גלובס - עיתון העסקים של ישראלאתר נגיש

פריצה לאתר הקריפטו הישראלי CoinMama: פרטים של 450 אלף לקוחות נגנבו

החברה של נמרוד גרובר, המספקת שירותי החלפת מטבעות דיגיטליים, דיווחה בסוף השבוע כי נפלה קורבן לפריצת האקר, שפרץ עד כה ל-24 אתרים וגנב מהם 747 מיליון רישומים של לקוחות ● המנכ"ל הפורש, אסף שולמן, ל"גלובס": "החורף בשוק הקריפטו עשה רק טוב לחברות כמו קוינמאמא"

האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב
האקר בפעולה / צילום: שאטרסטוק, א.ס.א.פ קריאייטיב

פריצה של האקר למאגר הלקוחות של חברת CoinMama הישראלית, המספקת שירותי החלפת מטבעות דיגיטליים, הובילה לגניבת הרישומים של 450 אלף מלקוחותיה - כך דיווחה החברה ביום שישי האחרון. קוינמאמא הודיעה כי המשתמשים הנפגעים הם לקוחות שנרשמו לשירותיה לפני 5 באוגוסט 2017 - ולכן היא ממליצה לכל אותם לקוחות להחליף מיידית את הסיסמה לחשבון שלהם באתר שלה.

בהודעה של קוינמאמא אתמול נכתב: "היום נודע לקוינמאמא על רשימה של כתובות מייל וסיסמאות מוצפנות שפורסמו בדארקנט ('רשת אפלה'). צוות האבטחה שלנו חוקר, ובהסתמך על המידע שבידינו, אנו סבורים כי הפריצה מוגבלת ל-450 אלף כתובות מייל וסיסמאות מוצפנות של משתמשים שנרשמו עד 5 באוגוסט 2017. זה אירע כחלק מפריצה גדולה יותר, שמשפיעה על 24 חברות עם 747 מיליון משתמשים. נכון ל-15 בפברואר 2019 (יום ו'), לא היו ראיות לכך שנעשה שימוש בנתוני המשתמשים שנגנבו. נכון לעכשיו, אין לנו סיבה לחשוד כי מערכות מידע אחרות של קוינמאמא נפגעו. קוינמאמא אינה מאחסנת פרטי כרטיסי אשראי".

קוינמאמא, שנוסדה ב-2013, מנוהלת כיום על ידי נמרוד גרובר, אחד ממייסדי החברה. החברה מעסיקה כ-45 עובדים ומשרדיה נמצאים ברעננה. מתחילת 2019 הפסיקה קוינמאמא לספק שירותים ללקוחות מישראל, אבל היא ממשיכה לעבוד מול לקוחות ממדינות רבות, בעיקר מארה"ב ומקנדה.

בשבוע שעבר פרש מתפקיד המנכ"ל אסף שולמן, לאחר יותר משנה בתפקיד. שולמן אמר בשיחה עם "גלובס" כי החליט לעזוב את קוינמאמא על רקע חילוקי דעות אישיים על סדרי העדיפויות בניהול החברה. לדבריו, אין כל קשר בין החלטתו לפרוש לבין מצבה של החברה. "דווקא 'החורף' השורר בשוק הקריפטו עשה רק טוב לחברות כמו CoinMama", אמר שולמן, שציין כי הכנסות החברה ב-2018 גדלו בהשוואה לשנת 2017 וכי החברה מצפה לגידול נוסף בהכנסותיה ב-2019. הוא הדגיש כי בפריצה לא נגנבו כספים או פרטי כרטיסי אשראי, אלא רק שמות, כתובות מייל וסיסמאות, והוסיף כי החברה עדכנה את כל הלקוחות שנפגעו בפריצה ונוקטת צעדים למניעת מקרים דומים בעתיד.

יותר מ-1.5 מיליארד דולר נגנבו עד היום מזירות מסחר ומארנקי קריפטו

ההודעה של קוינמאמא הישראלית על הפריצה הגיעה יום לאחר דיווח באתר הטכנולוגיה TechCrunch על פריצה נרחבת, שבה האקר מוכר, שקודם לכן גנב קרוב ל-620 מיליון רשומות של משתמשים מ-16 אתרים, הצליח לגנוב עוד 127 מיליון רשומות משמונה אתרים נוספים. על פי טק-קראנץ׳, אותו האקר, שבעבר מכר בדארקנט את הנתונים שגנב תמורת כ-20 אלף דולר ששולמו בביטקוין, גנב בשנה שעברה את פרטי המשתמשים מכמה אתרים גדולים. חלק מאותם פרטים גנובים כבר נחשפו, כמו רשומות של יותר מ-151 מיליון משתמשים באתר MyFitnessPal או 25 מיליון רשומות מאתר Animoto. הפרטים הגנובים כללו את שמות המשתמשים, כתובות המייל והסיסמאות שלהם באותם אתרים.

על פי הדיווח, המידע הגנוב מוצע כעת למכירה באתר הדארקנט Dream Market, המשמש שוק למסחר לא-חוקי בסמים, נשק, תוכנות נוזקה ועוד. המוכר של המידע שנגנב מקוינמאמא ומהאתרים האחרים שנפרצו, מכנה את עצמו בדארקנט בשם Gnosticplayers.

לפי מחקר שפרסמה אוניברסיטת קיימברידג' הבריטית בדצמבר האחרון, מטבעות דיגיטליים בשווי יותר מ-1.5 מיליארד דולר נגנבו עד היום מזירות מסחר ומארנקי קריפטו. בועז דולב, מנכ"ל חברת אבטחת הסייבר קלירסקיי, אמר היום ל"גלובס" כי "חברות הקריפטו נמצאות במקום הראשון ברמת הסיכון וברמת התקיפות שהתבצעו ומתבצעות עליהן. בשנת 2018 לבדה נגנבו כמעט 1.7 מיליארד דולר מחברות אלה - פי שלושה מהסכום שנגנב בשנת 2017. חברות הקריפטו נהפכו ליעד ראשון לקבוצות פשיעה רוסיות וצפון קוריאניות. הסיבה לכך היא שמדובר בחברות שמחזיקות כסף רב במערכים מקוונים, ללא רגולציה ועם אבטחה חלקית בלבד. חלק גדול מהחברות עובדות כסטארט-אפים, ולא סיגלו לעצמן מערכי הגנה ואבטחה הדרושים להגנה על הכסף והמידע שבו הן מחזיקות".

עוד כתבות

צילומים: איל יצהר, עיבוד: טלי בוגדנובסקי

בלי מס רווחי יתר: האם משרד האוצר והבנקים בדרך להסכם פשרה

בזמן שוועדת הכספים ממשיכה לדון בתוכנית להטלת מס רוויח יתר קבוע על הבנקים, מאחורי הקלעים מתגבשת הצעת פשרה: היטל "חד פעמי" שיניב לקופת המדינה עד 1.4 מיליארד שקל ● ברקע, המערכה באיראן צפויה להגדיל את הגירעון ובאוצר צריכים מקורות למימון המבצע

אזור פגיעת הטיל האיראני בתל אביב / צילום: ap, Oded Balilty

הסיוע המיידי למפונים במלחמה עם איראן: 500 שקל בלבד

משרדי ראש הממשלה, האוצר והפנים הודיעו כי אושר מתווה פיצוי מיידי למי שבתיהם נפגעו במהלך המבצע כך שאינם ראויים למגורים: 500 שקל לתושב ו-1,500 שקל לרשות המקומית ● המתווה דומה לזה שאושר במהלך מבצע "עם כלביא" ביוני האחרון

שדרות / צילום: Shutterstock

העיר בה לא נשמעה אפילו אזעקה אחת במערכה הנוכחית מול איראן

לפי נתוני אזעקות שנאספו מאז פתיחת המערכה, שדרות לא חוותה ולו התרעה אחת, בעוד שבגוש דן ובצפון נרשמו עשרות אזעקות בתוך יום וחצי בלבד ● כך נראית מפת ההתראות במערכה מול איראן

אילוסטרציה: Shutterstock

בזמן ההפצצות: מתקפת הסייבר באפליקציית התפילות הפופולרית באיראן

במקביל לגל התקיפות, מיליוני איראנים קיבלו דרך אפליקציית תפילות מסרים המבטיחים חנינה לחיילים שיניחו את נשקם ● בישראל שומרים על עמימות, אך ההערכה היא כי מדובר במבצע מתוכנן היטב

מעבר הגבול בטאבה / צילום: יוד צילומים

השמיים עדיין סגורים, כך תוכלו בכל זאת להיכנס ולצאת מישראל

עקב המצב, ארקיע תחל היום להפעיל טיסות לציבור הרחב חכורות בין טאבה לאתונה על מנת לאפשר כניסה ויציאה מישראל ● ישראייר נערכת להפעלת טיסות חילוץ המיועדות ללקוחותיה בלבד

אנשים במקלט בשל מתקפת טילים מאיראן / צילום: ap, Ohad Zwigenberg

מצב חירום במשק: מי רשאי להיעדר מהעבודה והאם מקבלים שכר

בעקבות המתקפה באיראן הוכרז מצב מיוחד בעורף. באילו נסיבות מותר להישאר בבית, האם המעסיק רשאי לפטר עובד שלא הגיע, והאם ממשיכים לקבל שכר – כולל במפעלים המוגדרים "חיוניים"? ● גלובס עושה סדר

עשן בטהרן לאחר התקיפה המשולבת של ישראל וארה''ב / צילום: AP

"אנשים ברחוב מחייכים זה לזה": איך העם האיראני מגיב למלחמה

הפעולה הצבאית של ארה"ב וישראל עוררה בהלה למזון, מים ומחסה ● חלק מאזרחי איראן מודאגים, אך רובם התעודדו מן הדיווח על מותו של מנהיג המדינה: "אני בוכה משמחה. עוד דיקטטור איננו"

זירת הפגיעה הישירה בבית שמש / צילום: Reuters, Ammar Awad

9 הרוגים בפגיעה ישירה בבית שמש; טראמפ: המנהיגים החדשים של איראן רוצים לדבר - והסכמתי

כ-20 פצועים בפגיעה ישירה באזור בית שמש; 4 מבנים קרסו, חשש ללכודים, 6 בני אדם מנותקי קשר ● צה"ל בגל הפצצות בטהרן; נתניהו: "התקיפות רק יתגברו" ● כ-100 אלף משרתי מילואים גויסו ● מסינוואר, דרך נסראללה ועד חמינאי: צה"ל הודיע - השלמנו את חיסול צמרת בכירי ציר הטרור האיראני במזרח התיכון ● צבא ארה"ב: 3 חיילים נהרגו ו-5 נפצעו קשה במבצע באיראן ● עדכונים שוטפים

ראש ממשלת בריטניה קיר סטארמר / צילום: ap, Kin Cheung

הבריטים מחוץ למלחמה: רה"מ קיבל ייעוץ שהיא מנוגדת לחוק הבינ"ל

הלייבור "גאים לא להיות מעורבים בתקיפה לא-חוקית", דווח בבריטניה, בעוד שר ההגנה אמר בראיון כי טילים שוגרו מאיראן לעבר קפריסין, אך לא בטוח שכוונו לאי ● ביקורת ב"טלגרף" השמרני: "המשטר האכזרי ביותר בעולם נמצא לפני קריסה - ולבריטניה אין שום חלק בכך"

בצלאל סמוטריץ', שר האוצר / צילום: מירי שמעונוביץ

שר האוצר: "עלות המלחמה עד כה נאמדת בכ-9 מיליארד שקל"

סטמוריץ' ציין כי הגירעון צפוי לעמוד על יותר מ-3.9%, גבוה מהיעד לשנה ● כמו כן, פונו עד כה מבתיהם 350 בני אדם ל-240 חדרים בבתי המלון, ועד שעות הבוקר הוגשו כבר 1,000 תביעות

מיכלית בריטית במיצרי הורמוז / צילום: ap, Morteza Akhoondi

100 דולר לחבית? כך עלולה סגירת הורמוז לשנות את שוק הנפט העולמי

התקיפה הובילה לצניחה של 70% בתנועת המיכליות בעורק התחבורה הראשי, ולעלייה של 50% בפרמיות הביטוח ● המומחים מעריכים כי השוק כבר תמחר את רוב הסיכונים, בעוד אופ"ק מגדילה התפוקה כדי למתן את המחיר ● כעת - כל העיניים נשואות לפתיחת המסחר

מרכז ביג / צילום: ביג מרכזי קניות

ביג וקניוני עופר הודיעו לשוכרים: "לא נחייב שכר דירה כשסגור"

על רקע המלחמה מול איראן והגבלות פיקוד העורף, קבוצת ביג הודיעה לשוכרי המרכזים המסחריים כי בשלב זה לא תגבה עבור חודש מרץ את שכר הדירה הבסיסי ● עסקים חיוניים במרכזי ביג ימשיכו לפעול כרגיל ● בקניוני עופר לא ייגבו הוראות קבע לפחות עד 15 במרץ או התבהרות המצב

מערכת ynet (ארכיון) / צילום: דור מלכה

יואב זיתון הוא איש התקשורת שנעצר בחשד שביצע מעשה סדום בקטין בן 15

זיתון, הכתב הצבאי של ynet, נעצר בשבוע שעבר ● מחקירת המשטרה התברר כי הוא הכיר את הקורבן באפליקציית היכרויות, וזה סיפר לו על גילו הצעיר ● הקטין סיפר למשטרה כי זיתון הפיל אותו על הקרקע ואנס אותו באלימות קשה

עלי חמינאי / צילום: ap, Office of the Iranian Supreme Leader

בישראל גוברת ההערכה שחמינאי חוסל. איך ייבחר המחליף?

בישראל מעריכים שהמנהיג העליון של איראן חוסל • מה קורה כשצריך למנות לו מחליף, ואיך זה ישפיע על המבנה המסועף של משטר האייתוללות? • המשרוקית מסבירה

אזור הפגיעה הישירה בבית שמש / צילום: דוברות מד''א

הפגיעה הישירה במקלט בבית שמש: "תרחיש נדיר אבל אפשרי"

המהנדס הראשי של פיקוד העורף לשעבר: "בשימוש בטילים מהסוג שראינו לאחרונה, פגיעה ישירה הופכת לשאלה של 'מי ישב איפה ובאיזו תנוחה'"

פלטפורמת ''פולימרקט'' / צילום: Shutterstock

עשרה סנט הפכו למיליון דולר: שישה חשבונות בפולימרקט ידעו בדיוק מתי להמר על מלחמה

חשבונות חדשים בפלטפורמת החיזוי פולימרקט רכשו חוזים במחיר של כעשרה סנט זמן קצר לפני הדיווחים הראשונים על פיצוצים בטהרן ● במקביל, היקף המסחר הכולל בחוזים שעסקו באפשרות של תקיפה חצה 529 מיליון דולר ועורר מחדש חששות לשימוש במידע פנים

כוחות ביטחון בנלון בדובאי שנפגע בתקיפה איראנית / צילום: ap, Altaf Qadri

"ניהול סיכונים קר": למה מדינות המפרץ לא תוקפות את איראן בחזרה?

אלה רוזנברג, חוקרת מומחית לכלכלה איראן ומימון טרור במרכז הירושלמי לענייני חוץ וביטחון, מסבירה כי מדינות המפרץ מנהלות אסטרטגיה של גידור סיכונים והן אינן בוטחות בהתמדה האמריקאית לאורך זמן ● יחד עם זאת, היא מציינת כי הן "בוחרות לסייע מתחת לרדאר"

ההתרעה של פיקוד העורף

קטן אך דרמטי: פיקוד העורף הוציא פיצ'ר חדש

עם פתיחת המערכה מול איראן, בפיקוד העורף הוסיפו התראה חדשה - שתתקבל גם דרך האפליקציה וגם כהודעה אישית ותגיד לכם מתי אפשר לצאת מהמרחב המוגן ● המשמעות: ההתרעות לנייד יוכפלו, אך גם יהיה כיסוי טוב יותר למי שאין חיבור לאינטרנט או קליטה בממ"ד

בית משפט השלום - חיפה / צילום: פאול אורלייב

מתכונת חירום בבתי המשפט: יקיימו מחר דיונים דחופים בלבד

החל ממחר יפעלו בתי המשפט במתכונת מצומצמת ויתקיימו בהם הליכים דחופים בלבד ● בעליון יתקיימו רק מספר דיונים מול שופט יחיד, ובשאר הארץ יתקיימו הליכים בבתי משפט הכלולים ברשימה שעליה הודיעה הרשות השופטת

עתליה שמלצר ז''ל, נשיאת קבוצת שלמה / צילום: עזרא לוי

עתליה שמלצר, בעלת השליטה בקבוצת שלמה, הלכה לעולמה

שמלצר כיהנה כנשיאת ובעלת השליטה של קבוצת שלמה, אחת מקבוצות האחזקות הפרטיות הבולטות והמשפיעות בישראל ● לאחר פטירתו של מייסד הקבוצה, שלמה שמלצר ז"ל, הובילה את הקבוצה והיוותה דמות מפתח בה