גלובס - עיתון העסקים של ישראלאתר נגיש

ההאקרים האיראנים פרסמו מידע אישי נוסף, כולל מאתר ההיכרויות אטרף

אחרי שפרסמה מוקדם יותר היום 28 אלף רשומות מאתר חברת קווים, קבוצת בלאק שאדו, שפעילותה מיוחסת לאיראן, פרסמה קבצי מידע מחברת דן, אתר התיירות פגסוס ואתר ההיכרויות אטרף ● מאתרי דן ופגסוס דלפו שמות, כתובות מייל, מספרי טלפון ועוד ● במקרה של אטרף, אתר הפופולרי בקרב להט"בים, ככל הנראה הודלפו מספרי טלפון של משתמשים, כתובות מייל ומידע נוסף

המידע הראשון שכבר הפיצה הקבוצה היום כולל 28 אלף רשומות של שמות, כתובות, דואר אלקטרוני, מספרי טלפון ותעודות זהות של משתמשים מאתר קווים / צילום: Shutterstock, JLStock
המידע הראשון שכבר הפיצה הקבוצה היום כולל 28 אלף רשומות של שמות, כתובות, דואר אלקטרוני, מספרי טלפון ותעודות זהות של משתמשים מאתר קווים / צילום: Shutterstock, JLStock

שורה של אתרים ישראלים מרכזיים נפלו מהרשת אתמול (ו') בלילה ונשארו לא זמינים למשך שעות רבות. אתרים אלו כוללים את אלו של חברות התחבורה דן וקווים, מכון מור, חברות ניופאן ודלתא גליל, האגודה למלחמה בסרטן, ארגון תגלית, מוזיאון הילדים בחולון, תאגיד מי נתניה, טורנדו מזגנים, הבלוג של תאגיד השידור הציבורי, אתר ההיכרויות וחיי הלילה אטרף ואחרים.

מי שלקחה אמש אחריות על תקיפת הסייבר היא קבוצת בלאק שאדו (Black shadow) שפעילותה מיוחסת לאיראן. הקבוצה דיווחה על התקיפה אמש בערוץ הטלגרם שלה. לפי הדיווח, המתקפה נעשתה דרך תקיפת חברת סייברסרב הישראלית (Cyberserve), חברה ותיקה לפיתוח אתרים ואפליקציות סלולריות. עם זאת, לא כל האתרים של לקוחות סייברסרב נפלו, כמו אתר מפעל הפיס שנשאר באוויר וכך גם אתר לשכת עורכי הדין. גם האתר של סייברסרב עצמה נפל.

אחרי שפרסמו מוקדם יותר היום 28 אלף רשומות מאתר חברת קווים, התוקפים האיראנים פרסמו הערב עוד קבצי מידע גדולים ששאבו מהאתרים. לפי הפרסום שלהם, הקבצים מגיעים מהאתרים של חברת דן, אתר התיירות פגסוס ואתר ההיכרויות אטרף.

במקרה של אתר אטרף, הפופולרי בקרב להט"בים, הזהיר בצהריים רם לוי, מייסד ומנכ"ל חברת הגנת הסייבר קונפידס, כי הפצת מידע מהאתר יכולה להיות "פיגוע הפרטיות החמור ביותר בישראל". ככל הנראה, הודלפו מספרי טלפון של משתמשים, כתובות מייל ומידע נוסף.

סימנים של בעיות אבטחה

בקובץ שפורסם מנתוני אטרף מופיעות גם הסיסמאות של המשתמשים בטקסט לא מקודד ולא מוצפן, מה שמעיד על בעיית אבטחה ויכול לשמש תוקפים כדי לנסות לחדור לחשבונות נוספים של המשתמשים. בהקשר זה ליאור חן, מנהל תחום סייבר סקיוריטי בחברת אבטחת המידע Varonis אמר לגלובס כי "ההמלצה המידית עבור המשתמשים שפרטיהם פורסמו והם יודעים שהם משתמשים בסיסמאות זהות באתרים שונים, היא לשנות את הסיסמה שלהם. בנוסף כהמלצה כללית באתרים שמאפשרים זאת חשוב להשתמש באימות דו שלבי (שימוש באימות דרך הטלפון או sms) בנוסף לשם משתמש וסיסמא".

