מקור: CyberSecurityIL – Erez Dassa RSS

צוות המחקר של יהב במערך הדיגיטל הלאומי מזהיר מפני התפתחות בקמפיין התקיפה מסוג ClickFix, במסגרתו תוקפים רותמים את טכנולוגיית הבלוקצ'יין לתפעול שרתי שליטה ובקרה. הקמפיין מנצל אתרים שנפרצו להצגת בדיקת Captcha מזויפת, המפתה משתמשים להריץ פקודה זדונית שמתקינה נוזקות גניבת מידע. השימוש בחוזים חכמים מאפשר לתוקפים לעדכן את כתובות שרתי התקיפה באופן דינמי ולעקוף חסימות מסורתיות. המחקר העלה כי אלפי אתרים בעולם, בהם עשרות בישראל, נפגעו מתשתית זו. מומלץ למנהלי אתרים לעדכן תוספים, להפעיל אימות דו-שלבי, ולארגונים לשקול חסימת גישה לרשתות בלוקצ'יין במידת הצורך.
