persistsec. com">Atlas – Mobile Threat Defense להגנת מכשירים ניידים ו-BYOD, Persist Security לניהול סיכוני סייבר, בדיקות חדירה, מוכנות לאירוע ו
- Cotton Sandstorm היא קבוצת השפעה איראנית המחברת בין פריצה, הדלפה, התחזות ונרטיב ציבורי.
- הסיכון המרכזי אינו רק גניבת מידע, אלא שימוש במידע כדי לפגוע באמון לקוחות, הנהלה, עובדים וקהלים ציבוריים.
- ההיערכות הנכונה משלבת SOC/MDR, CTI, הגנת מובייל, ניהול זהויות, בדיקות חשיפה ותרגול תגובה לדליפה.
- Persist Security יכולה לסייע בבדיקת חשיפה, Threat Hunting, SOC 24/7, הגנת מכשירי מובייל, תרגול Hack
מי היא Cotton Sandstorm ומה מייחד את דפוס הפעולה שלה
Cotton Sandstorm היא שחקן איראני שממוקד בשילוב בין סייבר למבצעי השפעה. Microsoft משתמשת בשם Cotton Sandstorm במסגרת טקסונומיית “Sandstorm” שלה לשחקנים איראניים, בעוד מקורות אחרים משתמשים בשם Emennet Pasargad, שם חברה איראנית שנקשרה בפומבי לפעילות.
הרשויות בארצות הברית ייחסו לשני אזרחים איראניים קמפיין דיסאינפורמציה ואיומים סביב בחירות 2020, שכלל פריצה למערכות בחירות מדינתיות, שליחת הודעות מאיימות, יצירת סרטון מטעה וניסיון להפיץ מידע שקרי על חולשות במערכות הצבעה. מה שמבדיל את Cotton Sandstorm מקבוצות ריגול קלאסיות הוא התוצר הסופי. קבוצת ריגול עשויה לשמור מסמכים בסתר; קבוצה הרסנית עשויה למחוק מערכות; Cotton Sandstorm מחפשת לעיתים אפקט ציבורי.
הכינוי Holy Souls נקשר לפעילות נגד Charlie Hebdo, בעוד שמבצעי בחירות השתמשו בזהויות מטעות שנועדו להיראות כאילו הן מגיעות מקבוצות מקומיות. זהו דפוס מוכר במבצעי תודעה: התוקף לא רק מסתיר את מקורו, אלא מנסה לבחור “מסכה” שתייצר מקסימום פילוג, פחד או תהודה תקשורתית. בישראל, שבה סביבת המידע רגישה במיוחד, היכולת לזהות את המסכה בזמן חשובה כמעט כמו זיהוי כתובת ה
מה מלמדים מבצעי הבחירות, Charlie Hebdo והזירה הישראלית
הקמפיין סביב בחירות 2020 בארצות הברית הוא דוגמה קלאסית לחיבור בין גישה טכנית להשפעה. לפי הודעת Department of Justice, התוקפים השיגו מידע על בוחרים מאתר בחירות מדינתי אחד לפחות, שלחו הודעות דואר אלקטרוני מאיימות שנועדו להיראות כאילו הגיעו מקבוצה קיצונית, והפיקו סרטון שטען באופן מטעה כי ניתן לנצל חולשות במערכות הבחירות.
גם אם הנזק הטכני היה מוגבל, המטרה הייתה לערער אמון בתהליך דמוקרטי. במקרה של Charlie Hebdo, Malpedia ומקורות נוספים מציינים פעילות Hack
כאן שוב רואים את אותו עיקרון: מידע גנוב אינו רק נכס מודיעיני; הוא חומר גלם ליצירת לחץ, מבוכה ופחד. Microsoft דיווחה ב
בשלב הראשון, Cotton Sandstorm ושחקנים דומים ממפים נכסים חשופים: אתרים, מערכות ניהול תוכן, שרתי דואר, שירותי VPN, מאגרי מידע פתוחים, חשבונות ענן ופרופילים ציבוריים של עובדים.
המטרה אינה תמיד פריצה מיידית. לעיתים האיסוף נועד להבין מי מקבל החלטות, אילו ספקים מחוברים לארגון, היכן נמצאים מאגרי משתמשים, ואילו נושאים יכולים לייצר תהודה ציבורית. בשלב השני מגיעה חדירה או השגת מידע.
היא יכולה להתבסס על חולשות מוכרות, סיסמאות שדלפו, פישינג ממוקד, ניצול חשבון צד שלישי או מערכת שלא עודכנה. CISA התריעה בעבר על שחקנים איראניים שניצלו חולשות Microsoft Exchange ו
בשלב השלישי התוקף בוחר כיצד להפוך את הגישה להשפעה. אפשרות אחת היא הדלפה פומבית של מידע. אפשרות שנייה היא התחזות לדמות מקומית ושליחת הודעות מאיימות או מפלגות.
איפה Persist Security משתלבת בהגנה מול Hack
הגנה מול קמפיין Hack
com">Managed SentinelOne EDR + SOC 24/7 מסייעים בזיהוי התנהגות חריגה בתחנות קצה, ניסיון גניבת מידע, הרצת כלים חשודים, תנועה לשרתים חיצוניים וניסיונות התמדה. כאשר משלבים EDR עם צוות SOC שמנטר, מתעדף ומסלים אירועים בזמן אמת, הארגון מקבל סיכוי טוב יותר לזהות את שלב החדירה או האקספילטרציה לפני שהוא הופך להדלפה ציבורית.
Atlas: אבטחת מובייל למנהלים, עובדים ו
במבצעי השפעה, מכשיר מובייל של מנהל, דובר, איש שיווק או בעל הרשאות לחשבונות רשת חברתית יכול להיות נקודת כניסה משמעותית.
microsoft. com/en
Microsoft: Malpedia:
סיכום: לא רק להגן על השרת — להגן על אמון הציבור
מול Cotton Sandstorm, השאלה אינה רק האם התוקף הצליח להיכנס לרשת.
השאלה היא האם הוא יכול להפוך את הכניסה לסיפור ציבורי שפוגע באמון. ארגון שמנהל נכסים דיגיטליים, לקוחות, מערך דיוור או מותג ציבורי חייב לדעת לזהות חשיפה מוקדם, להגיב מהר, לאמת מידע שדלף ולתקשר בצורה אמינה. צוות Atlas, מודיעין עם
com/in/pazshwartz/">https://www. linkedin. com/in/pazshwartz/
תאריך פרסום: 2026
עודכן לאחרונה: 2026
- persistsec.
- persistsec.
- and-Leak, השפעה איראנית והגנת אמון ארגוני
- MARNANBRIDGE, נקשרה על ידי Microsoft, רשויות אכיפה בארצות הברית ומאגרי מודיעין כמו Malpedia לפעילות איראנית ממוקדת השפעה.
- EDR או חומת אש. היא דורשת שילוב בין ניטור נכסים דיגיטליים, Threat Hunting, הקשחת זהויות, הגנה על מכשירי מובייל, ניהול משבר ותגובה תקשורתית.
- BYOD,
- התחילו בהערכה: בצעו מיפוי מלא של המצב הנוכחי לפני יישום שינויים
- תכנון שלבי: חלקו את התהליך לשלבים קטנים וברורים
- מדידה מתמשכת: הגדירו מדדי הצלחה ועקבו אחריהם באופן קבוע
- הכשרת הצוות: וודאו שכל הגורמים הרלוונטיים מבינים את התהליך החדש
סיכום: לא רק להגן על השרת — להגן על אמון הציבור
מול Cotton Sandstorm, השאלה אינה רק האם התוקף הצליח להיכנס לרשת.
השאלה היא האם הוא יכול להפוך את הכניסה לסיפור ציבורי שפוגע באמון. ארגון שמנהל נכסים דיגיטליים, לקוחות, מערך דיוור או מותג ציבורי חייב לדעת לזהות חשיפה מוקדם, להגיב מהר, לאמת מידע שדלף ולתקשר בצורה אמינה. צוות Atlas, מודיעין עם
com/in/pazshwartz/">https://www. linkedin. com/in/pazshwartz/
תאריך פרסום: 2026
עודכן לאחרונה: 2026
- persistsec.
- persistsec.
- and-Leak, השפעה איראנית והגנת אמון ארגוני
- MARNANBRIDGE, נקשרה על ידי Microsoft, רשויות אכיפה בארצות הברית ומאגרי מודיעין כמו Malpedia לפעילות איראנית ממוקדת השפעה.
- EDR או חומת אש. היא דורשת שילוב בין ניטור נכסים דיגיטליים, Threat Hunting, הקשחת זהויות, הגנה על מכשירי מובייל, ניהול משבר ותגובה תקשורתית.
- BYOD,
- התחילו בהערכה: בצעו מיפוי מלא של המצב הנוכחי לפני יישום שינויים
- תכנון שלבי: חלקו את התהליך לשלבים קטנים וברורים
- מדידה מתמשכת: הגדירו מדדי הצלחה ועקבו אחריהם באופן קבוע
- הכשרת הצוות: וודאו שכל הגורמים הרלוונטיים מבינים את התהליך החדש