גלובס - עיתון העסקים של ישראלאתר נגיש

דוח: כ-240 מיליון שקל נגנבו משתי בורסות קריפטו ישראליות בשנתיים האחרונות

קבוצה של פושעי סייבר ממזרח אירופה, הפועלת מאז מאי 2018, גנבה מטבעות דיגיטליים בשווי יותר מ-170 מיליון דולר מזירות מסחר בכמה מדינות בעולם, ובהן ישראל ● הממצאים נחשפים לראשונה בדוח שמפרסמת חברת אבטחת הסייבר קלירסקיי

גניבת מטבעות דיגיטליים / אילוסטרציה: shutterstock, שאטרסטוק
גניבת מטבעות דיגיטליים / אילוסטרציה: shutterstock, שאטרסטוק

לידיעת יחידת הסייבר של משטרת ישראל: מטבעות דיגיטליים בשווי עצום של כ-70 מיליון דולר (כ-240 מיליון שקל) נגנבו משתי בורסות קריפטו ישראליות בשנתיים האחרונות על ידי קבוצה של עברייני סייבר ממזרח אירופה. המידע הזה עולה מדוח חדש שמפרסמת היום חברת אבטחת הסייבר הישראלית Clearsky. על פי ממצאי הדוח, הגניבות שביצעה אותה קבוצת האקרים מזירות מסחר בעולם מאז מאי 2018 ועד היום, הסתכמו ביותר מ-170 מיליון דולר - מתוכם כ-40% מזירות שפעילותן מנוהלת מישראל.

במחקר שערכה קלירסקיי (החברה מפרסמת את הדוח המלא באתר שלה), היא חושפת לראשונה פרטים אודות פעילותה של אותה קבוצה של פושעי סייבר מזרח אירופיים ואודות שיטות הפעולה והיקפי הנזק שנגרם כתוצאה ממתקפותיה. לדברי קלירסקיי, "המגזר הפיננסי, ובפרט בורסות קריפטוגרפיות וחברות פינטק ברחבי העולם, נהפכו ליעד המרכזי והמאוים ביותר ממתקפות סייבר שמטרתן גניבת כספים. לכן, לחשיפת הקבוצה ודרכי הפעולה שלה יש חשיבות מכרעת בהתגוננות ממתקפות דומות עתידיות".

בשיחה עם "גלובס" אמר בועז דולב, מנכ"ל קלירסקיי, כי אחת הבעיות העיקריות של בורסות הקריפטו בישראל ובמדינות רבות בעולם, היא שהן פועלות ללא פיקוח רגולטורי, ובאופן רשמי, אינן נדרשות לעמוד בתקני אבטחה כלשהם. לדבריו, "זה אומר שלקוחות הבורסות האלה נמצאים בחשיפה מטורפת לסיכוני אבטחה".

"המעקב שלנו אחר קבוצת פושעי הסייבר ממזרח אירופה, שאותה אנו מכנים CryptoCore, נמשך קרוב לשנתיים. עיקר פעילותה של הקבוצה היה נגד בורסות למטבעות דיגיטליים וחברות שעובדות עמן, לרוב מיפן ומארה"ב", אמר דולב. "על פי ניתוח המתקפות, אמנם לקבוצה אין יכולות טכניות מתקדמות, אבל היא פועלת בשיטתיות, לאורך זמן ובשילוב תשתית מודיעינית שהוכנה מראש. כך הצליחה הקבוצה לגרוף מאז מאי 2018 כ-70 מיליון דולר במתקפות בישראל ויותר מ-100 מיליון דולר בעולם".

קלירסקיי מציינת בדוח כי רוב המתקפות שבוצעו על ידי קבוצת CryptoCore כוונו נגד בורסות קריפטו הפועלות מיפן ומארה"ב. הדוח אינו חושף את שמותיהן של בורסות הקריפטו שנפרצו בעולם ובישראל. עם זאת, ב"גלובס" התפרסמו ב-2018 דיווחים על שתי חברות ישראליות שבורסות הקריפטו שלהן נפרצו. ביולי 2018 נפרצה בורסת הקריפטו Bancor, שדיווחה כי נגנבו ממנה מטבעות קריפטו בשווי כ-23.5 מיליון דולר. כשלושה חודשים לאחר מכן דווח על פריצה לבורסת הקריפטו Trade.io, שממנה נגנבו מטבעות דיגיטליים בשווי כ-8 מיליון דולר. לאחר הדיווחים על אותן פריצות, בשוק הקריפטו הועלו הערכות שלפיהן היקפי הנזק בשני המקרים האלה היו גדולים באופן משמעותי מכפי שדווחו על ידי החברות הישראליות.

