גלובס - עיתון העסקים של ישראלאתר נגיש

ההאקרים האיראנים פרסמו מידע אישי נוסף, כולל מאתר ההיכרויות אטרף

אחרי שפרסמה מוקדם יותר היום 28 אלף רשומות מאתר חברת קווים, קבוצת בלאק שאדו, שפעילותה מיוחסת לאיראן, פרסמה קבצי מידע מחברת דן, אתר התיירות פגסוס ואתר ההיכרויות אטרף ● מאתרי דן ופגסוס דלפו שמות, כתובות מייל, מספרי טלפון ועוד ● במקרה של אטרף, אתר הפופולרי בקרב להט"בים, ככל הנראה הודלפו מספרי טלפון של משתמשים, כתובות מייל ומידע נוסף

המידע הראשון שכבר הפיצה הקבוצה היום כולל 28 אלף רשומות של שמות, כתובות, דואר אלקטרוני, מספרי טלפון ותעודות זהות של משתמשים מאתר קווים / צילום: Shutterstock, JLStock
המידע הראשון שכבר הפיצה הקבוצה היום כולל 28 אלף רשומות של שמות, כתובות, דואר אלקטרוני, מספרי טלפון ותעודות זהות של משתמשים מאתר קווים / צילום: Shutterstock, JLStock

שורה של אתרים ישראלים מרכזיים נפלו מהרשת אתמול (ו') בלילה ונשארו לא זמינים למשך שעות רבות. אתרים אלו כוללים את אלו של חברות התחבורה דן וקווים, מכון מור, חברות ניופאן ודלתא גליל, האגודה למלחמה בסרטן, ארגון תגלית, מוזיאון הילדים בחולון, תאגיד מי נתניה, טורנדו מזגנים, הבלוג של תאגיד השידור הציבורי, אתר ההיכרויות וחיי הלילה אטרף ואחרים.

מי שלקחה אמש אחריות על תקיפת הסייבר היא קבוצת בלאק שאדו (Black shadow) שפעילותה מיוחסת לאיראן. הקבוצה דיווחה על התקיפה אמש בערוץ הטלגרם שלה. לפי הדיווח, המתקפה נעשתה דרך תקיפת חברת סייברסרב הישראלית (Cyberserve), חברה ותיקה לפיתוח אתרים ואפליקציות סלולריות. עם זאת, לא כל האתרים של לקוחות סייברסרב נפלו, כמו אתר מפעל הפיס שנשאר באוויר וכך גם אתר לשכת עורכי הדין. גם האתר של סייברסרב עצמה נפל.

אחרי שפרסמו מוקדם יותר היום 28 אלף רשומות מאתר חברת קווים, התוקפים האיראנים פרסמו הערב עוד קבצי מידע גדולים ששאבו מהאתרים. לפי הפרסום שלהם, הקבצים מגיעים מהאתרים של חברת דן, אתר התיירות פגסוס ואתר ההיכרויות אטרף.

במקרה של אתר אטרף, הפופולרי בקרב להט"בים, הזהיר בצהריים רם לוי, מייסד ומנכ"ל חברת הגנת הסייבר קונפידס, כי הפצת מידע מהאתר יכולה להיות "פיגוע הפרטיות החמור ביותר בישראל". ככל הנראה, הודלפו מספרי טלפון של משתמשים, כתובות מייל ומידע נוסף.

סימנים של בעיות אבטחה

בקובץ שפורסם מנתוני אטרף מופיעות גם הסיסמאות של המשתמשים בטקסט לא מקודד ולא מוצפן, מה שמעיד על בעיית אבטחה ויכול לשמש תוקפים כדי לנסות לחדור לחשבונות נוספים של המשתמשים. בהקשר זה ליאור חן, מנהל תחום סייבר סקיוריטי בחברת אבטחת המידע Varonis אמר לגלובס כי "ההמלצה המידית עבור המשתמשים שפרטיהם פורסמו והם יודעים שהם משתמשים בסיסמאות זהות באתרים שונים, היא לשנות את הסיסמה שלהם. בנוסף כהמלצה כללית באתרים שמאפשרים זאת חשוב להשתמש באימות דו שלבי (שימוש באימות דרך הטלפון או sms) בנוסף לשם משתמש וסיסמא".

בניגוד לשאר האתרים שנבנו על ידי סייברסרב ואוחסנו על השרתים שלה, אתר אטרף נמצא בבעלות חברת סייברסרב.

