משרד הביטחון התיר (יום ד', 12.8.20) לפרסום כי סיכל מתקפת סייבר נגד תעשיות ביטחוניות מובילות במדינת ישראל. על-פי החשד, התוקפים - ככל הנראה מקוריה הצפונית - פנו לעובדי התעשיות בהצעות עבודה מפתות, באמצעות הרשת החברתית "לינקדאין", במטרה לחדור לרשתות המחשב שלהם.
מחקירת הפרשה עולה כי את ניסיון התקיפה ביצע מערך סייבר בינלאומי המכונה "לזרוס", שמאחוריו עומדת מדינה זרה. אנשי המערך השתמשו בטכניקות שונות של "הנדסה חברתית" והתחזות. הם בנו פרופילים מזויפים ברשת החברתית, המשמשת בעיקר לחיפושי עבודה בעולמות הטכנולוגיה העילית.
התוקפים התחזו למנהלים, לבכירים במחלקות משאבי אנוש ולנציגי חברות בינלאומיות ופנו לעובדי תעשיות ביטחוניות מובילות בישראל בניסיון לפתח מולם שיחה ולפתות אותם עם הצעות עבודה שונות. בתהליך העברת הצעות העבודה, ניסו התוקפים להדביק את המחשבים של עובדי התעשיות הישראליות ולחדור לתוך הרשתות של החברות כדי לאסוף מידע ביטחוני רגיש.
התוקפים אף השתמשו באתרים לגיטימיים של חברות ותעשיות אחרות ללא ידיעתן. במשרד הביטחון הבהירו כי לא נגרם נזק.