גלובס - עיתון העסקים של ישראלאתר נגיש

דוח: כ-240 מיליון שקל נגנבו משתי בורסות קריפטו ישראליות בשנתיים האחרונות

קבוצה של פושעי סייבר ממזרח אירופה, הפועלת מאז מאי 2018, גנבה מטבעות דיגיטליים בשווי יותר מ-170 מיליון דולר מזירות מסחר בכמה מדינות בעולם, ובהן ישראל ● הממצאים נחשפים לראשונה בדוח שמפרסמת חברת אבטחת הסייבר קלירסקיי

גניבת מטבעות דיגיטליים / אילוסטרציה: shutterstock, שאטרסטוק
גניבת מטבעות דיגיטליים / אילוסטרציה: shutterstock, שאטרסטוק

לידיעת יחידת הסייבר של משטרת ישראל: מטבעות דיגיטליים בשווי עצום של כ-70 מיליון דולר (כ-240 מיליון שקל) נגנבו משתי בורסות קריפטו ישראליות בשנתיים האחרונות על ידי קבוצה של עברייני סייבר ממזרח אירופה. המידע הזה עולה מדוח חדש שמפרסמת היום חברת אבטחת הסייבר הישראלית Clearsky. על פי ממצאי הדוח, הגניבות שביצעה אותה קבוצת האקרים מזירות מסחר בעולם מאז מאי 2018 ועד היום, הסתכמו ביותר מ-170 מיליון דולר - מתוכם כ-40% מזירות שפעילותן מנוהלת מישראל.

במחקר שערכה קלירסקיי (החברה מפרסמת את הדוח המלא באתר שלה), היא חושפת לראשונה פרטים אודות פעילותה של אותה קבוצה של פושעי סייבר מזרח אירופיים ואודות שיטות הפעולה והיקפי הנזק שנגרם כתוצאה ממתקפותיה. לדברי קלירסקיי, "המגזר הפיננסי, ובפרט בורסות קריפטוגרפיות וחברות פינטק ברחבי העולם, נהפכו ליעד המרכזי והמאוים ביותר ממתקפות סייבר שמטרתן גניבת כספים. לכן, לחשיפת הקבוצה ודרכי הפעולה שלה יש חשיבות מכרעת בהתגוננות ממתקפות דומות עתידיות".

בשיחה עם "גלובס" אמר בועז דולב, מנכ"ל קלירסקיי, כי אחת הבעיות העיקריות של בורסות הקריפטו בישראל ובמדינות רבות בעולם, היא שהן פועלות ללא פיקוח רגולטורי, ובאופן רשמי, אינן נדרשות לעמוד בתקני אבטחה כלשהם. לדבריו, "זה אומר שלקוחות הבורסות האלה נמצאים בחשיפה מטורפת לסיכוני אבטחה".

"המעקב שלנו אחר קבוצת פושעי הסייבר ממזרח אירופה, שאותה אנו מכנים CryptoCore, נמשך קרוב לשנתיים. עיקר פעילותה של הקבוצה היה נגד בורסות למטבעות דיגיטליים וחברות שעובדות עמן, לרוב מיפן ומארה"ב", אמר דולב. "על פי ניתוח המתקפות, אמנם לקבוצה אין יכולות טכניות מתקדמות, אבל היא פועלת בשיטתיות, לאורך זמן ובשילוב תשתית מודיעינית שהוכנה מראש. כך הצליחה הקבוצה לגרוף מאז מאי 2018 כ-70 מיליון דולר במתקפות בישראל ויותר מ-100 מיליון דולר בעולם".

קלירסקיי מציינת בדוח כי רוב המתקפות שבוצעו על ידי קבוצת CryptoCore כוונו נגד בורסות קריפטו הפועלות מיפן ומארה"ב. הדוח אינו חושף את שמותיהן של בורסות הקריפטו שנפרצו בעולם ובישראל. עם זאת, ב"גלובס" התפרסמו ב-2018 דיווחים על שתי חברות ישראליות שבורסות הקריפטו שלהן נפרצו. ביולי 2018 נפרצה בורסת הקריפטו Bancor, שדיווחה כי נגנבו ממנה מטבעות קריפטו בשווי כ-23.5 מיליון דולר. כשלושה חודשים לאחר מכן דווח על פריצה לבורסת הקריפטו Trade.io, שממנה נגנבו מטבעות דיגיטליים בשווי כ-8 מיליון דולר. לאחר הדיווחים על אותן פריצות, בשוק הקריפטו הועלו הערכות שלפיהן היקפי הנזק בשני המקרים האלה היו גדולים באופן משמעותי מכפי שדווחו על ידי החברות הישראליות.