ביום רביעי שעבר, כפי שפרסמנו באתר "גלובס", דיווחה בנקור כי הצליחה לזהות פירצת אבטחה במערכת שלה, להוציא מטבעות דיגיטליים בשווי של 455 מיליון דולר שהוחזקו בחשבונות שהיו חשופים לאותה פירצה - ולהעבירם לארנק דיגיטלי בטוח. בכך, ככל הנראה, ניצלה בורסת הקריפטו הישראלית מפריצה שנייה בתוך ארבע שנות פעילות.

תמרורי אזהרה לזיהוי תקיפות עתידיות

לדברי דולב, מנכ"ל קלירסקיי, "המטרה העיקרית של קבוצת פושעי הסייבר CryptoCore היא להשיג גישה לארנקי הכסף דיגיטליים, בין אם מדובר בארנקים של הבורסה ובין אם בארנקים פרטיים השייכים לעובדי החברה. כחלק מתהליך התקיפה, הקבוצה ביצעה איסוף מודיעיני מקיף על הבורסות שאותן תקפה, כולל השגת מידע על העובדים והמנהלים הבכירים של הבורסות.

"לאחר מכן, תוך התחזות מושקעת למנהלים אחרים או ניצול הרשאות שהודלפו, חדרו התוקפים למערכות המחשוב הארגוניות על ידי דיוג (פישינג) לחשבונות המייל האישיים של מנהלי הבורסה. לעתים, כדי לגנוב את המפתחות לארנקי הקריפטו, המתינו התוקפים בסבלנות להזדמנות מתאימה במשך שבועות וחודשים, עד שהצליחו לחשוף מידע קריטי שאיפשר להם לבצע את הגניבה".

חוקרי קלירסקיי זיהו כמה מאפיינים חוזרים בטכניקת התקיפה של קבוצת CryptoCore, שעשויים לשמש "תמרור אזהרה" לזיהוי תקיפות עתידיות. מאפיין אחד הוא שימוש בדומיינים של אתרי חברות מובילות בתחום, כמו למשל, btcprime.tk או krypitalvc.com; מאפיין שני הוא שימוש בשירותים המקצרים את כתובת ה-URL כדי להסוות קישורים נגועים שמובילים להדבקה וגם מאפשרים לעקוב אחר קצב ההדבקה; מאפיין שלישי הוא הטמנת קישורים המובילים להדבקה והורדת קבצים במסמכי טקסט ולוגואים; ומאפיין נוסף הוא ניצול הדלפות ידועות של הרשאות במהלך השנים האחרונות, במטרה לחדור לחשבונות המייל של העובדים הקריטיים ולפרוס משם את כלי התקיפה של ההאקרים.

חוקרי קלירסקיי, שעקבו אחרי פעילותה של קבוצת פושעי הסייבר בשנתיים האחרונות, מציינים בדוח כי הם לא הצליחו לזהות באופן חד משמעי את מקום הימצאם של פעילי הקבוצה. עם זאת, לדבריהם, "אנו מעריכים ברמת ודאות בינונית כי לשחקנים הפעילים במתקפות אלה יש קשרים באזור מזרח אירופה, ובעיקר באוקראינה וברוסיה".

בשיחה עם "גלובס" ציין דולב כי "בניגוד לבנקים, שבמשך יותר מ-100 שנה פיתחו מערכות להגנה על חשבונות הלקוחות שלהם, חברות הקריפטו הצעירות מפגרות בהבנה של צורכי האבטחה על כספי הלקוחות". לכן, לדבריו, "מי ששומר כיום מטבעות דיגיטליים בארנקים של בורסת קריפטו כלשהי, בישראל או בעולם, מעמיד את הכספים האלה בסיכון גבוה מאוד".

רוצים להתעדכן בענייני בלוקצ'יין ומטבעות דיגיטליים? הצטרפו לערוץ הטלגרם קריפטו גלובס.

עוד כתבות

מצב השווקים השבוע

היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר – ועוד 4 כתבות על המצב בשווקים

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT • יו"ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם ● מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?

טראמפ חטף מכה, איך יושפעו השווקים? / צילומים: Shutterstock, AP, עיצוב: טלי בוגדנובסקי

טראמפ חטף מכה, איך יושפעו השווקים?

