גלובס - עיתון העסקים של ישראלאתר נגיש

פריצת המידע בשירביט: חשש לדליפת פרטים אישיים של עובדי מדינה בכירים

רשות שוק ההון ומערך הסייבר פרסמו הודעה חריגה על אירוע דליפת מידע של לקוחות שירביט בעקבות מתקפת סייבר ● לפי ההודעה האירוע טרם הסתיים, והבדיקה ממשיכה במאמץ משותף לרשות ולמערך ● שירביט זכתה במכרז של שירות המדינה, וקיים חשש שדלפו פרטים של בכירים

בניין חברת הביטוח שירביט בנתניה / צילום: תמר מצפי, גלובס
בניין חברת הביטוח שירביט בנתניה / צילום: תמר מצפי, גלובס

רשות שוק ההון ביטוח וחיסכון יחד עם מערך הסייבר הלאומי פרסמו הבוקר (ג') הודעה חריגה וחסרת תקדים על מתקפת סייבר נגד חברת הביטוח שירביט, במסגרתה דלפו לרשת מסמכים אישיים של עובדי החברה ולקוחותיה, בהם גורמים בכירים בשירות המדינה.

כיפת הברזל של הסייבר הישראלי נסדקה. האם היא הייתה קיימת? | פרשנות

שירביט היא חברת ביטוח קטנה יחסית שבבעלות היו"ר יגאל רבנוף ובניהול צביקה ליבושור. לפני כמעט שנה דווח כי היו מגעים למכירת החברה לכלל ביטוח, אולם המגעים לא הבשילו. החברה מתמקדת בביטוחי רכב, אך פועלת במגוון תחומים נוספים. היא החלה לפעול כחברת ביטוח בשנת 2000. 

חברת שירביט מבטחת בין היתר את עובדי המדינה, וב-10 בנובמבר השנה אף זכתה במכרז לאספקת ביטוח רכב פרטי לעובדי המדינה בשנת 2021, "לעובדי המדינה, בני זוגן ובנות זוגם וכן לגמלאי המדינה".

בין המסמכים שדלפו נמצא למשל טופס בקשה לביטוח רכב משנת 2013 של שופט מחוזי, הכולל פרטים אישיים כמו תעודת זהות מספר רכב ומספר כרטיס אשראי. מסמכים נוספים נושאים תאריכים מהשנה הנוכחית - 2020. אף על פי שעד כה אין סימנים לכך שדלפו פרטי כרטיסי אשראי בתוקף, המידע שדלף יכול לאפשר התחזות לאזרחים במטרה לבצע עבירות פליליות, כמו גניבת כספים.

עם זאת, יש לציין כי סוג המסמכים והמידע שפורסמו הם בעיקר מסמכים סרוקים וקבצי נתונים של תיבות אימייל. לפי האינדיקציות הקיימות נראה כי רוב המידע הגיע משרת בודד אחד - כנראה שרת גיבויים ברשת של חברת שירביט, ואין אינדיקציה למקורות מידע אחרים.

על פי ההודעה, "אמש החלו החברה בסיוע המערך לבדוק חשד לאירוע סייבר על אתר ושרתי החברה שבוצע על ידי האקרים". עוד נמסר בהודעה כי "מבדיקה ראשונית עולה כי מדובר במידע על פרטי ביטוח של לקוחות". גורמים בכירים בתעשיית הסייבר אמרו לגלובס כי מדובר באירוע חמור.

האקרים לקחו אחריות בטוויטר

קבוצת ההאקרים blackShadow לקחה אחריות על האירוע, בשלושה ציוצים שפרסמה בחשבון הטוויטר שלה. על פי ההודעה, "אירעה תקיפת סייבר עצומה על ידי צוות blackShadow על תשתית הרשת של חברת הביטוח שירביט הממוקמת בספרה הכלכלית של ישראל". בציוץ נוסף הודיעה הקבוצה כי "כל הזהויות של העובדים והלקוחות נפרצו". ציוץ אחר הדהד את הודעת מערך הסייבר ורשות שוק ההון אודות הפריצה, בתרגום לאנגלית. לאחר ציוצים אלו, טוויטר חסמה לגמרי את החשבון של קבוצת ההאקרים.