ביום רביעי שעבר, כפי שפרסמנו באתר "גלובס", דיווחה בנקור כי הצליחה לזהות פירצת אבטחה במערכת שלה, להוציא מטבעות דיגיטליים בשווי של 455 מיליון דולר שהוחזקו בחשבונות שהיו חשופים לאותה פירצה - ולהעבירם לארנק דיגיטלי בטוח. בכך, ככל הנראה, ניצלה בורסת הקריפטו הישראלית מפריצה שנייה בתוך ארבע שנות פעילות.

תמרורי אזהרה לזיהוי תקיפות עתידיות

לדברי דולב, מנכ"ל קלירסקיי, "המטרה העיקרית של קבוצת פושעי הסייבר CryptoCore היא להשיג גישה לארנקי הכסף דיגיטליים, בין אם מדובר בארנקים של הבורסה ובין אם בארנקים פרטיים השייכים לעובדי החברה. כחלק מתהליך התקיפה, הקבוצה ביצעה איסוף מודיעיני מקיף על הבורסות שאותן תקפה, כולל השגת מידע על העובדים והמנהלים הבכירים של הבורסות.

"לאחר מכן, תוך התחזות מושקעת למנהלים אחרים או ניצול הרשאות שהודלפו, חדרו התוקפים למערכות המחשוב הארגוניות על ידי דיוג (פישינג) לחשבונות המייל האישיים של מנהלי הבורסה. לעתים, כדי לגנוב את המפתחות לארנקי הקריפטו, המתינו התוקפים בסבלנות להזדמנות מתאימה במשך שבועות וחודשים, עד שהצליחו לחשוף מידע קריטי שאיפשר להם לבצע את הגניבה".

חוקרי קלירסקיי זיהו כמה מאפיינים חוזרים בטכניקת התקיפה של קבוצת CryptoCore, שעשויים לשמש "תמרור אזהרה" לזיהוי תקיפות עתידיות. מאפיין אחד הוא שימוש בדומיינים של אתרי חברות מובילות בתחום, כמו למשל, btcprime.tk או krypitalvc.com; מאפיין שני הוא שימוש בשירותים המקצרים את כתובת ה-URL כדי להסוות קישורים נגועים שמובילים להדבקה וגם מאפשרים לעקוב אחר קצב ההדבקה; מאפיין שלישי הוא הטמנת קישורים המובילים להדבקה והורדת קבצים במסמכי טקסט ולוגואים; ומאפיין נוסף הוא ניצול הדלפות ידועות של הרשאות במהלך השנים האחרונות, במטרה לחדור לחשבונות המייל של העובדים הקריטיים ולפרוס משם את כלי התקיפה של ההאקרים.

חוקרי קלירסקיי, שעקבו אחרי פעילותה של קבוצת פושעי הסייבר בשנתיים האחרונות, מציינים בדוח כי הם לא הצליחו לזהות באופן חד משמעי את מקום הימצאם של פעילי הקבוצה. עם זאת, לדבריהם, "אנו מעריכים ברמת ודאות בינונית כי לשחקנים הפעילים במתקפות אלה יש קשרים באזור מזרח אירופה, ובעיקר באוקראינה וברוסיה".

בשיחה עם "גלובס" ציין דולב כי "בניגוד לבנקים, שבמשך יותר מ-100 שנה פיתחו מערכות להגנה על חשבונות הלקוחות שלהם, חברות הקריפטו הצעירות מפגרות בהבנה של צורכי האבטחה על כספי הלקוחות". לכן, לדבריו, "מי ששומר כיום מטבעות דיגיטליים בארנקים של בורסת קריפטו כלשהי, בישראל או בעולם, מעמיד את הכספים האלה בסיכון גבוה מאוד".

רוצים להתעדכן בענייני בלוקצ'יין ומטבעות דיגיטליים? הצטרפו לערוץ הטלגרם קריפטו גלובס.

עוד כתבות

בנימינה גבעת עדה / צילום: דוברות המועצה

מועצת בנימינה־גבעת עדה מזהירה: "תוכנית המתאר תייצר גירעון מצטבר של עשרות מיליונים"

התוכנית מגיעה לסבב שמיעת ההתנגדויות השני - עם יותר מ־1,400 התנגדויות שהוגשו לה, ובראשן זו של המועצה: "התוכנית מכפילה את יעד האוכלוסייה, בלי מנגנון כלכלי תומך" ראש המועצה: "לא מתנגדים לצמיחה, אלא לצמיחה לא מאוזנת"

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל, זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

חוות שרתים של אמזון / צילום: Reuters, Noah Berger for AWS

יזמי נדל"ן ואנרגיה רוצים נתח מהתעשייה הזו: האם יהיה מקום לכולם?