בית המשפט העליון בארה"ב קבע כי הנשיא טראמפ חרג מסמכותו, ועל כן מרבית המכסים הבינלאומיים שהטיל פסולים ● כעת, לא ברור מה יעלה בגורל 175 מיליארד דולר שכבר נגבו מיבואנים ● מה היו הטיעונים המרכזיים של השופטים, כיצד הגיב טראמפ ומה עלול להדאיג את השווקים?

ד''ר ירון דניאלי / צילום: גבריאל בהרליה

"הרוכשים איראנים לשעבר, והיה חיבור": האקזיט של חברת המכשור הרפואי מישראל

חברת האבחון הישראלית Metasight נמכרה ב59 מיליון דולר עם אופצייה ל-90 מיליון דולר נוספים ● הרוכשת  גארדנט הלת' שהוקמה ע"י יזמים איראנים, תהפוך את מרכז הפיתוח של מטאסייט ברחובות לאתר שלה בישראל

נשיא סין שי ג'ינפינג / צילום: Reuters

חיזור שקט בארץ, מתקפה פומבית בבייג'ינג: המשחק הכפול של סין מול ישראל

בעוד שבזירה הבינלאומית סין משמרת קו ביקורתי נגד ישראל כדי להתבדל מוושינגטון, בשטח היא מנמיכה להבות ● המטרה, לפי המומחית קאריס וויטי: ליהנות מהיכולות הישראליות בלי לשלם את המחיר הפוליטי הכרוך ביחסים גלויים ● במקביל, היא ממשיכה לחבק את טהרן

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

קרקע חקלאית בגדרה. מה האינטרס הציבורי? / צילום: תמר מצפי

לפי הייעוד, בזמן החכירה או בהפקעה? הקרקע שהובילה למחלוקת של מיליוני שקלים

המדינה הפקיעה 35 דונם בגדרה מבעלי קרקע פרטיים וביקשה לשלם להם 1.6 מיליון שקל בהתאם לשווי הקרקע לפי הייעוד שבו רכשו את הקרקע ● אלא שבעלי הקרקע דרשו פיצוי של 24.5 מיליון שקל לפי הייעוד של הקרקע בזמן המכירה – תעשייה ומסחר ● מה קבע ביהמ"ש?

עופר זרף, מבעלי חברת יסודות איתנים / צילום: אולפני חובב

יזם הנדל"ן שמספר בגילוי לב: "לקוחות באים ובאים, ולא סוגרים"

עופר זרף, יו"ר דירקטוריון חברת יסודות איתנים הבונה פרויקטים רבים בצפון, מספר על המציאות הנוכחית בגבול עם לבנון: "חזרנו לבנות מיד עם הפסקת האש, אבל יש קשיים לא קטנים והכול לוקח יותר זמן" ● הוא דורש מהמדינה להתערב ומצהיר: "אין לי שום כוונה לשלם פיצוי לדיירים על איחורים"

פרויקט ''תלפיות החדשה'' בירושלים / צילום: יח''צ

תושב חוץ רכש 7 דירות בירושלים. כמה הוא שילם?

הדירות נקנו בפרויקט "תלפיות החדשה" וכולן בנות 4 חדרים ● המחיר הממוצע של דירה בעסקה הגיע ל־3.86 מיליון והמחיר למ"ר הגיע לכ־38.5 אלף שקל ● הפרויקט מוקם על סמך תוכנית מ־2014, שכוללת פארק פנימי גדול, שדרה מסחרית ושטחים משותפים

קיה ספורטאז' ''לונג'' הייבריד / צילום: יח''צ

החל מ-190 אלף שקל: הרכב שלא מפסיק להשתדרג

הספורטאג' הוותיק, קיה ספורטאז' "לונג" הייבריד, מקבל חיים חדשים בזכות עיצוב עדכני ● הוא משמר את מערכת ההנעה ההיברידית החסכונית שלו ויש לו תא נוסעים שלא נופל מזה של מותגי פרימיום. לא בטוח שזה יעזור מול הסיניות בטווח הארוך

הבורסה בתל אביב / צילום: Shutterstock

הבורסה ננעלה בעליות; השקל התחזק, ישראל קנדה זינקה ב-7%, הבורסה לני"ע ב-6%

מדדי הביטוח והבנייה זינקו במעל 2% ● מחזור המסחר עמד על 5 מיליארד שקל ● עליות באירופה ובחוזים בניו יורק ● דריכות בוול סטריט לקראת ההכרעה על מכסי טראמפ ● השקל מתחזק הבוקר ל-3.12 שקלים לדולר ● מחירי הנפט עולים ● הקרן האקטיביסטית שמהמרת: כוכבת ה-AI הבאה היא מיפן

נשיא ארה''ב דונלד טראמפ והמנהיג העליון של איראן עלי חמינאי / צילום: ap, Alex Brandon, khamenei.ir

הסנאטור גראהם: גורמים בסביבת טראמפ מייעצים לו לא לתקוף באיראן

שגריר ארה"ב בישראל נשאל אם לישראל זכות על שטחי מדינות ערב: "הם יכולים לקחת את הכול" ● אלפים מחו בירושלים ובתל אביב נגד הממשלה; עימותים עם המשטרה בכיכר פריז ● עדכונים שוטפים

עידן קרבט / צילום: פרטי

סל הקניות הזול ביותר יכול להגיע אליכם בדרך מפתיעה

שוק הפארם הישראלי נחשב לאחד הריכוזיים והיקרים במשק, אך עידן קרבט (23), קצין שריון משוחרר ללא רקע בתכנות, החליט להרים את הכפפה ● בעזרת כלי בינה מלאכותית בלבד, הוא פיתח את אפליקציית "פארמי" שמשווה מחירים בזמן אמת ומייצרת את הסל הזול ביותר

אתר בנייה במרכז הארץ. ''כשהשוק מאט, יש ליזמים תמריץ לתת הנחות והטבות'' / צילום: Shutterstock

28 דירות בחודש בפרויקט אחד ביהוד: מה גובה ההנחה שקיבלה קבוצת הרוכשים

ההאטה בביקושים וההיצע הגדול של דירות על המדף מאיצים את תופעת ה"פרי־פריסייל": יזמים מסכימים להנחות של 5%–15% בתמורה לוודאות תזרימית ומכירה מרוכזת של עשרות יחידות דיור בפרק זמן קצר ● למי זה מתאים ומה הסיכונים?

משמרות המהפכה באיראן / צילום: ap, Vahid Salemi

נשיא איראן במסר למעצמות: "לא נרכין ראש בפניהן"

דיווח: מדינות המפרץ נערכות לעימות צבאי באיראן ● עוד מדינה אירופית קוראת לאזרחיה לעזוב את איראן ● מטוסי קרב של חיל האוויר תקפו אמש מפקדות של ארגון הטרור חיזבאללה במרחב בעלבכ שבעומק לבנון - על פי דיווחים לבנוניים, בהפצצות נרשמו נפגעים רבים ● דובר צה"ל: "עוקבים אחרי ההתפתחויות וערים לשיח הציבורי על איראן" • המשחתת האמריקנית "מהן" מקבוצת התקיפה של פורד נכנסה לאזור ● עדכונים שוטפים

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

הכינוי של הזמר באד באני ניתן לו לאחר אירוע שחווה. מהו?

איזה שחקן NBA הפך לאחר פרישתו להיסטוריון וסופר, בכמה נמכר השבוע קלף פוקימון נדיר, ואיזה שיר הלחין מתי כספי לסרט "חגיגה בסנוקר"? ● הטריוויה השבועית

נתנאל גבעתי / צילום: סימן טוב סרוסי

גר בראש העין, משקיע באינדיאנה

נתנאל גבעתי רק בן 37 ומאחוריו כבר שורה ארוכה של עסקאות, בהן 13 בארצות הברית ● בראיון לגלובס הוא מספר על טעויות שעשה בדרך ואיך קנה שלוש דירות באינדיאנה בלי לבקר שם

הצ'אטבוט של קלוד / צילום: Shutterstock

אנתרופיק עושה זאת שוב: כלי ה-AI החדש שהפיל את מניות הסייבר

ההשקה של "קלוד קוד סקיוריטי" עוררה חשש מפגיעה בענף והובילה לירידות חדות בקראודסטרייק, קלאודפלייר וזיסקלר ● גם הישראליות התרסקו, ביניהן סנטינל וואן וג׳יי פרוג ● כעת, בשוק חלוקים אם מדובר באיום ממשי או בירידה חדה מדי ביחס להיקף המהלך

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: יוסי כהן

בתחילת השבוע ההסתברות להורדת ריבית בישראל הייתה 80%. המצב השתנה

הערכות בשוק התהפכו לקראת החלטת הריבית בשני הקרוב ● עד לפני יומיים ההסתברות להפחתה עמדה על 80%, אך רוחות המלחמה באיראן טרפו את הקלפים

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה