גלובס - עיתון העסקים של ישראלאתר נגיש

פריצה למחשבי רשת הום דיפו: "הפושעים הופכים ליותר חכמים"

חברת אבטחה טוענת כי נתונים לגבי מספר "עצום" של כרטיסי אשראי נגנבו מהרשת ■ אם הפריצה למערכות של הום דיפו היא באותו קנה מידה כמו זו שהתרחשה בשנה שעברה ברשת Target, "אין ספק שהדבר מעורר חשש משמעותי"

סניף של הום דיפו / צילום: רויטרס
סניף של הום דיפו / צילום: רויטרס

החקירה שמנהלת חברת הום דיפו בחשד לפריצה של האקרים מגבירה את הלחץ על קמעונאים וספקי שירותים בתחום כרטיסי האשראילחזק את האבטחה של רשתות תשלומים.

הרשת הגדולה ביותר בארה"ב בתחום ה"עשה זאת בעצמך" מסרה כי היא משתפת פעולה עם בנקים וגורמי אכיפת חוק בקשר לפרשה, זאת בעקבות דיווח של חברת KrebsOnSecurity כי מספר "עצום" של נתוני כרטיסי חיוב הועלה לרשת והועמד למכירה.

הבדיקה באה שבוע לאחר שבלומברג דיווחה כי האקרים פרצו למערכות המחשב של JPMorgan Chase & Co. ולפחות ארבעה בנקים אחרים, במתקפה משולבת. כמו כן, תמונות עירום של סלבריטאים שהשתמשו בשירות iCloud של אפל על מנת לאחסן תמונות נגנבו והועלו לרשת בימים האחרונים. האירועים הללו הדגישו את הצורך של פרטים וחברות לעבות את הסדרי האבטחה.

"הפושעים הופכים ליותר ויותר חכמים, מהר יותר מהחברות", כך אמר חיימה כץ, אנליסטית בחברת Morningstar. אם הפריצה למערכות של הום דיפו היא באותו קנה מידה כמו זו שהתרחשה בשנה שעברה ברשת Target, "אין ספק שהדבר מעורר חשש משמעותי", אמרה.

מחיר המניה של הום דיפו ירד אתמול ב-2% ועמד על 91.15 דולר. זוהי הירידה הגדולה ביותר ביום אחד בתקופה של כחמישה חודשים והיא אירעה לאחר שהחברה הודיעה כי היא בוחנת את הפריצה לכאורה.

התקרית העלתה שאלות חדשות לגבי קצב האימוץ האיטי של טכנולוגיות אבטחה מסוג " chip and PIN", שהופכת כרטיסים לבטוחים יותר, כך אמר מייקל סאטון, סגן נשיא למחקר אבטחה בחברת Zscaler, שעוסקת במחשוב ענן.

"קמעונאים רואים עתה מקרוב מדוע הטכנולוגיה הכרחית וכיצד העלויות של הטכנולוגיה מחווירות בהשוואה לעלויות הישירות והעקיפות הקשורות לפריצות מידע גדולות", כך אמר סאטון.

קוד לכל עסקה

חברות אמריקאיות אחדות לא עמדו בקצב העדכונים הדרוש של הטכנולוגיה, המוכרת גם בשם EMV - קיצור של Europay-MasterCard-Visa - החברות הראשונות שתמכו בפתרון. רשתות כרטיסי אשראי קבעו מועד סופי באוקטובר 2015 שעד אליו צריכים רוב הסוחרים בארה"ב לשדרג את מערכות התשלומים שלהם.

טכנולוגיית EMV נחשבת לבטוחה מכיוון שברוב הכרטיסים הנמצאים בשימוש בארה"ב קשה יותר להעתיק מספרי חשבון וקודי אבטחה משבבים יותר מאשר מפסים מגנטיים. כרטיסי EMV יוצרים קוד ייחודי לכל עסקה, דבר המקשה לפרוץ או לזייף אותם.

