גלובס - עיתון העסקים של ישראלאתר נגיש

פריצה לאתר הקריפטו הישראלי CoinMama: פרטים של 450 אלף לקוחות נגנבו

החברה של נמרוד גרובר, המספקת שירותי החלפת מטבעות דיגיטליים, דיווחה בסוף השבוע כי נפלה קורבן לפריצת האקר, שפרץ עד כה ל-24 אתרים וגנב מהם 747 מיליון רישומים של לקוחות ● המנכ"ל הפורש, אסף שולמן, ל"גלובס": "החורף בשוק הקריפטו עשה רק טוב לחברות כמו קוינמאמא"

האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב
האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב

פריצה של האקר למאגר הלקוחות של חברת CoinMama הישראלית, המספקת שירותי החלפת מטבעות דיגיטליים, הובילה לגניבת הרישומים של 450 אלף מלקוחותיה - כך דיווחה החברה ביום שישי האחרון. קוינמאמא הודיעה כי המשתמשים הנפגעים הם לקוחות שנרשמו לשירותיה לפני 5 באוגוסט 2017 - ולכן היא ממליצה לכל אותם לקוחות להחליף מיידית את הסיסמה לחשבון שלהם באתר שלה.

בהודעה של קוינמאמא אתמול נכתב: "היום נודע לקוינמאמא על רשימה של כתובות מייל וסיסמאות מוצפנות שפורסמו בדארקנט ('רשת אפלה'). צוות האבטחה שלנו חוקר, ובהסתמך על המידע שבידינו, אנו סבורים כי הפריצה מוגבלת ל-450 אלף כתובות מייל וסיסמאות מוצפנות של משתמשים שנרשמו עד 5 באוגוסט 2017. זה אירע כחלק מפריצה גדולה יותר, שמשפיעה על 24 חברות עם 747 מיליון משתמשים. נכון ל-15 בפברואר 2019 (יום ו'), לא היו ראיות לכך שנעשה שימוש בנתוני המשתמשים שנגנבו. נכון לעכשיו, אין לנו סיבה לחשוד כי מערכות מידע אחרות של קוינמאמא נפגעו. קוינמאמא אינה מאחסנת פרטי כרטיסי אשראי".

קוינמאמא, שנוסדה ב-2013, מנוהלת כיום על ידי נמרוד גרובר, אחד ממייסדי החברה. החברה מעסיקה כ-45 עובדים ומשרדיה נמצאים ברעננה. מתחילת 2019 הפסיקה קוינמאמא לספק שירותים ללקוחות מישראל, אבל היא ממשיכה לעבוד מול לקוחות ממדינות רבות, בעיקר מארה"ב ומקנדה.

בשבוע שעבר פרש מתפקיד המנכ"ל אסף שולמן, לאחר יותר משנה בתפקיד. שולמן אמר בשיחה עם "גלובס" כי החליט לעזוב את קוינמאמא על רקע חילוקי דעות אישיים על סדרי העדיפויות בניהול החברה. לדבריו, אין כל קשר בין החלטתו לפרוש לבין מצבה של החברה. "דווקא 'החורף' השורר בשוק הקריפטו עשה רק טוב לחברות כמו CoinMama", אמר שולמן, שציין כי הכנסות החברה ב-2018 גדלו בהשוואה לשנת 2017 וכי החברה מצפה לגידול נוסף בהכנסותיה ב-2019. הוא הדגיש כי בפריצה לא נגנבו כספים או פרטי כרטיסי אשראי, אלא רק שמות, כתובות מייל וסיסמאות, והוסיף כי החברה עדכנה את כל הלקוחות שנפגעו בפריצה ונוקטת צעדים למניעת מקרים דומים בעתיד.

יותר מ-1.5 מיליארד דולר נגנבו עד היום מזירות מסחר ומארנקי קריפטו

ההודעה של קוינמאמא הישראלית על הפריצה הגיעה יום לאחר דיווח באתר הטכנולוגיה TechCrunch על פריצה נרחבת, שבה האקר מוכר, שקודם לכן גנב קרוב ל-620 מיליון רשומות של משתמשים מ-16 אתרים, הצליח לגנוב עוד 127 מיליון רשומות משמונה אתרים נוספים. על פי טק-קראנץ׳, אותו האקר, שבעבר מכר בדארקנט את הנתונים שגנב תמורת כ-20 אלף דולר ששולמו בביטקוין, גנב בשנה שעברה את פרטי המשתמשים מכמה אתרים גדולים. חלק מאותם פרטים גנובים כבר נחשפו, כמו רשומות של יותר מ-151 מיליון משתמשים באתר MyFitnessPal או 25 מיליון רשומות מאתר Animoto. הפרטים הגנובים כללו את שמות המשתמשים, כתובות המייל והסיסמאות שלהם באותם אתרים.

