מערך הסייבר הלאומי: תקיפות של קבוצות תקיפה מדינתיות נגד נתבים בישראל
מאת:
מערכת Telecom News, 13.11.25, 22:45
בשבועות האחרונים זוהתה עלייה ניכרת בניסיונות תקיפה ממוקדים מצד קבוצות תקיפה מדינתיות כנגד נתבים ביתיים וארגוניים במדינת ישראל. מהן דרכי ההתמודדות המומלצות?
גל התקיפות מתמקד בנתבים נפוצים בשוק הישראלי
, הן אצל משתמשים פרטיים והן בארגונים קטנים
.SOHO/SMB
זיהוי יעדים לתקיפה מתבצע לרוב באמצעות סריקות המתמקדות בזיהוי נתבים בהם קיימים פורטים בד"כ של ממשקי ניהול הנגישים מרשת האינטרנט
ומוגדרים שם משתמש וסיסמה ברירת מחדל (לדוגמה
(admin/admin - או סיסמאות חלשות וקלות לניחוש. אפשרות נוספת היא זיהוי נתבים אשר בהן פגיעויות מוכרות שלא הותקנו עבורן עדכוני האבטחה הרלוונטיים
.
הסיכונים הנובעים משליטת תוקף על נתב הגישה לרשת הארגונית כוללים את האפשרות לשינוי הגדרות
DNS כך שתעבורה תגיע לשרתים בשליטת התוקף
, שמירת אחיזה בנתב באמצעות התקנת
WebShell או מנגנון אחר המאפשר לתוקף גישה חוזרת לנתב במועד מאוחר יותר
(Backdoor) , תנועה רוחבית אל הרשת הארגונית, הקלטת תעבורה, ושימוש בנתב לתקיפות מניעת שירות או כפרוקסי לתקיפת ארגונים צד ג'.
פעולות מידיות לביצוע
מומלץ לוודא מיידית כי הוחלפה סיסמת ברירת המחדל של הנתב לסיסמה ארוכה
)לפחות 12 תווים) ומורכבת
.
וידוא כי אין ממשקי ניהול של הנתב החשופים לגישה ישירה מרשת האינטרנט
.
אם נדרשת גישה לניהול הנתב מרשת האינטרנט, הגבלת הגישה לכתובות ספציפיות, או שימוש באמצעי כגון
VPN או
ZTNA עם הצפנה והזדהות חזקה מתאימה
.
וידוא כי הנתב מעודכן לגרסה האחרונה הנתמכת ע"י היצרן, ועדכון עיתי על פי צורך.
דרכי התמודדות
אם הנתב שברשותכם אינו נתמך (
EOL), הוא אינו מקבל עדכוני אבטחה ויש להחליפו לנתב מודרני ועדכני.
נסו לבחון האם הנתב פועל באופן חריג (כמות חיבורים, שעות חיבור, תעבורה מוגברת מתוך הרשת הארגונית החוצה או שינויי הגדרות כגון שינוי כתובת לשרת ה-
DNS המוגדר בנתב).
מניעת גישה מרשת האינטרנט לכלל ממשקי הניהול של הנתב, והגבלת הגישה אליהם באמצעות קביעת כתובות מוכרות, או ציוד כדוגמת
VPN או
ZTNA עם הצפנה והזדהות חזקה מתאימה
.
הגדרת שימוש בסיסמאות ארוכות ומורכבות, ואם הנתב תומך בכך, הפעלת הזדהות חזקה, בפרט עבור מנהלנים
.
עדכון עיתי של הנתב בעדכוני האבטחה שמפרסם היצרן. אם הנתב תומך בעדכונים אוטומטיים מומלץ לבחון הפעלת אפשרות זו
.
מומלץ לבחון האפשרות לאיפוס חזרה להגדרות יצרן של נתבים שנמצאו פגיעים, או יש חשד סביר שהותקפו
, והגדרתם מחדש באופן מאובטח.