לציוצים צורפו שני מסמכים שלטענת קבוצתה האקרים נגנבה במסגרת המתקפה. כך פורסמו צילומים של מסמכים שנגנבו על פי החשד במסגרת התקיפה ובהן פרטים אישיים רבים על לקוח החברה. בין הפרטים פורסמו כתובת מלאה, פרטים של בני משפחה, פרטים על כלי הרכב של המבוטח ועוד. המסמך השני הוא רישיון הרכב של המבוטח. כמו כן פורסם צילום תעודת זהות של אזרח ישראלי. בתמונה הופיעו פרטיו המלאים של האזרח פורסמו, אך תמונתו טושטשה קלות.

עם זאת, לא ניתן לקבוע עדיין בוודאות כי זהות התוקפים היא אכן אקטיביסטים, וייתכן כי מדובר בהתחזות של קבוצות תקיפה פליליות, למשל קבוצות האקרים שמקורן בצפון קוריאה. 

אפשרות נוספת היא שמדובר במתקפה איראנית שמוסווית בדרך זו. בשנה האחרונה בין ישראל לאיראן מתנהלת מלחמת צללים אינטנסיבית ומתמשכת בממד הסייבר, שרק חלק קטן ממנה מתפרסם בהבלטה באמצעי התקשורת המרכזיים, ובדרך כלל אף צד לא לוקח אחריות ישירה לפעולות שביצע.

 הציוצים תויגו תחת שורה ארוכה של האשתגים, על פיהם ניתן להבין את ההקשר הרחב של המתקפה - בין הציוצים הופיע ההאשתג OpIsrael שמציין כי מדובר במתקפה של אקטיביסטים בעלי אג'נדה פוליטית הקשורה בשליטה של ישראל ביו"ש. אופ-ישראל הוא מבצע שנתי, במסגרתו מבצעים האקרים מרחבי העולם מתקפות נגד גופים בישראל. עד כה התרכזו המתקפות הללו בהשחתה של אתרים ושתילת סיסמאות פרו-פלסטיניות. מתקפה מוצלחת נגד גוף פיננסי ישראל שמתפרסמת היא חסרת תקדים, ועלולה להצביע על עליית מדרגה חמורה באופי מתקפות הסייבר נגד גופים ישראלים.

האשתגים נוספים שימשו לצורך העברת מסרים נוספים. כך למשל, ההאשתג MediumSecurity מהווה עקיצה של התוקפים נגד החברה המותקפת, בשל "רמת האבטחה הירודה" שלה כביכול.

נוסף על הפרסומים בטוויטר, נפתחה קבוצת טלגרם ייעודית למתקפה בה פורסמו פרטים נוספים על המתקפה, והיקף הנזק שלטענתה גרמה לחברה. בהודעת הטלגרם נכתב כי "נוסף על נזק רציני לדאטה סנטרים, נתח משמעותי של לקוחות החברה הרשומים - דלף. המידע כלל מסמכי זהות של לקוחות, הצהרות פיננסיות ושאר מסמכים הקשורים לחברה".

בין המסמכים שפורסמו בערוץ הטלגרם עצמו, לצורך הדגמת המידע שדלף כתוצאה מהתקיפה, נמצאו קובצי טקסט, קובץ קולי, וקובץ המכיל דאטה בייס של תיבת אימייל מלאה (קובץ pst). בערוץ פורסמה תמונת מסך של ממשק אימייל של תיבת מייל, ייתכן של עובדת החברה. התמונה מהווה ניסיון להוכיח כי התוקפים גנבו קובץ מייל מלא, המאפשר להם לקבל גישה לכל תכולת תיבת המייל של הקורבן. במייל הוצג צילום מסך של רישיון רכב של אזרח ישראלי, משנת 2015.

בהמשך היום, פרסמו ההאקרים עוד מסמכים בקבוצת הטלגרם. בין המסמכים הנוספים שהועלו לערוץ, צילומי מסמכים שהוגשו במסגרת תביעות על ידי גופים שהיו בקשר עם החברה לגבי תביעות של לקוחות שירביט, כמו סוכנויות ביטוח וחברות שמאות.

מערך הסייבר והרשות הודיעו כי האירוע טרם הסתיים, וכי כעת הבדיקה ממשיכה במאמץ משותף לרשות ולמערך. עוד נמסר כי "המערך שב וחידד יחד עם הרשות את ההנחיות לגופים המוסדיים במשק".

עלייה בהיקף מתקפות הסייבר

מאז תחילת מגפת הקורונה חלה עלייה עולמית בהיקף מתקפות הסייבר על ארגונים ועל אזרחים פרטיים, בעיקר בשל העובדה שהמעבר לעבודה מהבית פתח פתח רחב יותר להאקרים לבצע מתקפות נגד ארגונים. יצוין כי למעט חברות בורסאיות שמחויבות לדווח על אירועים חריגים שמתרחשים, כמעט כל המתקפות לא מדווחות לתקשורת.

