Abed Rahim Khatib / Flash90

חשד למתקפת סייבר: מידע של לקוחות בחברת ביטוח ישראלית דלף לרשת

רשות שוק ההון ומערך הסייבר הלאומי דיווחו על אירוע סייבר באתר ושרתי חברת הביטוח שירביט, שבוצע לפי החשד בידי האקרים. קבוצת ההאקרים בשם blackshadow לקחה אחריות למתקפה ופרסמה תעודות זהות, רישיונות וגם הקלטה עם לקוחה

כתבות נוספות בנושא:

המתווה שהוצג לגנץ: אביתר תמורת חומש; בימין תוקפים - "הסכמים יש לכבד"
הפיצוץ בחתונה: מתקן קונפטי ששולבו בו זיקוקים הביא לפציעתם של הצעירים
המאמץ הדיפלומטי: מקרון נפגש תוך 36 שעות עם פוטין, זלנסקי ושולץ
רוסיה תפתח בתרגיל ענק בבלארוס; ארה"ב שולחת אלפי חיילים • צפו

רשות שוק ההון, ביטוח וחיסכון ומערך הסייבר הלאומי מעדכנים על אירוע דלף מידע מחברת הביטוח שירביט. ממערך הסייבר הלאומי נמסר כי "אמש החלו החברה בסיוע המערך לבדוק חשד לאירוע סייבר על אתר ושרתי החברה שבוצע על ידי האקרים. מבדיקה ראשונית עולה כי מדובר במידע על פרטי ביטוח של לקוחות. במאמץ משותף לרשות ולמערך, הבדיקה ממשיכה. בעקבות כך שב וחידד המערך יחד עם הרשות את ההנחיות לגופים המוסדיים במשק".

קבוצת האקרים בשם blackshadow קיבלה אחריות על האירוע. בהודעה שפרסמה הקבוצה בחשבון הטוויטר כתבה: "אירוע תקיפת סייבר עצומה על ידי צוות בלאק שדוו על תשתית הרשת של חברת הביטוח שרביט הממוקמת בספרה הכלכלית של ישראל". מקורות במערך הסייבר הלאומי אומרים שלא מדובר בתשתית לאומית רגישה, ושמדובר בחברה שלא מחויבת להגנת סייבר על פי החוק.

קבוצת ההאקרים אף פרסמה דוגמאות וצילומים כהוכחה לגישה שהשיגו למידע שהשיגו מחברת הביטוח. ההאקרים פרסמו כמה וכמה הוכחות לכך שהם אלה שפרצו לחברת הביטוח. בין היתר פרסמו תמונות של תעודות זהות שנטען של עובדים, צילומים של פוליסות שונות ואפילו שיחה שבוצעה בין עובדת החברה ללקוחה. בנוסף, פרסמו ההאקרים רשימה שמוכיחה את היקף המידע שהשיגו לכאורה:

"מדובר במתקפה מאוד גדולה", אומרים בכירים בעולם הסייבר. מנכ"ל החברה צביקה ליבושור אמר ל'חדשות 12' כי "אנחנו מבינים שזה אירוע סייבר. לא יודעים מי עומד מאחורי התקיפה. הורדנו את האתר שלנו כדי למנוע תקיפות סייבר נוספות ואנחנו מקווים שהאירוע ייגמר בשעתיים הקרובות".

בתוך כך, ברשות שוק ההון מעריכים כי במתקפת הסייבר נגנב מידע על מבוטחים, כגון סוגי הפוליסות שבהם מחזיקים הלקוחות, אך לא אמצעי התשלום או מספר כרטיסי האשראי. בנוסף, נגנבו פרטים של העובדים, למשל הוותק שלהם בחברה. כמו כן, ברשות חושבים שהאירוע חמור, בעיקר בשל הפרצה שנחשפה בפני מתקפות של האקרים שעלולות להתברר כחמורות יותר בעתיד.

יש לציין ששירביט נחשבת חברה קטנה יחסית, ומנגד ביטחה בחלוף השנים קבוצות מאורגנות של עובדים – למשל אזרחים עובדי צה"ל. בין הפרטים שפרסמו ההאקרים נמצאים גם פרטיהם של עובדי מדינה. בשנת 2005 זכתה שירביט במכרז השנתי של ארגון עובדי המדינה לביטוח כלי הרכב פרטיים של עובדי המדינה.