"הטכנולוגיה לא זכתה לאימוץ נרחב בארה"ב, בעיקר בגלל לובינג מצד קמעונאים המוטרדים מעלויות היישום של הטכנולוגיה", אמר סאטון.

בריאן קרבס, עיתונאי שחשף את מתקפת ההאקרים ברשת Target בשנה שעברה, אמר אתמול כי ישנן ראיות שנתוני כרטיסי האשראי שנגנבו לאחרונה קשורים לחנויות של רשת הום דיפו.

רשת הדיסקאונט Target הדגימה כמה נזק יכולה פריצת נתונים להסב לקמעונאית. האקרים התקיפו את החברה בשנה שעברה בשיא עונת הקניות של החגים, תוך פגיעה במוניטין ובמכירות של החברה.

התגובה האיטית של טארגט לתקרית החמורה גרמה גם היא לביקורת מצד מחוקקים, ובחודש מאי פיטרה החברה את המנכ"ל. בריאן קורנל, לשעבר בכיר בחברת פפסיקו שנכנס לתפקיד המנכ"ל בטארגט בחודש שעבר, מנסה עתה לתקן את הנזקים.

על פי תחקיר שערך Bloomberg Businessweek, טארגט התעלמה מהאזהרות שסיפקו כלי האיתור של האקרים שהיו ברשותה, דבר שהוביל לפריצה שחשפה 40 מיליון מספרי כרטיסי אשראי - בנוסף ל-70 מיליון כתובות, מספרי טלפון ופריטי מידע אחרים.

"הודעה מיידית ללקוחות"

במקרה של הום דיפו, ייתכן שהפריצה לכאורה התבצעה בשלהי חודש אפריל או ראשית מאי, וייתכן שהיא כוללת את כל 2,200 החנויות של החברה בארה"ב, כך אמר קרבס. אם הדברים נכונים, ייתכן שהתקרית חמורה יותר מזו של טארגט.

כמו כן, ייתכן שהמתקפה התבצעה על ידי אותה קבוצה של האקרים שחדרה למחשבי טארגט, אולי כנקמה על הסנקציות שהטילו ארה"ב ואירופה על רוסיה, כך אמר קרב.

פולה דרייק, דוברת מטעם רשת הום דיפו, אמרה אתמול כי החברה טרם קבעה שאכן בוצעה פריצה.

"אנחנו בוחנים פעילות חריגה מסוימת", כך אמרה, "בשלב זה אנחנו אוספים במרץ עובדות תוך כדי הגנה על לקוחות. אם נאשר שאכן אירעה פריצה, נוודא שתימסר הודעה מיידית על כך לכל הלקוחות".

סיטיגרופ, מנפיקת כרטיסי האשראי השלישית בגודלה בארה"ב, מסרה כי היא מגבירה את מאמצי המניעה והגילוי לנוכח הדיווח.

"אנו מנטרים את החשבונות באופן פעיל, ואם אנחנו רואים פעילות חשודה, ננקוט בצעדים הראויים, הכוללים הנפקה מחדש של כרטיסים ללקוחות", כך אמרה ג'ניס טרטר, דוברת מטעם הבנק. "אנחנו רוצים שהלקוחות שלנו ידעו שבהתאם לדרישות החוק, הם אינם אחראים לשימוש לא מורשה בחשבונות שלהם".

רשתות אחרות שסבלו מפריצות של האקרים בחודשים האחרונים כוללות את רשת המרכולים Supervalu ואת רשת המזללות בסגנון אסיאתי P.F. Chang's Cahina Bistro.