מנכ"ל חברת הביטוח שירביט, צביקה ליבושור מסר בתגובה לאירוע, כי "חברת הביטוח שירביט מעמידה את תחום הבטיחות והשירות ללקוחותיה בראש סדר העדיפויות, ומדורגת שנה אחר שנה בצמרת חברות הביטוח בישראל בתחומי פעילותה, הן על ידי אגף שוק ההון במשרד האוצר והן על ידי לשכת סוכני הביטוח.

"שירביט השקיעה מיליוני שקלים באבטחת מאגרי מידע ובהגנה מפני מתקפות סייבר ועומדת בכל דרישות הרגולציה המחמירות בנושא זה. החברה משקיעה גם כעת את כל המשאבים והמאמצים הדרושים לפתרון יעיל, בטוח ומהיר של מתקפת הסייבר, שמטרתה האמיתית לנסות ולפגוע במשק הישראלי.

"שירביט תמשיך לפעול בשיתוף פעולה ובשקיפות מלאים מול רשויות המדינה, ותנקוט בכל האמצעים הנחוצים לאבטחת לקוחותיה, ולהמשך מתן שירות איכותי ומיטבי".

עוד כתבות

ארסנל נשק בלתי נגמר / צילום: Reuters, Iranian Army/WANA

ארסנל בלתי נגמר: איזה נשק יש עדיין לחיזבאללה?

מפצצות מרגמה, דרך קטיושות וכטב"מים ועד טילי סקאד וטילי שיוט ● האמצעים שהציג חיזבאללה עד כה הם כאין וכאפס לעומת אלה שהוא יכול להפעיל במקרה של מלחמה כוללת בצפון

בית דיזנגוף, השבוע. ריק ועזוב / צילום: ניר וייס ודררו

על מצבו העגום של הבניין שבו הוכרזה עצמאות ישראל

כל מי שעובר בשדרות רוטשילד בתל אביב יכול לראות מה עלה בגורלו של הבניין האייקוני בו דוד בן גוריון הכריז על הקמת מדינה יהודית בארץ ישראל ● ההזנחה הפושעת של הבניין כמו מטאפורה למצב המדינה

היישוב עלי ביהודה ושומרון / צילום: מיכאל יעקובסון

לראשונה: בג"ץ חייב את המשטרה לחקור בנייה לא חוקית ביו"ש

בג"ץ קבע כי על משטרת ישראל לפתוח בחקירה פלילית בגין בנייה לא חוקית במאחז היובל, שנמצא ביישוב עלי ● ההכרעה בעתירה, שהוגשה על־ידי תנועת "שלום עכשיו", נדחתה מאז 2018, עקב הצהרת המדינה כי תוקם יחידת אכיפה ייעודית שתחקור חשדות לבנייה לא חוקית - שהקמתה בסוף בוטלה

שר הכלכלה ניר ברקת / צילום: מרים אלסטר/פלאש90

השר ברקת: "הצעד של ארדואן יפגע בעיקר בתדמית הכלכלה הטורקית"

לפי נוכחים בכנס מכון היצוא בנושא קשרי הסחר של ישראל עם טורקיה אמר שר הכלכלה ניר ברקת כי תגובה לטורקיה תפגע ביוקר המחיה ● אך לא כולם מסכימים, יעל רביע־צדוק, סמנכ"לית כלכלה במשרד החוץ אמרה כי "צריך לצמצם את היקפי הסחר עם טורקיה"

וול סטריט / צילום: Unsplash, Chenyu Guan

וול סטריט ננעלה בעליות; פאגאיה זינקה ב-20%, פלייטיקה ב-14%

הדאו ג'ונס עלה ב-0.9% וחתם רצף של שבעה ימי עליות ● ישראליות: טאואר, קמטק, ופייבר עלו בעקבות הדוחות, סולראדג' נפלה ב-9% ● חברת משחקי הוידאו רובלוקס צללה ב-20% ● האנליסטית שמסמנת את החברה שתרוויח הכי הרבה מ-AI ● בבנק אוף אמריקה אופטימיים לגבי Arm, למרות התחזית הפושרת של החברה ● באופנהיימר ממליצים על גילת עם אפסייד של 43%, מתמודדת על שלושה חוזים גדולים

חוסיין סלאמי, מפקד משמרות המהפכה / צילום: Associated Press, Vahid Salemi

עם למעלה מ-30 אלף חיילים: האיום החדש של איראן על ישראל

חוסיין סלאמי, מפקד משמרות המהפכה, התייחס לסוגיה של פעילות ימית באגן הים התיכון, לצורך הידוק ההתקפה על ישראל ● זוהי לא הפעם הראשונה שמתייחסים באיראן לסוגיה זו, ולפני חודשים ספורים הוקם בסיג' ימי, משמר מתנדבים שיכלול לפי טהרן כ־55 אלף איש על כ־33 אלף כלים

''ספגטי'' טונה. כחולת סנפיר מיוון / צילום: אסף קרלה

לקח קצת זמן, אבל יובל בן נריה יכול להסתכל בסיפוק על החוויה שמקבלים היום באיי

מסעדת העילית היפנית, שאיבדה טבח בנובה, נסגרה לכמה חודשים ● היא נפתחה מחדש נגישה יותר, תוך שמירה על עומק הטעמים והייחודיות

מטוס הריגול הבריטי ''Shadow R1'' / צילום: צילום מאתר חיל האוויר הבריטי

דיווח: מטוסי ריגול בריטיים אספו 1,000 שעות של צילום ברצועת עזה

לפי הפרסום באתר Declassified UK, במהלך גיחות האיסוף של חיל האוויר נאספו עד 1,000 שעות של צילומים מאז חודש דצמבר, ואלו נמשכות גם בימים האחרונים ● בין 132 החטופים שנמצאים בשבי חמאס מאז ה־7 יש שני אזרחים בריטים, והמשימות נובעות גם מהצורך לאתר אותם

ראש הממשלה בנימין נתניהו / צילום: מארק ישראל סלם - הג'רוזלם פוסט

נתניהו על עצירת משלוחי הנשק מארה"ב: "אם נצטרך - נעמוד לבד"

דובר צה"ל עדכן כי שלושה חיילים נפצעו בפיצוץ פיר ממולכד • כמה כלי טיס של חיזבאללה יורטו אחרי שורה של אזעקות בגליל העליון והמערבי: נזק נגרם לבית בשלומי • הבית הלבן מבהיר אחרי ביטול משלוח הנשק: עדיין תומכים במיטוט חמאס - אבל מתנגדים למבצע נרחב ברפיח, ישראל תצטרך לקבל את ההחלטה • כל העדכונים

וולבו EX30 TWIN MOTOR / צילום: יח''צ

החל מ-234 אלף שקל: הרכב שמצליח לעורר סערה

רכב הפנאי החשמלי הקומפקטי של וולבו מצליח לשלב ביצועים רציניים מאוד עם טווח נסיעה שימושי ושלדה אירופית ● יש כמה מוזרויות בתא הנוסעים, אך החבילה הכוללת מרשימה מאוד

המספרים מאחורי האופציות לעובדים בחברות ההייטק הישראליות נחשפים / צילום: Shutterstock, Lucky-photographer

מגמה מעורבת בוול סטריט; דרופבוקס מתרוממת בלמעלה מ-1%

מדד הניקיי ננעל בעליות של 0.5%, בורסת שנחאי ננעלה ללא שינוי ממשי, ומדד שנזן ננעל בירידה של 0.6% ● מניית שירות אחסון הענן דרופבוקס עולה לאחר שאמש פרסמה דוחות שעלו על התחזיות ● אחרי שני רבעונים של צמיחה שלילית, התמ"ג הבריטי עלה

אלכס קארפ, מנכ''ל פלנטיר / צילום: ap, Thibault Camus

ענקית ה-AI הייתה אחת מהמניות האהודות בוול סטריט. ואז היא פרסמה דוחות

פלנטיר, אחת החברות הגדולות בתחומי ה־AI, נסקה בשנה האחרונה ביותר מ־175% והפכה לאחת המניות היקרות בוול סטריט ● עד שהגיעו הדוחות שהביאו לצניחה של 15% במניה

עדן גולן בחצי גמר האירוויזיון, אמש / צילום: Associated Press, Martin Meissner

יותר מנועה קירל ונטע ברזילי: עדן גולן שוברת שיאי רייטינג עבור תאגיד השידור הציבורי

עדן גולן לא רק הצליחה לתת מופע מרשים - אלא גם לשבור שיאי רייטינג לתאגיד השידור הציבורי ● משדר חצי גמר אירוויזיון אמש רשם לתאגיד השידור הציבורי 25.9 נקודות רייטינג - יותר מהמשדרים של 2023 ו-2018, אז התחרו נטע ברזילי ונועה קירל ● האם התאגיד יצליח לשמר את הצופים החדשים?