עומרי שגב מויאל, מומחה סייבר מחברת Profero, אמר כי "ישראל היא יעד מועדף על ידי 'hacktivistis', בעיקר איסלאמיסטים. אנחנו רואים תקיפות מסוג זה באופן קבוע. יש לציין שעקב ההתחממות הנוספת בגזרה עם איראן יש אפשרות שהם עומדים מאחורי התקיפה ומסתתרים מאחורי דמות של קבוצה האקטיביסטית במקום להיחשף רשמית".

גורמים באחת מחברות הסייבר המובילות אומרים כי קשה להעריך את היקף הדליפה. "מצד אחד הם פרסמו לא מעט דברים. מאידך, לא ברור אם זה כל מה שיש או שזה רק פרומו", אמר הגורם, "כך או כך זה לא מעט. קשה לדעת את כל מה שיש להם, מה שבינתיים יש מדאיג מאוד".

עינת מירון, מומחית סייבר הסבירה כי "שרתי חברת הביטוח שירביט נפרצו ואפילו נמחקו, כשמידע רגיש במיוחד, משנים שבהן ידוע ששירביט ביטחה באמצעות מכרז את עובדי המדינה (והם מציגים הוכחות), הועלה לשרתים חיצוניים".

מירון הוסיפה כי "יש פה כמה רגולטורים שיצטרכו לתת את הדעת על תהליכי הבקרה והאכיפה שלהם כי רק לנסח מסמכי הנחיה ודרישת דיווח בתוך 2-3 שעות, זה לא מה שימנע את המתקפה הבאה ובטח לא יתרום להעלאת המודעות לאחריות האישית והמקצועית (והתאגידית), שנדרשת היום ממנכ"לים למול אנשי אבטחת המידע ומערכות המידע שלהם".

הכתבות המעניינות ביותר

רבבות במעמד סיום המחזור השני של 'הדף היומי בהלכה' של 'דרשו' בארנה • שידור חי
האדמו''ר מסקולען ירושלים במעונו של גאב"ד ירושלים
שמחת הנישואין לבן רב קהל חסידים טבריה ובת אב"ד מאקווא נתניה
דוכן העיתונים • כל שערי השבועונים על המסך שלכם
החל מחזור 23 לעידוד כתיבת חידו"ת שע"י ממלכת התורה 'וכתבתם'
מעמד 'כבוד חכמים ינחלו' לאברכי כולל להוראה ויז'ניץ עפולה
המקובל רבי ציון בוארון ערך תפילת שובבי"ם בכולל "זוהר השלום" באשדוד
האדמו"ר מנדבורנה ירושלים במעמד פתיחת הכולל בבית מדרשו בבני ברק
שלג כבד מכסה שוב את החרמון; 20 ס"מ נוספו במפלס התחתון • צפו
הרמב"ם היומי • ספר קרבנות הלכות תמורה פרק ד' • צפו
הפינה היומית: שתי דקות על כיבוד הורים עם הרב אהרן רוט • צפו
עִנְבֵי הַגֶּפֶן בְּעִנְבֵי הַגֶּפֶן • שמחת התנאים לנכדת האדמו"ר מוואסלוי
דינר לטובת ישיבת באבוב בני ציון • גלריה
השיעור היומי: הרב דוד חבושה • צפו
וַיְהִי בֹקֶר יוֹם חֲמִישִׁי • כותרות העיתונים – ט' באדר א' ה'תשפ"ב
גדולי תורה ורבני עולם התשובה באו לאחל מזל טוב בחתונת בת הרב יגאל כהן • גלריה
פריצת דרך בהפקת אנרגיה: כור גרעיני ניסיוני בבריטניה שבר שיאים
תיעוד: האדמו"ר מסאדיגורה ירושלים בציון הרשב"י במירון

מה ברצונך לחפש?

נתקלתם בחדשה מרעישה? ידיעה מעניינת מוזמנים לספר לנו

Hide picture