בניגוד לשאר האתרים שנבנו על ידי סייברסרב ואוחסנו על השרתים שלה, אתר אטרף נמצא בבעלות חברת סייברסרב.

עידו נאור, מומחה סייבר והמנכ"ל והבעלים של חברת Security Joes, התריע בפני חברת סייברסרב על דלת אחורית בחברה ששייכת לתוקף איראני. נאור אמר לגלובס כי ראשי החברה חסמו את החולשה עצמה, אך כאשר הוא אמר להם שצריך לחסום רוחבית ולהטמיע הגנות - הם התעלמו ונעלמו. גם ממטה הסייבר הלאומי מסרו כי התריעו מספר פעמים בפני החברה בשנה האחרונה על היותה חשיפה לתקיפה.

בהודעה שפרסמה בערוץ הטלגרם, איימה בלאק שאדו לפרסם מידע ששאבה מהאתרים, אם אלו לא יפנו אליה. תמונה שהפיצו בלאק שאדו עם שמות האתרים שהותקפו / צילום: צילום מסך

הכתובת הייתה על הקיר

בלאק שאדו הייתה אחראית גם לפריצה לחברת הביטוח שירביט בדצמבר האחרון. במסגרת פריצה זו דלף גם כן מידע רגיש כמו צילומי תעודות זהות וכרטיסי אשראי. מומחי סייבר ניהלו אז משא ומתן עם הפורצים בשם החברה אך סירבו לשלם כופר. במרץ השנה אותה הקבוצה תקפה את חברת מימון הרכב ק.ל.ס קפיטל.

מערך הסייבר הלאומי הודיע כי "בשנה האחרונה התריע המערך לחברה (סייברסרב -א"ד) מספר פעמים על היותה חשופה לתקיפה. כמו כן, למערך תוכנית מיוחדת להענקת 'תו חוסן' לחברות אחסון אתרים אשר יעמדו בסטנדרטים של הגנה. חברות שיצטרפו לתוכנית ויעמדו בסטנדרטים שהציב המערך יצמצמו את הסיכוי להיפגע ממתקפת סייבר. בנוסף, המערך המליץ לחברה שנפגעה ליידע את לקוחותיה על הדלף. לאזרחים אשר פרטי הטלפון והדוא"ל שלהם דלפו, מומלץ לגלות עירנות רבה יותר להודעות דוא"ל ולמסרונים חשודים, להחליף סיסמה ולהטמיע אימות דו שלבי בכל האפליקציות כגון הרשתות החברתיות ואפליקציית הבנק".

מחברת קווים נמסר כי "מיד עם היוודע דבר האירוע יצרה החברה קשר עם משרד התחבורה, המטה להגנת סייבר וכן שכרה בעלי מקצוע חיצוניים בתחום אבטחת המידע להשלמת בדיקה מקיפה, מקצועית ובלתי תלויה אודות האירוע.

חברת קווים לוקחת ברצינות רבה את נושא אבטחת המידע ואת פרטיות המידע של לקוחותיה. לפיכך החברה חוקרת באופן מלא ומפורט את האירוע ומתחייבת לספק מידע מלא ושקוף ללקוחותיה על ממצאיה. החברה נמצאת בקשר רציף עם משרד התחבורה ותיידע כנדרש את הרשות להגנת הפרטיות על המידע האמור. החברה מתנצלת בפני הנרשמים על חשיפת פרטי התקשורת שלהם, ותפעל למנוע הישנות מקרים דומים בעתיד.

ראוי לציין כי מבדיקה מקצועית שנערכה על ידי החברה לא נמצאה כל אינדיקציה לניסיונות תקיפה כלשהן כנגד מערכותיה הפנימיות, ואין כל חשש לפגיעה ברציפות שירותי התחבורה שמציעה החברה".

מהרשות להגנת הפרטיות נמסר כי "בכל הנוגע לתקיפה על חברת האתרים Cyberserve, הרשות להגנת הפרטיות עודכנה בפרטי הנושא על ידי מערך הסייבר. הרשות פועלת בהתאם לסמכויות הנתונות לה, בהתאם לנסיבות כל אירוע והיקף הדליפה, לרבות חיוב החברות הנפגעות בהעברת הודעה ספציפית לנפגעים".