עידו נאור, מומחה סייבר והמנכ"ל והבעלים של חברת Security Joes, התריע בפני חברת סייברסרב על דלת אחורית בחברה ששייכת לתוקף איראני. נאור אמר לגלובס כי ראשי החברה חסמו את החולשה עצמה, אך כאשר הוא אמר להם שצריך לחסום רוחבית ולהטמיע הגנות - הם התעלמו ונעלמו. גם ממטה הסייבר הלאומי מסרו כי התריעו מספר פעמים בפני החברה בשנה האחרונה על היותה חשיפה לתקיפה.

בהודעה שפרסמה בערוץ הטלגרם, איימה בלאק שאדו לפרסם מידע ששאבה מהאתרים, אם אלו לא יפנו אליה. תמונה שהפיצו בלאק שאדו עם שמות האתרים שהותקפו / צילום: צילום מסך

הכתובת הייתה על הקיר

בלאק שאדו הייתה אחראית גם לפריצה לחברת הביטוח שירביט בדצמבר האחרון. במסגרת פריצה זו דלף גם כן מידע רגיש כמו צילומי תעודות זהות וכרטיסי אשראי. מומחי סייבר ניהלו אז משא ומתן עם הפורצים בשם החברה אך סירבו לשלם כופר. במרץ השנה אותה הקבוצה תקפה את חברת מימון הרכב ק.ל.ס קפיטל.

מערך הסייבר הלאומי הודיע כי "בשנה האחרונה התריע המערך לחברה (סייברסרב -א"ד) מספר פעמים על היותה חשופה לתקיפה. כמו כן, למערך תוכנית מיוחדת להענקת 'תו חוסן' לחברות אחסון אתרים אשר יעמדו בסטנדרטים של הגנה. חברות שיצטרפו לתוכנית ויעמדו בסטנדרטים שהציב המערך יצמצמו את הסיכוי להיפגע ממתקפת סייבר. בנוסף, המערך המליץ לחברה שנפגעה ליידע את לקוחותיה על הדלף. לאזרחים אשר פרטי הטלפון והדוא"ל שלהם דלפו, מומלץ לגלות עירנות רבה יותר להודעות דוא"ל ולמסרונים חשודים, להחליף סיסמה ולהטמיע אימות דו שלבי בכל האפליקציות כגון הרשתות החברתיות ואפליקציית הבנק".

מחברת קווים נמסר כי "מיד עם היוודע דבר האירוע יצרה החברה קשר עם משרד התחבורה, המטה להגנת סייבר וכן שכרה בעלי מקצוע חיצוניים בתחום אבטחת המידע להשלמת בדיקה מקיפה, מקצועית ובלתי תלויה אודות האירוע.

חברת קווים לוקחת ברצינות רבה את נושא אבטחת המידע ואת פרטיות המידע של לקוחותיה. לפיכך החברה חוקרת באופן מלא ומפורט את האירוע ומתחייבת לספק מידע מלא ושקוף ללקוחותיה על ממצאיה. החברה נמצאת בקשר רציף עם משרד התחבורה ותיידע כנדרש את הרשות להגנת הפרטיות על המידע האמור. החברה מתנצלת בפני הנרשמים על חשיפת פרטי התקשורת שלהם, ותפעל למנוע הישנות מקרים דומים בעתיד.

ראוי לציין כי מבדיקה מקצועית שנערכה על ידי החברה לא נמצאה כל אינדיקציה לניסיונות תקיפה כלשהן כנגד מערכותיה הפנימיות, ואין כל חשש לפגיעה ברציפות שירותי התחבורה שמציעה החברה".

מהרשות להגנת הפרטיות נמסר כי "בכל הנוגע לתקיפה על חברת האתרים Cyberserve, הרשות להגנת הפרטיות עודכנה בפרטי הנושא על ידי מערך הסייבר. הרשות פועלת בהתאם לסמכויות הנתונות לה, בהתאם לנסיבות כל אירוע והיקף הדליפה, לרבות חיוב החברות הנפגעות בהעברת הודעה ספציפית לנפגעים".

קבוצת "בלאק שאדואו" המיוחסת לקבוצה פרטית או ביטחונית איראנית פרסמו היום (א'): "איש מהממשלה הישראלית או חברת סייברסרב לא יצר איתנו קשר. הבעיה ככל הנראה לא מספיק חשובה עבורם. מאחר ואנחנו יודעים שנושא 'אטרף' מדאיג את כולם, החלטנו לבקש מיליון דולר בכדי לא להדליף מיליון פרטים אישיים, תכני צ׳ט, כרטיסים לאירועים, היסטוריית קניות וכל תוכן שהיה על האתר. אם לא נקבל מיליון דולר בתוך 48 שעות, נדליף את המידע ולא נמכור אותו לאיש".