הבהלה לבינה המלאכותית הפכה את חוות השרתים לטרנד הלוהט ● עם זאת, המרוץ לבניית עשרות מתקנים חדשים מתנגש עם רשת חשמל מוגבלת ותחזיות צריכה שזינקו פי שניים ● כך, ניצבת ישראל בצומת, בין הפיכה למעצמת מחשוב לבין הסיכון שמבני הענק יפכו לפילים לבנים: "יהיה חשמל לכולם, הוא פשוט יהיה הרבה יותר יקר"

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק עושה זאת שוב: כלי ה-AI החדש שהפיל את מניות הסייבר

ההשקה של "קלוד קוד סקיוריטי" עוררה חשש מפגיעה בענף והובילה לירידות חדות במניות קראודסטרייק, קלאודפלייר וזיסקלר ● גם הישראליות התרסקו, ביניהן סנטינל וואן וג'יי פרוג ● כעת, בשוק חלוקים אם מדובר באיום ממשי או בירידה חדה מדי ביחס להיקף המהלך

יגאל דמרי / צילום: אייל פישר

דמרי קונה מקבוצת ריאליטי שטח בעסקת ענק: המספרים ומי השותף

מדובר בקרקע בתל אביב שבה זכתה ריאליטי רק לפני כשלושה חודשים במכרז רמ"י וכעת מוכרת אותה ב-450 מיליון שקל - כ־100 מיליון שקל יותר • על הקרקע נמצאות עדיין כ־100 משפחות המתנגדות לפינוי המתוכנן

אייפון 17 פרו מקס / צילום: יחצ

כך תאריכו את חיי הסוללה באייפון שלכם

עדכוני גרסה באייפונים מובילים לעתים לכך שהסוללה דווקא מתרוקנת מהר יותר, ובעוד באפל מבהירים שמדובר במצב זמני - יש כמה שיטות להתגבר על כך ● מבהירות המסך דרך שימוש ב–wifi ועד הטענה של פחות מ–80%

נתנאל גבעתי / צילום: סימן טוב סרוסי

המגורים אצל ההורים, השיפוץ שהסתבך וההשקעה ב-13 דירות

נתנאל גבעתי רק בן 37 ומאחוריו כבר שורה ארוכה של עסקאות, בהן 13 בארצות הברית ● בראיון לגלובס הוא מספר על טעויות שעשה בדרך ואיך קנה שלוש דירות באינדיאנה בלי לבקר שם

קלוד קוד / צילום: Shutterstock

כוננות שיא בסייבר הישראלי: האם הכלי החדש של קלוד יטרוף את הקלפים בענף

השקת כלי איתור החולשות של אנתרופיק טלטלה את השווקים והפילה את מניות הסייבר הגדולות בוול סטריט ● בזמן שהמשקיעים חוששים מאיום קיומי, בתעשייה המקומית טוענים כי הבהלה מוקדמת: "חברות הסייבר לא מוכרות לארגונים רק טכנולוגיה, הן מוכרות אחריות ואמון"

כנס שמים את הצפון במרכז בסיור כלכלי / צילום: שלומי יוסף

תושב הצפון שמגלה: מדוע לכפר גלעדי חזרו כל התושבים בעוד שלקריית שמונה חזרו רק מחצית

במסגרת הסיור הכלכלי לבאי כנס שמים את הצפון במרכז של גלובס הוצגו מתחם סטארט־אפים חדש, מרכז קולינרי בהשקעה של 100 מיליון שקל והתרחבות אקדמית - בניסיון  לעצור את בריחת החברות והתושבים מהאזור

מצב השווקים השבוע

היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר – ועוד 4 כתבות על המצב בשווקים

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT • יו"ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם ● מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?

פרטיות באינטרנט / אילוסטרציה: Shutterstock

ייצוגית נגד מימון ישיר בגין הפרת פרטיות: "הכול מהכול חשוף לטיקטוק"

לפי הבקשה לתביעה הייצוגית, קוד פיקסל שחברת מימון ישיר הטמיעה באתר שלה אוסף מידע של גולשים ומעבירו לטיקטוק - וזאת ללא ידיעתם וללא הסכמתם להעברת המידע ● ההערכה היא שזו הסנונית הראשונה בגל התביעות שצפוי לאחר כניסתו לתוקף של תיקון 13 לחוק הגנת הפרטיות

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

מהפך: ההסתברות להורדת ריבית צנחה באחת. זו הסיבה

הערכות בשוק התהפכו לקראת החלטת הריבית מחר ● בתחילת השבוע שעבר ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

"לחסל את חמינאי עכשיו": המסרים מבית המלוכה הסעודי

ההזדמנות האחרונה לאיראן: "כדי שזה יקרה - רוצים מהם טיוטה בתוך 48 שעות" ● מחאות מצומצמות יותר, אך העולם נושא עיניים: גל ההפגנות החדש באיראן ● הסנאטור גרהאם: בסביבת טראמפ מייעצים לו שלא לתקוף באיראן ● שגריר ארה"ב בישראל נשאל אם לישראל זכות על שטחי מדינות ערב: "הם יכולים לקחת את הכול" ● דיווח: משמרות המהפכה מקדמים כוחות לגבול עיראק ● עדכונים שוטפים

מנכ''ל דקארט דין לייטרסדורף וסמנכ''ל המוצר משה שלו / צילום:  עמית אלקיים

מ-8200 להנהלת חד הקרן: התפקיד החדש של יוסי שריאל

יוסי שריאל צורף לחברת דקארט על ידי מייסדיה, דין לייטרסדורף ומשה שלו, שהיו גם פקודיו ביחידת 8200 ● הוא שוחרר משירות מילואים על ידי הרמטכ"ל אייל זמיר כמי שנושא באחריות פיקודית לאירועי ה-7 באוקטובר מעצם תפקידו כמפקד 8200

עידן קרבט / צילום: פרטי

סל הקניות הזול ביותר יכול להגיע אליכם בדרך מפתיעה

שוק הפארם הישראלי נחשב לאחד הריכוזיים והיקרים במשק, אך עידן קרבט (23), קצין שריון משוחרר ללא רקע בתכנות, החליט להרים את הכפפה ● בעזרת כלי בינה מלאכותית בלבד הוא פיתח את אפליקציית "פארמי", שמשווה מחירים בזמן אמת ומייצרת את הסל הזול ביותר

עורכי הדין חגית בן משה ואייל נחשון / צילום: נועה שרביט, נמרוד גליקמן

עורכי הדין חגית בן משה ואייל נחשון ימונו לשותפים מנהלים במשרד ברנע

שני השותפים צפויים להחליף בסוף השנה את עו"ד מיקי ברנע, שהקים את המשרד ב-2003, ואשר יישאר בפירמה וימונה לתפקיד היו"ר או ראש המשרד ● המהלך מצטרף למגמה של חילופי דורות בהנהלות של משרדי עורכי דין מובילים בישראל

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

המדינה שהציגה מערכת לייזר חדשה, חלשה בהרבה מזו של ישראל

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

חדשות הביומד / צילומים: אינטואיטיב סרג'יקל, Shutterstock, עיבוד: טלי בוגדנובסקי

הדוח שמגלה: תחום בריאות האישה מצריך שינוי גישה מהותי

דוח של UBS חושף את ההשלכות הכלכליות המשמעותיות של השקעה בבריאות האישה; חברת Scinai רוכשת את המפעל הישראלי של רציפארם השבדית; סטארגט פארמה גייסה מיליוני דולרים לקידום תרופה רדיואקטיבית; יחסי בריטניה-ישראל בתחום המחקר הרפואי מתהדקים; ואתר חדש ירכז משרות בתחום מדעי החיים ● השבוע בביומד

מבצע ההעברה. 263 פילים הוסעו במשאיות כ–400 ק''מ / צילום: ap, Thoko Chikondi

עשרות הרוגים וציד בלתי חוקי: מבצע להצלת פילים באפריקה הסתיים באסון

פרויקט שימור טבע על הגבול בין זמביה למלאווי השתבש קשות ● ניסיון להקל את צפיפות הפילים הביא לרמיסתם של עשרות אנשים למוות, להריסה של גידולים בשווי 4.5 מיליון דולר ולהתעוררותו של ציד בלתי חוקי ● כך ניצת אחד הסכסוכים הקטלניים בין בני אנוש לחיות בר באפריקה זה עשורים

אייפון / צילום: Shutterstock

פשרה בפרשת האטת האייפונים: אפל צפויה לפצות לקוחות ב-10 מיליון שקל

בתביעה הייצוגית נטען כי אפל התקינה במכשירי האייפון, באמצעות עדכוני תוכנה, תוכנות שהאטו ושיבשו את פעולת המכשירים - וזאת באופן יזום ומתוכנן, ללא ידיעת המשתמשים וללא הסכמתם ● עוד נטען כי אפל ישראל וחברת איי דיגיטל היו מודעות לכך, ולכן הן נושאות באחריות ● הסדר הפשרה כפוף לאישור בית המשפט