מוכיחה שוב שהמאבקים במזרח התיכון מתרחשים לא רק בשטח, אלא גם במרחב הדיגיטלי. מהקמת החברה שמנו לעצמנו מטרה לספק למדינות את שכבת ההגנה הזו, ולהבטיח ביטחון ואיתנות סייבר בעולם של מתקפות מדינתיות מתוחכמות".