Le Shin Bet et son unité cyber déjouent des centaines d’attaques informatiques israéliennes

Le Shin Bet et la Direction nationale de la cybersécurité israéliens ont déjoué des centaines de cyberattaques iraniennes visant des responsables, des journalistes et des citoyens par le biais de hameçonnage ciblé.

Voici la traduction française, optimisée pour Google News et le public francophone, en respectant scrupuleusement vos directives :

Titre : Israël : Le Shin Bet déjoue des cyberattaques iraniennes contre des officiels

Extrait : Le Shin Bet et la Direction nationale de la cybersécurité ont identifié une hausse des tentatives iraniennes de piratage de comptes Google et d’applications de messagerie de personnalités israéliennes. Des centaines d‘attaques ont été déjouées.

Contenu principal :

Dans le cadre d’une opération conjointe du Shin Bet (Agence de sécurité israélienne) et de la Direction nationale de la cybersécurité, une augmentation significative des tentatives d’éléments du renseignement iranien de pénétrer des comptes Google privés et des applications de messagerie sur des téléphones personnels de hauts responsables gouvernementaux, d’anciens et actuels membres des forces de sécurité, d’industries de défense, de journalistes, d’universitaires et de divers citoyens a été identifiée ces derniers mois, et encore plus depuis l’opération « Bouclier et Flèche ».

L’objectif de ces tentatives est de collecter des informations personnelles et professionnelles pouvant être utilisées pour faire progresser le terrorisme, l’espionnage et les activités d’influence par le biais de « spear phishing ». Le modus operandi inclut, entre autres, des approches personnalisées adaptées aux intérêts du destinataire, l’usurpation d’identité d’une figure connue, et des invitations à des réunions ou au téléchargement de fichiers à partir d’un lien, ainsi que des messages de phishing conçus pour obtenir les identifiants de connexion, en particulier les mots de passe, de la victime, et même le code d’authentification à deux facteurs pour son compte Google, Telegram ou WhatsApp, accordant ainsi à l’attaquant un accès complet à ces comptes.

Au cours des derniers mois, le Shin Bet et la Direction nationale de la cybersécurité ont travaillé à contrecarrer et bloquer des centaines de telles tentatives. Cette activité comprenait la fourniture d’alertes ciblées sur la menace, des briefings pour des vérifications visant à détecter les anomalies, le blocage et la suppression des accès non autorisés aux comptes, ainsi que des briefings sur le renforcement des comptes et la sécurité personnelle. Parallèlement, des campagnes de sensibilisation ont été menées pour accroître la prise de conscience de la menace et fournir divers outils.

Le Shin Bet et la Direction nationale de la cybersécurité recommandent de renforcer les paramètres de sécurité sur Google, les applications de messagerie et les réseaux sociaux grâce à l’authentification à deux facteurs, à un e-mail de récupération et à la vérification des comptes liés. De plus, Google et WhatsApp ont récemment lancé des programmes de protection avancée qui mettent en œuvre des mesures de sécurité strictes adaptées aux personnalités de haut rang et aux individus détenant des informations sensibles. Il est recommandé de rester vigilant face aux communications provenant de sources inconnues, d’éviter de fournir des détails personnels et de s’abstenir de cliquer sur les liens reçus de sources inconnues.

Le Shin Bet continuera d’opérer pour détecter et contrecarrer de manière préventive les activités des éléments hostiles, et travaillera, en collaboration avec la Direction nationale de la cybersécurité, à renforcer les défenses contre ces attaques.