עוד כתבות

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

קיבוץ בארי ההרוס / צילום: מיטל שטדלר

הממשלה עסוקה במילה "טבח", אך יש לה משימות הנצחה ממשיות

הממשלה עוסקת בשינויים טקסטואליים של חוק ההנצחה לשבעה באוקטובר ● אבל היא כבר הייתה אמורה לבצע שלל משימות לטובת העניין: מהקמת מאגר ארכיוני ועד קידום הפקות תכנים ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי מורשת והנצחה ל־7 באוקטובר

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

נשיא בית המשפט העליון, השופט יצחק עמית, ושר המשפטים יריב לוין / צילום: יונתן זינגל/פלאש 90, נועם מושקוביץ'/דוברות הכנסת

בג"ץ ללוין: נמק מדוע אינך משתף פעולה עם נשיא העליון לצורך מינוי שופטים

בג"ץ דן היום בעתירה נגד שר המשפטים לוין, בה נטען כי הוא נמנע מלשתף פעולה עם נשיא העליון עמית ואינו ממנה שופטים ● השופט שטיין: "אנחנו בסיטואציה משברית מאוד; אם אין נשיא מחוזי, מה אני עושה עם טרוריסט, משחרר אותו ממעצר מינהלי?" ● השופט גרוסקופף: "התשובה של לוין שאין מינויים כי הוא לא מדבר עם עמית אינה קבילה"

בית בקיבוץ. לא נחתם הסכם ממון / צילום: איל יצהר

הבעל סירב להיות חבר קיבוץ ודרש מחצית מהדירה. מה קבע בית הדין?

לצורך רכישת הבית נלקחה משכנתא שנרשמה על שם שני בני הזוג, והבעל השתתף בתשלומי המשכנתא למשך תקופה מוגבלת של כשנה ● הבחירה שלא להצטרף לקיבוץ עלתה ביוקר, והבעל נותר בלי זכויות בבית

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

עד לפני יומיים ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

קופת חולים כללית / צילום: Shutterstock

ועדת הבדיקה של משרד הבריאות לקופ"ח כללית מתקרבת לפרסום מסקנותיה

ועדת הבדיקה שמינה משרד הבריאות לבחינת הממשל התאגידי בקופת חולים כללית תפרסם את מסקנותיה בשבועות הקרובים ● עדיין לא ידוע לאיזה כיוון הולכת הוועדה, אך משרד הבריאות דרש בעבר הגבלה משמעותי של תפקיד יו"ר הקופה יוחנן לוקר

טראמפ נואם במועצת השלום / צילום: ap, Mark Schiefelbein

טראמפ מרחיב את הדד-ליין לאיראן: "15 ימים זה המקסימום"

טראמפ בהצגת מועצת השלום:"חייבים להגיע עם איראן להסכם בעל משמעות" ● ישראל מאיימת על חיזבאללה: אם תצטרפו למערכה מול איראן, תחטפו מכה אנושה ● יועצו של יו"ר הפרלמנט האיראני: "מוכנים לעימות היסטורי" ● דיווח בלבנון: תושבים עוזבים את אזור ביירות מחשש להתערבות חיזבאללה במערכה ● עדכונים שוטפים

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור

אילוסטרציה: Shutterstock, Vitalii Vodolazskyi

כשהורה משתמש במערכת המשפט כדי להטריד הורה אחר

אב גרוש ביקש מביהמ"ש להרחיב את זמני השהות שלו עם בנו הפעוט, ואף דרש כי האם תוותר על האפוטרופסות עליו ● אלא שבדיקה שנערכה העלתה כי האב בעצמו מסרב לקיים את זמני השהות שנקבעו לו ● ביהמ"ש קבע כי תביעתו של האב היא תביעת סרק שהוגשה ממניעים זרים - כמה הוצאות משפט פסק?

מתקפת סייבר / אילוסטרציה: Shutterstock

ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

דוח בינלאומי חושף: בשנת 2025 יותר מ־12% מכלל מתקפות הסייבר הפוליטיות בעולם כוונו לישראל, ומומחים מזהירים שזה רק יתגבר

פתיחת שולחן של ניני הא'צי / צילום: אפיק גבאי

המסעדה הכשרה שנותנת תמורה מעולה בפחות ממאה שקלים

ניני האצ'י לא ממוקמת באזור עסקים, וכדי להביא סועדים לצהריים הגיעו שם לפיצוח: פתיחת שולחן נדיבה, ססגונית ומוצלחת ב–39 שקל