על פי הדיווח, המידע הגנוב מוצע כעת למכירה באתר הדארקנט Dream Market, המשמש שוק למסחר לא-חוקי בסמים, נשק, תוכנות נוזקה ועוד. המוכר של המידע שנגנב מקוינמאמא ומהאתרים האחרים שנפרצו, מכנה את עצמו בדארקנט בשם Gnosticplayers.

לפי מחקר שפרסמה אוניברסיטת קיימברידג' הבריטית בדצמבר האחרון, מטבעות דיגיטליים בשווי יותר מ-1.5 מיליארד דולר נגנבו עד היום מזירות מסחר ומארנקי קריפטו. בועז דולב, מנכ"ל חברת אבטחת הסייבר קלירסקיי, אמר היום ל"גלובס" כי "חברות הקריפטו נמצאות במקום הראשון ברמת הסיכון וברמת התקיפות שהתבצעו ומתבצעות עליהן. בשנת 2018 לבדה נגנבו כמעט 1.7 מיליארד דולר מחברות אלה - פי שלושה מהסכום שנגנב בשנת 2017. חברות הקריפטו נהפכו ליעד ראשון לקבוצות פשיעה רוסיות וצפון קוריאניות. הסיבה לכך היא שמדובר בחברות שמחזיקות כסף רב במערכים מקוונים, ללא רגולציה ועם אבטחה חלקית בלבד. חלק גדול מהחברות עובדות כסטארט-אפים, ולא סיגלו לעצמן מערכי הגנה ואבטחה הדרושים להגנה על הכסף והמידע שבו הן מחזיקות".

עוד כתבות

נתב''ג / אילוסטרציה: עידו וכטל, ארקיע

נתקעתם בחו"ל? מתי ואיך תוכלו לחזור לישראל

המרחב האווירי סגור ונתב״ג מושבת לפחות עד יום שלישי, ובינתיים כ־150 אלף ישראלים שוהים בחו"ל ואינם יכולים לשוב ארצה ● במשרד התחבורה נערכים למבצע דרך האבים מרכזיים באירופה, ארה״ב ואסיה, ובמקביל נשקלת האפשרות לצו חירום שיצמצם זמנית את חובות חברות התעופה כלפי הנוסעים ● איך יראה מבצע החילוץ ומתי יתאפשר לטוס חזרה לישראל? ● גלובס עושה סדר

חניה בתל אביב / צילום: Shutterstock, Adi Shpigel

בשיא המלחמה: הצעד של העיריות שיסייע לתושבים ולמבקרים

החל מהיום (א') תושבים ומבקרים בתל אביב יזכו לחניה חינם בכחול לבן - באמצעות האפליקציות פנגו וסלו ● גם בקריית אתא פתחו במהלך דומה: "מחויבותנו העליונה היא להקל על הנטל ולהעניק לתושבים שקט נפשי ככל הניתן", אמר ראש העיר

אזור נפילת טיל איראני במרכז הארץ / צילום: ap, Oded Balilty

רשות המסים פתחה מחדש את "המסלול המהיר" להגשת תביעות לנזק ישיר עד 30 אלף שקל

במסגרת מסלול זה ניתן לקבל אישור על תביעה ללא המתנה לשמאי, עד 7 ימים מהשלמת התביעה על כל פרטיה ● המסלול מיועד להגשת תביעות בגין נזק למבנה ותכולה בלבד בסכום שאינו עולה על 30 אלף שקל לניזוקים פרטיים או עסקיים

מעבר הגבול בטאבה / צילום: יוד צילומים

השמיים עדיין סגורים, כך תוכלו בכל זאת להיכנס ולצאת מישראל

עקב המצב, ארקיע תחל היום להפעיל טיסות לציבור הרחב חכורות בין טאבה לאתונה, על מנת לאפשר כניסה ויציאה מישראל ● ישראייר נערכת להפעלת טיסות חילוץ המיועדות ללקוחותיה בלבד

מיכלית בריטית במיצרי הורמוז / צילום: ap, Morteza Akhoondi

מה קורה במיצרי הורמוז? הטלטלות בנתיב הסחר החשוב

בעקבות המבצע נגד איראן, תנועת הספינות באזור הקריטי נחתכה בכ-70%, ובפייננשל טיימס מדווחים כי מחירי הביטוח לכלי השיט העוברים בו צפויים לזנק בחדות ● על אף שאיראן קראה לספינות שלא לעבור במיצרים, בבריטניה המליצו לימאים להתעלם מהקריאות ולנהוג בזהירות

בצלאל מכליס ואלי גליקמן / צילום: אסף שילה ישראל סאן, איתי רפפורט - חברת החדשות הפרטית

המניה שמחקה 60% משוויה ואלו שירוויחו מהמלחמה

מחר יגיבו השווקים לראשונה לפעולה הצבאית הישראלית-אמריקאית נגד איראן ● על רקע המבצע, גלובס מסמן את הישראליות בוול סטריט שצפויות לבלוט בשבוע המסחר, וגם את אלו שעשו תנועות משמעותיות במהלך סוף השבוע החולף

תור לקוםות בסניף של טיב טעם, הבוקר / צילום: באדיבות עובדי טיב טעם

הבהלה לנייר טואלט: התנפלות על רשתות השיווק. אלה המוצרים המבוקשים

בעקבות התקיפה באיראן והאזעקות הבוקר, נרשמה עלייה של מאות אחוזים בתנועת הלקוחות ברשתות הפתוחות בשבת עם זינוק בביקושים למים, שימורים ונייר טואלט ● ברשתות מדגישים כי אין מחסור וכי המלאים מלאים, בעוד שירותי המשלוחים המהירים הושבתו בהתאם להנחיות פיקוד העורף

שדרות / צילום: Shutterstock

העיר בה לא נשמעה אפילו אזעקה אחת במערכה הנוכחית מול איראן

לפי נתוני אזעקות שנאספו מאז פתיחת המערכה, שדרות לא חוותה ולו התרעה אחת, בעוד שבגוש דן ובצפון נרשמו עשרות אזעקות בתוך יום וחצי בלבד ● כך נראית מפת ההתראות במערכה מול איראן

ניסיון התחזות לפיקוד העורף: להיזהר מהודעות SMS שכוללות קישורים זדוניים

מערך הסייבר הלאומי מזהיר מהודעות SMS המתחזות לפיקוד העורף ומכילות קישורים זדוניים. הקישורים מפנים להורדת אפליקציות מזיקות שעלולות לאפשר גישה למידע אישי ● המערך ממליץ: לא ללחוץ על קישורים, לעדכן אפליקציות רק דרך Google Play ו-App Store, ולבדוק עדכונים רק בערוצים הרשמיים של פיקוד העורף ● במקרה של פעילות חשודה ניתן לפנות למוקד 119

מתקן נפט באיראן / צילום: Reuters, Essam Al-Sudani

לאיראן יש מהלך אחד שיכול לטלטל את שוק הנפט

המתיחות הביטחונית מחזירה את פרמיית הסיכון לשוק האנרגיה: אף שחלקה של איראן באספקה העולמית הצטמצם לכ-3% בלבד, שליטתה הגיאוגרפית בסמוך למיצרי הורמוז - דרכם עוברים כ-30% מהנפט המשונע בים - מעניקה לה מנוף השפעה משמעותי על המחירים ● פגיעה בנתיבי השייט עלול לזעזע בראש ובראשונה את אסיה, ובמיוחד את סין, אך גם להקפיץ את מחיר הברנט מעבר לרמות שנרשמו בימים האחרונים

עומאן / צילום: Shutterstock

המדינה היחידה במפרץ שנותרה חסינה יחסית מאיראן

בעוד שערב הסעודית, בחריין ואיחוד האמירויות הותקפו על ידי משטר האייתולות, עומאן – המתווכת המרכזית בשיחות בין טהרן לוושינגטון – נותרה חסינה ● האם המלחמה הנוכחית מסייעת לה?

ממ''ד / צילום: דוברות משרד הביטחון

מצב חירום עד יום שני: ההנחיות החדשות של פיקוד העורף

הוכרז מצב חירום מיוחד בעורף, והשמים נסגרו לטיסות אזרחיות ● הוטלו מגבלות נרחבות על פעילות המשק, החינוך וההתכנסויות ברחבי הארץ ● מתי אפשר לצאת מהמרחב המוגן ואיך נערכים באתרי הבנייה?

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

חלק ממאגרי הגז ומתקנים בבזן הושבתו, תחנות הכוח עוברות לדלק חירום

בהנחיית שר האנרגיה הופסקה זמנית הפקת גז מחלק מהמאגרים, ומשק החשמל נשען כעת על דלקי חירום ופחם ● בבזן צופים עלייה בפליטות בעקבות הדממת מתקנים ● היחידות הפחמיות בחדרה עשויות לפעול ללא מגבלת שעות במצב חירום

אנשים במקלט בשל מתקפת טילים מאיראן / צילום: ap, Ohad Zwigenberg

מצב חירום במשק: מי רשאי להיעדר מהעבודה והאם מקבלים שכר

בעקבות המתקפה באיראן הוכרז מצב מיוחד בעורף. באילו נסיבות מותר להישאר בבית, האם המעסיק רשאי לפטר עובד שלא הגיע, והאם ממשיכים לקבל שכר – כולל במפעלים המוגדרים "חיוניים"? ● גלובס עושה סדר

מערכת ynet (ארכיון) / צילום: דור מלכה

יואב זיתון הוא איש התקשורת שנעצר בחשד שביצע מעשה סדום בקטין בן 15

זיתון, הכתב הצבאי של ynet, נעצר בשבוע שעבר ● מחקירת המשטרה התברר כי הוא הכיר את הקורבן באפליקציית היכרויות, וזה סיפר לו על גילו הצעיר ● הקטין סיפר למשטרה כי זיתון הפיל אותו על הקרקע ואנס אותו באלימות קשה

ההתרעה של פיקוד העורף

קטן אך דרמטי: פיקוד העורף הוציא פיצ'ר חדש

עם פתיחת המערכה מול איראן, בפיקוד העורף הוסיפו התראה חדשה - שתתקבל גם דרך האפליקציה וגם כהודעה אישית ותגיד לכם מתי אפשר לצאת מהמרחב המוגן ● המשמעות: ההתרעות לנייד יוכפלו, אך גם יהיה כיסוי טוב יותר למי שאין חיבור לאינטרנט או קליטה בממ"ד

בית משפט השלום - חיפה / צילום: פאול אורלייב

מתכונת חירום בבתי המשפט: יקיימו מחר דיונים דחופים בלבד

החל ממחר יפעלו בתי המשפט במתכונת מצומצמת ויתקיימו בהם הליכים דחופים בלבד ● בעליון יתקיימו רק מספר דיונים מול שופט יחיד, ובשאר הארץ יתקיימו הליכים בבתי משפט הכלולים ברשימה שעליה הודיעה הרשות השופטת

עלי חמניאי, מנהיג איראן / צילום: ap

40 שנות דיכוי וטרור: חמינאי חוסל

באיראן הודיעו רשמית כי המנהיג העליון של איראן, עלי חמינאי, חוסל הבוקר במכת הפתיחה של מבצע "שאגת הארי" ● מדובר במהלך דרמטי שעלול לטלטל את מוקדי הכוח בטהרן ולשנות את מאזן ההרתעה האזורי לאחר יותר משלושה עשורים בהם חלש על השלטון

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

עשרה סנט הפכו למיליון דולר: שישה חשבונות בפולימרקט ידעו בדיוק מתי להמר על מלחמה

חשבונות חדשים בפלטפורמת החיזוי פולימרקט רכשו חוזים במחיר של כעשרה סנט זמן קצר לפני הדיווחים הראשונים על פיצוצים בטהרן ● במקביל, היקף המסחר הכולל בחוזים שעסקו באפשרות של תקיפה חצה 529 מיליון דולר ועורר מחדש חששות לשימוש במידע פנים

עשן בבחריין לאחר התקיפות מאיראן / צילום: Reuters

כטב"מים בבחריין, טילים בקטאר: איראן תוקפת בסיסים אמריקאיים במפרץ

המתקפה האיראנית מתרחבת מעבר לישראל, כשדיווחים מבחריין, קטאר ואיחוד האמירויות מצביעים על תקיפות לעבר בסיסים אמריקאיים, יירוטים והנחיות חירום לתושבים ● לפי הערכות קודמות, עשרות בסיסים של ארה”ב הפרושים במזרח התיכון היו צפויים להפוך ליעד במקרה של הסלמה, והאיומים האיראניים למקד פגיעה ב"נקודות התורפה" האמריקאיות מתממשים כעת בשטח