קבוצת "בלאק שאדואו" המיוחסת לקבוצה פרטית או ביטחונית איראנית פרסמו היום (א'): "איש מהממשלה הישראלית או חברת סייברסרב לא יצר איתנו קשר. הבעיה ככל הנראה לא מספיק חשובה עבורם. מאחר ואנחנו יודעים שנושא 'אטרף' מדאיג את כולם, החלטנו לבקש מיליון דולר בכדי לא להדליף מיליון פרטים אישיים, תכני צ׳ט, כרטיסים לאירועים, היסטוריית קניות וכל תוכן שהיה על האתר. אם לא נקבל מיליון דולר בתוך 48 שעות, נדליף את המידע ולא נמכור אותו לאיש".

עוד כתבות

נשיא ארה''ב דונלד טראמפ / צילום: ap, Evan Vucci

בזמן שהוא מתלבט בנוגע לאיראן, טראמפ חטף מכה בגובה 175 מיליארד דולר. לפחות

175 מיליארד דולר הוא הסכום המוערך שגבה ממשל טראמפ מיבואנים בגין תוכנית המכסים שבוטלה על ידי בית המשפט ● האם הממשל יידרש להחזירם?

מבצע ההעברה. 263 פילים הוסעו במשאיות כ–400 ק''מ / צילום: ap, Thoko Chikondi

עשרות הרוגים וציד בלתי חוקי: מבצע להצלת פילים באפריקה הסתיים באסון

פרויקט שימור טבע על הגבול בין זמביה למלאווי השתבש קשות ● ניסיון להקל את צפיפות הפילים הביא לרמיסתם של עשרות אנשים למוות, להריסה של גידולים בשווי 4.5 מיליון דולר ולהתעוררותו של ציד בלתי חוקי ● כך ניצת אחד הסכסוכים הקטלניים בין בני אנוש לחיות בר באפריקה זה עשורים

הילה ויסברג בשיחה עם ד''ר תומר פדלון / צילום: INSS

החוקר שמגלה: 80% מהמשקיעים בשוק הזה מפסידים בשנה הראשונה

שיחה עם ד"ר תומר פדלון, מומחה לכלכלה פוליטית מאוניברסיטת תל אביב ● על אובדן האמון בניהול המעצמה שמרעיד את המטבע, השפעת הבית הלבן על השוק והסיבות שהביאו להתחזקות השקל הרבה מעבר למגמה בעולם

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

פטריק דרהי / אילוסטרציה: נוצר באמצעות AI

עם חובות של עשרות מיליארדים פטריק דרהי מנסה להחזיק את הראש מעל למים

דיווחים בתקשורת הזרה ושיחות עם שורה של גורמים משרטטים את דמותו של המיליארדר ואיל התקשורת פטריק דרהי, שבנה אימפריה על הלוואות בעידן של כסף זול, מתמודד מול חובות של עשרות מיליארדים וכעת רוצה גם לרכוש את רשת 13

הבורסה בתל אביב / צילום: Shutterstock

הבורסה ננעלה בעליות; השקל התחזק, ישראל קנדה זינקה ב-7%, הבורסה לני"ע ב-6%

מדדי הביטוח והבנייה זינקו במעל 2% ● מחזור המסחר עמד על 5 מיליארד שקל ● עליות באירופה ובחוזים בניו יורק ● דריכות בוול סטריט לקראת ההכרעה על מכסי טראמפ ● השקל מתחזק הבוקר ל-3.12 שקלים לדולר ● מחירי הנפט עולים ● הקרן האקטיביסטית שמהמרת: כוכבת ה-AI הבאה היא מיפן

עידן קרבט / צילום: פרטי

סל הקניות הזול ביותר יכול להגיע אליכם בדרך מפתיעה

שוק הפארם הישראלי נחשב לאחד הריכוזיים והיקרים במשק, אך עידן קרבט (23), קצין שריון משוחרר ללא רקע בתכנות, החליט להרים את הכפפה ● בעזרת כלי בינה מלאכותית בלבד, הוא פיתח את אפליקציית "פארמי" שמשווה מחירים בזמן אמת ומייצרת את הסל הזול ביותר

מצב השווקים השבוע

היזם הישראלי שהפסיד יותר מ-2 מיליארד דולר על הנייר – ועוד 4 כתבות על המצב בשווקים

בזמן שהשוק בת"א ממשיך להציג ביצועים חסרי תקדים גם בפתח שנת 2026, סקטור אחד נותר מחוץ לחגיגה - ה-IT • יו"ר ענקית ההשקעות מסביר: כך תגנו על התיק שלכם ● מניות התוכנה צונחות לאחרונה בעקבות החשש מפגיעת ה־AI בעסקיהן, כשבין הנפגעות גם כמה ישראליות בולטות ● האם עידן עופר פספס את אקזיט חייו בחברת הספנות צים?

גלולות סטייל מטריקס. רעיון שמציע שחרור / צילום: Shutterstock

איך הפכנו לחובבי קונספירציות ומה הקשר למזג האוויר

השבוע מזג האוויר קיבל תיאוריות קונספירציה משלו: האובך אינו תופעה טבעית אלא "מבצע לעמעום השמש" ● זה נשמע מופרך, אבל גם מוכר למדי. הוליווד לימדה אותנו לחשוד בגרסה הרשמית ולהאמין שלכל תופעה יש יד מכוונת

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

נשיא ארה''ב דונלד טראמפ / צילום: Reuters, Harun Ozalp

"חרפה": וול סטריט ננעלה בירוק לאחר ביטול המכסים. ואיך הגיב טראמפ?

המדדים עלו אחרי ההחלטה הדרמטית של העליון לבטל את מכסי טראמפ - שהגיב: מתבייש בבית המשפט ובהחלטה, לא היה להם את האומץ לעשות מה שטוב למדינה ● קצב צמיחה מאכזב של 1.4% לכלכלה האמריקאית ברבעון הרביעי; הצפי המוקדם עמד על 3% ● מחירי הנפט נסחרו קרוב לשיא של שישה חודשים, בעקבות אזהרת נשיא ארה"ב דונלד טראמפ לאיראן כי "דברים רעים באמת" יקרו אם לא יושג הסכם ● נעילה חיובית בבורסות אירופה

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

ספינות במהלך תרגיל ימי משותף של איראן ורוסיה בדרום איראן / צילום: ap, Masoud Nazari Mehrabi/Iranian Army

עם 33 אלף כלי שיט: אם תגיע, המערכה בין איראן וארה"ב לא תתרחש רק באוויר

צי משמרות המהפכה ערך השבוע תרגיל צבאי במצר הורמוז, וסגר חלק מהנתיב שבו עוברים כ־30% מהסחר העולמי בנפט ● למול הנוכחות האמריקאית הגוברת באזור, בטהרן פועלים לחיזוק כוחות מעל ומתחת לפני הים באמצעות משמר מתנדבים, צוללות ננסיות ואוניות סוחר לאיסוף מודיעין

עמית אסרף / צילום: עומר הכהן

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם השבוע לפני גיל 30

"ישבנו בבית קפה ועלה הרעיון ליצור תוסף זדוני. עשר דקות אחרי ההתקנה מאות ארגונים בעולם רצו שנעזור להם. חברות ענק ביקשו את המוצר. OpenAI הפכה ללקוח הראשון" ● שיחה קצרה עם עמית אסרף, מייסד-שותף ומנכ"ל סטארט-אפ הסייבר KOI

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת

ד''ר ירון דניאלי / צילום: גבריאל בהרליה

"הרוכשים איראנים לשעבר, והיה חיבור": האקזיט של חברת המכשור הרפואי מישראל

חברת האבחון הישראלית Metasight נמכרה ב59 מיליון דולר עם אופצייה ל-90 מיליון דולר נוספים ● הרוכשת  גארדנט הלת' שהוקמה ע"י יזמים איראנים, תהפוך את מרכז הפיתוח של מטאסייט ברחובות לאתר שלה בישראל

צפרדע חץ / צילום: Shutterstock

יותר מתוחכם ויותר אכזרי: הצפרדע שחיסלה את נבלני הייתה פעם תקוותו של עולם המדע

הכותרות דיווחו כי בגופו של מנהיג האופוזיציה הרוסי נמצאו עקבות אפיבטידין – רעלן קטלני שמקורו בצפרדעי חץ זעירות מאקוודור ● בעבר מדענים קיוו שזו תהיה תרופת הפלא של המאה ה-21, אך גילו שהמרחק בין מינון מרפא לקטלני הוא זעיר באופן מסוכן

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים