גלובס - עיתון העסקים של ישראלאתר נגיש

מנכ"ל שירביט בעקבות הפריצה: "פועלים לסגירת האירוע מהר ככל הניתן"

(עדכון): מנכ"ל שירביט הגיב בווידיאו: "לחברה יש גיבוי מלא של הנתונים הרלבנטיים, ואנחנו פועלים לסגירת האירוע מהר ככל הניתן" ● קבוצת התקיפה BlackShadow שפרצה לחברה איימה כי אם לא ישולמו לה 50 ביטקוין (כמיליון דולר) היא תדליף ותמכור עוד מסמכים אישיים של לקוחות

האקרים/ צילום: Shutterstock/ א.ס.א.פ קרייטיב
האקרים/ צילום: Shutterstock/ א.ס.א.פ קרייטיב

הערב פרסמה שירביט הודעה מצולמת של מנכ"ל החברה צבי ליבושור לציבור הלקוחות, ובה הוא אומר כי "שירביט מתמודדת בימים האחרונים עם אירוע סייבר משמעותי ומורכב שחורג בסוגו מאירועי תקיפה דומים בעבר.

"הדבר החשוב ביותר עבורי הוא הגנה על לקוחות החברה, ולכן נבנתה סיירת של מומחי ניהול המשבר המנוסים ביותר בישראל, לצד ליווי צמוד של מומחי מערך הסייבר הלאומי והרשויות הממלכתיות. אנחנו נמצאים במעקב אחרי כל התפתחות ומעדכנים את הלקוחות באופן שוטף ככל שנדרש. לחברה יש גיבוי מלא של הנתונים הרלבנטיים, ואנחנו פועלים לסגירת האירוע מהר ככל הניתן וחזרה לשגרה בימים הקרובים".

הודעת שירביט מגיעה לאחר שקבוצת התקיפה BlackShadow, שפרצה לשרתי חברת הביטוח שירביט, פרסמה אתמול בשעות הלילה הודעת איום ישירה על החברה, לפיה אם לא תשלם להאקרים סכום של 50 ביטקוין (כמיליון דולר), הקבוצה תמכור מידע אישי על לקוחות החברה.

התוקפים איימו כי אם לא תשלם שירביט את הסכום, הוא יוכפל מדי 24 שעות - עד לסכום של 200 ביטקוין. "אנו רוצים לתת לשירביט הזדמנות", נכתב בהודעת האיום. זמן קצר לפני כן פרסמה הקבוצה עוד מסמכים נוספים של לקוחות. להודעה צורפה כתובת של ארנק ביטקוין, אליו ביקשו התוקפים להעביר את סכום הסחיטה.

מתקפת הסייבר על חברת הביטוח שירביט - אירוע טרור | פרשנות

הודעת הסחיטה של האקרים לשירביט בטלגרם / צילום: צילום מסך - טלגרם

מתקפת הסייבר נגד שירביט פורסמה שלשום לאחר שרשות שוק ההון ביטוח וחיסכון, יחד עם מערך הסייבר הלאומי, הוציאו הודעה על מתקפת הסייבר נגד החברה. כבר בשעות הראשונות לאחר פרסום התקיפה, החלו התוקפים לשחרר עוד ועוד מסמכים המכילים פרטים אישיים על לקוחות החברה, בהם גורמים בכירים בשירות המדינה.

התוקפים אף פורסמו מסמכים של חברות נוספות - ככל הנראה חברות שלקוחותיהן ניהלו תביעות מול לקוחות שירביט. מוקדם יותר פרסמו מסמכים כמו תעודות זהות, רישיונות נהיגה, רישיונות רכב, תלושי משכורת וטפסים עם פרטים אישיים, ואף צילום של תלוש משכורת של חייל בצבא הקבע. בנוסף פרסמו קובץ דאטה של תיבת אימייל של מי שנראה כאחד מעובדי החברה ומאגר מסמכים סרוקים שבו מאות מסמכים שונים של לקוחות החברה.

בהודעת הסחיטה המלאה נכתב: "אנו רוצים לתת לשירביט הזדמנות. יש לכם 24 שעות לשלוח 50 ביטקוין לארנק שלנו, כדי שלא נדליף או נמכור את הדאטה שלכם לאף אחד. אם לא תשלמו לנו אחרי 24 שעות, המחיר ישתנה ל-100 ביטקוין. ביום השלישי תהיו חייבים לשלם 200 ביטקוין. אחרי כן נמכור את המידע לאחרים".

בהמשך ההודעה נכתב: "בסוף כל 24 שעות נדליף חלק מהמידע של שירביט. הזמן שלכם יחל ב-9:00 בבוקר בירושלים".

זהות התוקפים אינה ידועה. הרמזים היחידים לזהותם הופיעו ביום הראשון לפרסום המתקפה בסדרת ציוצים בטוויטר, בהם הדליפה את המסמכים הראשונים ולקחו אחריות על האירוע. התוקפים ליוו את הודעת לקיחת האחריות שלהם בתגיות (האשתגים) שקשרו אותן לקמפיינים של תקיפה הקשורים באג'נדה פרו פלסטינית. עם זאת, ייתכן מאוד שמדובר באמצעי להסוואה של זהות ומטרות התקיפה האמיתיות. טקטיקת התקיפה אופיינית למתקפות כופר, בהן התוקפים נועלים קבצים חשובים של החברה ומבקשים סכומי כסף, לרוב בביטקוין או במטבעות קריפטוגרפיים אחרים, על מנת לקבל את המפתחות שיפתחו את ההצפנה וישחררו את הנעילה של הקבצים. 

אתמול פורסם כי בעקבות האירועים שכרה שירביט את שירותיו של היועץ האסטרטגי רונן צור לניהול המשבר. מאז פרוץ האירוע, צוות של רשות שוק ההון נמצא פיזית במשרדי שירביט ומנהל את האירוע יחד עם החברה. ועדת המדע והטכנולוגיה קבעה בכנסת דיון דחוף ל-7 בדצמבר בעניין מתקפות סייבר והגנה על פרטיות מידע בגופים אזרחיים. בין היתר זומנו לשם חברות הביטוח. 

מחברת שירביט נמסר בתגובה: "צוותי המומחים וגורמים נוספים בוחנים את השלכות ההודעה שפרסמו התוקפים, ובמקביל נערכים בחברה לחזרה לפעילות באופן מבוקר ומאובטח".

עוד נאמר בתגובה כי "באמצעות צוותי מומחים ממלכתיים ופרטיים בתחום הסייבר, שירביט פועלת כדי להגן על המידע ועל לקוחותיה. עם האינדיקציה הראשונה על האירוע, החברה חסמה את הגישה לשרתיה ופועלת בתיאום עם הרשויות, כדי למנוע פגיעה בלקוחות ובחברה".

עוד כתבות

מערכת ההגנה האווירית ''ספיידר'' של רפאל

טיסה סודית אחת חושפת: רוסיה מוקפת במערכות הגנה אווירית ישראליות

מערכות ההגנה האווירית הישראליות עוטפות את רוסיה ● הסטארט־אפים הישראלים מכוונים לארה"ב ● סין מפתחת את היכולות ההתקפיות של מצרים ● סין מעתיקה את הכטב"ם האיראני שאהד 136 האיראני ● וגם: הרכש הביטחוני הגרמני מזנק ● השבוע בתעשיות הביטחוניות

אזור המשרדים של בני ברק. מה קורה ליתרון התחרותי במציאות? / צילום: Shutterstock

30 קומות שוממות מתוך 40: מגדלי המשרדים החדשים מוכנים, אבל השוכרים לא באים

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● למרות הסטנדרט הגבוה והנגישות התחבורתית, שיעורי התפוסה בערים שמחוץ לתל אביב בירידה ● הנסיעות הארוכות, האווירה אינה מושכת צעירים וההיצע הגדול מרחיקים את השוכרים

מנה ב''לונל'' / צילום: דוד מויאל

כך הפך שיפוד טוסיקים לסמל ההצלחה הקולינרית של פלורנטין

שלוש מסעדות שכדאי להכיר ברביעיית פלורנטין ● "לונל" מביאה לשכונה ביסטרו שף צרפתי-תימני עם פרשנויות יצירתיות למנות מהמטבח של סבתא ● "סיח" מציעה שיפודייה מודרנית שמבוססת על ליקוט, התססות ונתחים לא שגרתיים ● "מפגש שאבי" הוא פופ-אפ של טבחית-נוודת שמגישה אוכל מסורתי ואינטימי בסטייל מקומי

נשיא סוריה אל־ג'ולאני / צילום: ap, Mosa'ab Elshamy

שנה אחרי המרד של א-שרע: סוריה מתפוררת ובינתיים יש רק מנצחת אחת

מחליפו של אסד קיבל לידיו מדינה מוכת בעיות: 90% מתחת לקו העוני, מיעוטים שמסרבים להתיישר וטרוריסטים שמתבססים ● טורקיה ניצלה את שעת הכושר לבסס את מקומה במדינה באמצעות הזרמת נשק, כסף וגדודי ג'יהאדיסטים ● כעת היא מכוונת בין היתר לקידוחים במים הכלכליים שלה: "לטורקים יש תוכנית לחנוך בסיסים צבאיים במרכז סוריה, ואם יתאפשר - גם לרדת דרומה"

"צורה חדשה של אנטישמיות": למה השתנה היחס של סין כלפי יהודים?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל ● והפעם: איראן מנסה לגייס סוכנים נגד ישראל במדינות אפריקה, הביקור הסודי של סגן שר החוץ מטייוואן בישראל, האם ישראל ולבנון יכולות להשיג נורמליזציה, ולמה האנטישמיות מרימה ראש בסין ● כותרות העיתונים בעולם

רובע שדה דב / צילום: גיא יחיאלי

היתר בנייה ראשון לפרויקט דיור להשכרה בשדה דב

שיכון ובינוי מזנקת קדימה בשדה דב עם היתר בנייה ראשון ל־324 דירות להשכרה ארוכת-טווח, כשברקע ירידות ערך מתמשכות בסקטור זה ● בקיבוץ האון הסכם פשרה עם רמ"י מחזיר את פרויקט הבנייה למסלול; בין הזוכים במגרשים ששווקו - עשרות חיילי מילואים ● וקרן ספיר של רובי קפיטל משלימה מכירת קרקע בחולון ברווח של עשרות מיליוני שקלים, לאחר השבחה משמעותית ● חדשות השבוע בנדל"ן

שוק ההון והשקעות / צילום: Shutterstock

האנליסטים לא רואים בועת AI, אבל מסמנים מנצחות ומפסידות בשוק

בכמה בתי השקעות מובילים בוול סטריט כבר לא עוסקים בתהייה האם הראלי בקרב מניות הבינה המלאכותית משקף בועה ● במקום זאת הם מזהירים מהערכת חסר לעתיד התחום, וממפים את החברות שינצחו מההתפתחויות ב־AI ואת אלו שבכוננות ספיגה ● ומה מצב הישראליות?

מרכז יזמות לחרדים בירושלים (ארכיון) / צילום: יוסי זמיר

עידוד תעסוקת חרדים? ההחלטה ה"שקטה" שרחוקה מלהספיק

ברקע העיסוק הער בסוגיית השתלבות החרדים בחברה הישראלית, עברה החלטת ממשלה ששאפה לקדם את תעסוקת הגברים החרדים ● עד כמה ההחלטה הזאת מורגשת בשטח? ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי מיצוי פוטנציאל תעסוקת גברים חרדים

עומרי כספי / צילום: Ilya Melnikov

עולה ליגה: עומרי כספי גייס 100 מיליון דולר לקרן ההון סיכון שלו

משקיע ההון סיכון וכוכב הכדורסל לשעבר גייס 100 מיליון דולר נוספים לקרן ההון סיכון, סוויש קפיטל ● הקרן החדשה תאפשר לסוויש להמשיך ולשמור על החזקותיה גם בשלבי גיוס מאוחרים יותר לחברות ● ויש לו גם מסר מעודד: "המשקיעים שלנו מאוד אופטימיים לגבי ישראל"

גליל מדיקל בפארק ההייטק יקנעם / צילום: גיל ארבל

מפעל גליל מדיקל ביקנעם ייסגר, ופעילותו תועבר לאירלנד

בעלת השליטה בוסטון סיינטיפיק החליטה להעביר את הפעילות של מפעל גליל מדיקל לאירלנד, במעבר הדרגתי שיושלם ב-2028 ● עפ"י הערכות, במפעל מועסקים כ-100 עובדים

גם זה קרה פה / צילום: איל יצהר

משבר השמאים הוכיח שוב שדחיינות היא שם המשחק

דחיינות היא עדיין שיטת עבודה ● רוכבי האופניים ניצחו את החזית האנטי-ישראלית ● ומתברר שאנחנו כן יכולים לנצל דאטה לטובתנו ● זרקור על כמה עניינים שעל הפרק

שי אהרונוביץ, מנהל רשות המסים / צילום: מורג ביטן

כדי להתחמק ממס הרווחים הכלואים: חברות רבות מחפשות תכנון מס יצירתי

רפורמת הרווחים הכלואים מאלצת בעלי חברות רבים לחלק עד סוף השנה 5% דיבידנד על רווח שנצבר או לשלם קנס בגובה 2% ● בשוק יודעים לספר כי בעלי חברות רבים לא נערכו לכך ומחפשים תכנוני מס יצירתיים ● "החוק תפס רבים לא מוכנים, וכולם בלחץ"

יו''ר דירקטוריון צים יאיר סרוסי והמנכ''ל אלי גליקמן / צילום: איל יצהר, don-monteaux

5 שנים מההנפקה, צים במרכז סערה - והשבועות הבאים יקבעו מי ינווט את ענקית הספנות

ברקע הצעות לרכישת צים, מתחמם המאבק בין בעלי מניות המבקשים למנות דירקטורים מטעמם, לבין דירקטוריון החברה ● בתווך נמצאים המנכ"ל אלי גליקמן, שהוביל את מסע ההתאוששות של ענקית הספנות וכעת מבקש לרכוש אותה; ועובדי החברה, שחוששים ממשתלט זר ואף פנו לשרת התחבורה כדי לפעול לסיכול המהלך

חתימה על צוואה / אילוסטרציה: Shutterstock

ידועה בציבור תבעה את ילדי בן זוגה לאחר שהוא התאבד. כך זה נגמר

ידועה בציבור תבעה את ילדי בן זוגה לאחר אירוע טרגי, בטענה כי הובטח לה מימון עד לסיום חייה ● השאלה המרכזית שעמדה בפני בית המשפט היא האם הצוואה נועדה להחליף את הסכם החיים המשותפים ● מילה אחת שונה בין ההסכמים הכריעה את הכף

יו''ר ההסתדרות, ארנון בר-דוד / צילום: דוברות ההסתדרות

פרשת "יד לוחצת יד": ביהמ"ש ידון בבקשת המשטרה להרחיק את ארנון בר דוד מההסתדרות עד מרץ 2026

לפי המשטרה, יו"ר ההסתדרות "רקם מנגנון שוחדי", וחזרתו לתפקיד עלולה לאפשר ביצוע עבירות זהות ושיבוש חקירה ● בר דוד, המורחק מההסתדרות מאז נעצר בנובמבר, מסכים להרחקה נוספת לשבועיים בלבד – ומציע כי אז יחזור לתפקיד, אך לא יעסוק במינוי דירקטורים ובמכרזים, וייפגש עם מעורבים בפרשה רק בנוכחות יועץ משפטי או מבקר ההסתדרות

גל תקיפות בלבנון (ארכיון)

3 שבועות לדדליין לחיזבאללה: גל תקיפות של צה"ל בלבנון

ב"עובדה" נחשפו תיעודים של ששת החטופים שנרצחו בשבי ● בישראל חוששים להישאר באפלה לקראת שלב ב' של הפסקת האש ברצועת עזה, אליו חותרת ארה"ב, ומתנים את תחילתו בהשבת החלל החטוף האחרון רן גואילי ● אתמול דווח כי ישראל בודקת שטח שבו ייתכן שנקבר גואילי

מערכת החיסון נלחמת חזרה / צילום: Shutterstock

מערכת החיסון נלחמת חזרה: 3 מחקרים שיעזרו למנוע את מחלות העתיד

פרופ' יפעת מרבל, שנבחרה השבוע על ידי כתב העת Nature לאחת המשפיעות במדע, גילתה אוצר של אנטיביוטיקות פוטנציאליות ומתקדמת לשלב הבא במחקר ● פרופ' פמלה ביורקמן, כלת פרס וולף, עובדת על חיסון אחד למחלות שעוד לא נולדו ● ופרופ' רון דיסקין מכין מלכודות משוכללות לווירוסים ● כשהמגפה הבאה אורבת בפינה ומחקרי חיסונים מקוצצים, שלושה חוקרים נותנים סיבה לאופטימיות

נגיד בנק ישראל, פרופ' אמיר ירון / צילום: לע''מ

בנק ישראל נגד חוק הגיוס: "לוקה בחסר ולא יביא לגיוס החרדים הנדרש"

הבנק המרכזי מזהיר כי הנוסח הנוכחי של חוק הגיוס "לוקה בחסר", וזאת משום שהיעדים שקבעה הצעת החוק הם נמוכים, והתמריצים הכלכליים בעלי אפקטיביות נמוכה ● "העברת החוק במתכונתו הנוכחית עלולה לא להביא לשינוי משמעותי בהיקף הגיוס, ובכך לשמר את הנטל הכלכלי האישי והמשקי הנובע מהשימוש הנרחב באנשי מילואים"

השטח שעליו תוקם תחנת הכוח ''קסם'' / צילום: דין שמואל אלמס

תחנת הכוח "קסם" סגרה פיננסית ותקבל תגמול מוגדל מרשת החשמל

ההלוואה מבנק הפועלים עומדת על 1.1 מיליארד אירו ועוד 300 מיליון שקל - ובסך-הכול כ-4.5 מיליארד שקל ● בכך הבטיחה "קסם" את הקמתה ואת "תשלום הזמינות" הגבוה שתקבל מרשת החשמל - זאת מכיוון שמדובר בתחנה קריטית לאספקת חשמל באזור צפון גוש דן

מבלים בפסטיבל הבירה ''הופי'' / צילום: עידן עטייה

למה בוטל פסטיבל הבירה שעשה לישראל יופי של הסברה?

פסטיבל הבירה הבינלאומי "הופי" נערך בתל אביב 4 שנים, הביא הנה נציגי מבשלות בירה מחו"ל ואף שבר חרמות בזמן המלחמה ● השנה הוא לא יתקיים בשל רגולציה מחמירה: "הדרישה אבסורדית, עלות הבדיקה הנדרשת עולה על שווי הסחורה"