מכונית הסופר–מיני ההיברידית MG3 / צילום: יח''צ

חסכונית וזולה: המכונית שעשויה לטלטל את השוק תגיע בקרוב לישראל

מכונית הסופר־מיני ההיברידית MG3 של קבוצת SAIC הסינית, שנחשבת ההיברידית "המלאה" הזולה באירופה, צפויה להגיע לישראל במחצית השנייה של השנה ● דלק מוטורס השיקה השבוע קרוס־אובר חשמלי חדש של NIO ● וגם: יצרנית הרכב הסינית GAC חוזרת לישראל ● השבוע בענף הרכב

הפגנה פרו־פלסטינית בטריניטי קולג' בדבלין, ביום שבת האחרון / צילום: Reuters, Mostafa Darwish

האוניברסיטה היוקרתית באירלנד שנכנעה למפגינים הפרו־פלסטינים

התקשורת בבריטניה דיווחה כי טריניטי קולג', המוסד האקדמי היוקרתי ביותר באירלנד, הודיע שיסיט השקעות מישראל, בתום משא ומתן עם מוחים פרו־פלסטיניים בקמפוס ● המפגינים השתלטו על הכניסה למכללה, המהווה אטרקציה תיירותית, ומנעו כניסה של תיירים ומבקרים לאתר

תע''ש רמת השרון / צילום: תמר מצפי

התוצאה המפתיעה והמטרידה של מחדל החימושים: תידחה בנייתן של 36 אלף דירות במרכז

הממשלה מקדמת בימים אלה החלטה לדחיית פינוי מפעל תע"ש רמת השרון, בשל "המאמץ המלחמתי", כך נודע לגלובס ● זוהי הודאה של מערכת הביטחון בכישלון לתכנן לטווח רחוק ובמחדל חימושים שפוגע כעת גם בשוק הדיור

סיורי עששיות - מיער אודם לשמורת חוף השרון / צילום: מיכל גיגי - בשביל היער

"תוך כמה שעות לא נשאר כלום": השף ההודי שמביא את פושקר לתל אביב

מבנה נטוש שהפך למתחם טיפולים מואר ומרגיע, גלריה שמציגה רישומים בטכניקת תפירה מיוחדת וחוויה קולינרית אותנטית שעכשיו גם תושבי תל אביב יכולים ליהנות ממנה ● פינוי יישובי הצפון גדע את מפעל חייהם של רבים ● עבור חלקם הוא יצר הזדמנות

תא''ל (מיל') פיני יונגמן / צילום: יוסי זמיר

המהנדס שישיא משואה: "טיל בליסטי עם ראש קרב מאיראן יכול לעשות נזק משמעותי"

פיני יונגמן, ראש חטיבת ההגנה האווירית ברפאל, נבחר להשיא משואה ביום העצמאות לאור תרומתו לקו ההגנה מפני איומים אוויריים ● "זה אחד מהרגעים המרגשים בחיי, אני מסתכל על כל מי שהלך איתי" ● בראיון מיוחד לגלובס לרגל בחירתו, הוא מספר על הפעילות האינטנסיבית מאז 7 באוקטובר, מדבר על האיומים האוויריים העתידיים ומסביר למה אינו "מתבשם משיעור היירוטים הגבוה"

בנימין נתניהו. להחריש את האבדות / צילום: מארק ישראל סלם - הג'רוזלם פוסט

הדרך לניצחון המוחלט עוברת בעצימת עיניים

ראש הממשלה שוכח את האבידות בדרך לניצחון הגדול ● עורכי הדין חונקים את המערכת עם עתירות חסרות תכלית ● ומה מלמדים הרגלי הצריכה של אנשי המילואים ● זרקור על כמה עניינים שעל הפרק ● זרקור על כמה עניינים שעל הפרק 

ג'ו ביידן ובנימין נתניהו / צילום: צילומים: AP, עיבוד: טלי בוגדנובסקי

איך דחף נתניהו את ביידן אל קצה "הקו האדום" שלו

הפעולה הצבאית ברפיח דחפה את ביידן, ששאף להגיע להפסקת אש של 6 שבועות, לעצור משלוח נשק לישראל ● נשיא ארה"ב חטף ביקורת על ההחלטה מצד אנשי מפלגתו ומצד רפובליקנים ● ובמבט לאחור, נראה שביידן רמז על ההחלטה כבר לפני חודש