Η ομάδα χάκερ Handala έχει ξεκινήσει μια στοχευμένη επίθεση εναντίον Ισραηλινών επαγγελματιών στους τομείς της υψηλής τεχνολογίας και της αεροδιαστημικής, γεγονός που υποδηλώνει μια ανησυχητική μετατόπιση προς πιο έντονες, γεωπολιτικά υποκινούμενες κυβερνοενέργειες.
Δείτε επίσης: Microsoft: Περιορίζει την πρόσβαση του Ισραήλ σε προϊόντα Cloud και AI

Πρόσφατα, η ομάδα δημοσίευσε έναν κατάλογο ατόμων που εργάζονται σε αυτούς τους κρίσιμους κλάδους, συνοδευόμενο από επιθετικά σχόλια που τους αποδίδουν ψευδώς εγκληματικές ιδιότητες.
Η ενέργεια αυτή σηματοδοτεί κλιμάκωση από την απλή προπαγάνδα σε ενεργό doxxing και συλλογή πληροφοριών για εργαζόμενους του ιδιωτικού τομέα. Ο πυρήνας της επίθεσης αφορά τη δημόσια κοινοποίηση προσωπικών και επαγγελματικών στοιχείων Ισραηλινών ειδικών.
Η Handala διέθεσε το αρχείο δεδομένων μέσω πλατφόρμας στο dark web και προσέφερε οικονομικά κίνητρα σε όσους θα μπορούσαν να παρέχουν επιπλέον πληροφορίες για τα στοχοποιημένα άτομα. Αυτή η τακτική, τύπου «επικηρύξεων», δημιουργεί έναν μηχανισμό συλλογής πληροφοριών από το πλήθος, ενισχύοντας την απειλή πέρα από την αρχική διαρροή και εκθέτοντας σε κίνδυνο συνηθισμένους επαγγελματίες.
Δείτε ακόμα: Κυβερνοεπίθεση διακόπτει τα συστήματα πληρωμών στο Ισραήλ

Οι ερευνητές ασφαλείας της Trustwave εντόπισαν αυτή τη δραστηριότητα κατά τη διάρκεια συνεχιζόμενων επιχειρήσεων παρακολούθησης στο dark web. Η ανάλυσή τους έδειξε ότι το δημοσιευμένο σύνολο δεδομένων βασίζεται σε μεγάλο βαθμό σε πληροφορίες που έχουν αντληθεί από προφίλ στο LinkedIn. Ωστόσο, οι ειδικοί σημείωσαν αρκετές ανακολουθίες, όπως άτομα που είχαν αποχωρήσει από τις συγκεκριμένες εταιρείες εδώ και χρόνια, υπαλλήλους χωρίς ευαίσθητο ρόλο, καθώς και προφίλ που δεν είχαν καμία επιβεβαιώσιμη σχέση με τον τομέα της τεχνολογίας.
Η τεχνική εξέταση των μεθόδων της Handala δείχνει έναν συνδυασμό αυτοματοποιημένης συλλογής δεδομένων και χειροκίνητης τροποποίησης.
Δείτε επίσης: Ισραηλινοί χάκερς της Intellexa δρούσαν υπό την προστασία της ΕΥΠ

Ορισμένα προφίλ δεν ήταν δυνατό να εντοπιστούν ή να επιβεβαιωθούν, γεγονός που υποδηλώνει ότι η ομάδα ενδέχεται να συμπληρώνει αυθεντικά δεδομένα από το LinkedIn με κατασκευασμένες εγγραφές ή πληροφορίες από μη επαληθεύσιμες πηγές. Οι ειδικοί στον τομέα της ασφάλειας συστήνουν αυξημένη προσοχή στη διαχείριση προσωπικών δεδομένων, συνεχή παρακολούθηση για απειλές σχετικές με την ταυτότητα και προγράμματα ενημέρωσης εντός των οργανισμών ώστε να αντιμετωπιστούν παρόμοιες στοχευμένες επιθέσεις στο μέλλον.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