עוד כתבות

הגפנים. המשפחה היא הציר של הסיפור / צילום: ענת אגמון

אורנה לב נותנת שיעור בהתמדה, דיוק ותשוקה לעשייה

הקצינה ב–8200 שיצאה לגמלאות ממש לא פנטזה על ייננות, ורק לפני כעשור נטעה משפחת לב את הגפנים ברמת צבאים ● מדי שנה מייצרת לב ביקב אדם 4,000 בקבוקים בסך הכול, שבהם טמונים הקשר שלה לאדמה, ההיכרות עם הכרם ועבודת הכפיים

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

הילה ויסברג בשיחה עם ד''ר תומר פדלון / צילום: INSS

המומחה שמבהיר: הדולר היה חוף מבטחים, זה המטבע שיחליף אותו

שיחה עם ד"ר תומר פדלון, מומחה לכלכלה פוליטית מאוניברסיטת תל אביב ● על אובדן האמון בניהול המעצמה שמרעיד את המטבע, השפעת הבית הלבן על השוק והסיבות שהביאו להתחזקות השקל הרבה מעבר למגמה בעולם

חוות שרתים של אמזון / צילום: Reuters, Noah Berger for AWS

יזמי נדל"ן ואנרגיה רוצים נתח מהתעשייה הזו: האם יהיה מקום לכולם?

הבהלה לבינה המלאכותית הפכה את חוות השרתים לטרנד הלוהט ● עם זאת, המרוץ לבניית עשרות מתקנים חדשים מתנגש עם רשת חשמל מוגבלת ותחזיות צריכה שזינקו פי שניים ● כך, ניצבת ישראל בצומת, בין הפיכה למעצמת מחשוב לבין הסיכון שמבני הענק יפכו לפילים לבנים: "יהיה חשמל לכולם, הוא פשוט יהיה הרבה יותר יקר"

קרקע חקלאית בגדרה. מה האינטרס הציבורי? / צילום: תמר מצפי

לפי הייעוד, בזמן החכירה או בהפקעה? הקרקע שהובילה למחלוקת של מיליוני שקלים

המדינה הפקיעה 35 דונם בגדרה מבעלי קרקע פרטיים וביקשה לשלם להם 1.6 מיליון שקל בהתאם לשווי הקרקע לפי הייעוד שבו רכשו את הקרקע ● אלא שבעלי הקרקע דרשו פיצוי של 24.5 מיליון שקל לפי הייעוד של הקרקע בזמן המכירה – תעשייה ומסחר ● מה קבע ביהמ"ש?

נשיא ארה''ב דונלד טראמפ / צילום: Reuters, Harun Ozalp

"חרפה": וול סטריט ננעלה בירוק לאחר ביטול המכסים. ואיך הגיב טראמפ?

המדדים עלו אחרי ההחלטה הדרמטית של העליון לבטל את מכסי טראמפ - שהגיב: מתבייש בבית המשפט ובהחלטה, לא היה להם את האומץ לעשות מה שטוב למדינה ● קצב צמיחה מאכזב של 1.4% לכלכלה האמריקאית ברבעון הרביעי; הצפי המוקדם עמד על 3% ● מחירי הנפט נסחרו קרוב לשיא של שישה חודשים, בעקבות אזהרת נשיא ארה"ב דונלד טראמפ לאיראן כי "דברים רעים באמת" יקרו אם לא יושג הסכם ● נעילה חיובית בבורסות אירופה

נשיא סין שי ג'ינפינג / צילום: Reuters

חיזור שקט בארץ, מתקפה פומבית בבייג'ינג: המשחק הכפול של סין מול ישראל

בעוד שבזירה הבינלאומית סין משמרת קו ביקורתי נגד ישראל כדי להתבדל מוושינגטון, בשטח היא מנמיכה להבות ● המטרה, לפי המומחית קאריס וויטי: ליהנות מהיכולות הישראליות בלי לשלם את המחיר הפוליטי הכרוך ביחסים גלויים ● במקביל, היא ממשיכה לחבק את טהרן

לא נסוג ולא התנצל. באד באני מופיע בסופרבול השבוע / צילום: Reuters, Imagn Images

הכינוי של הזמר באד באני ניתן לו לאחר אירוע שחווה. מהו?

איזה שחקן NBA הפך לאחר פרישתו להיסטוריון וסופר, בכמה נמכר השבוע קלף פוקימון נדיר, ואיזה שיר הלחין מתי כספי לסרט "חגיגה בסנוקר"? ● הטריוויה השבועית

משרדי גוגל בארה''ב / צילום: ap, Jeff Chiu

מצבא איראן לחברת ענק: פרשת ריגול חמורה נחשפת

כתב אישום הוגש בסוף השבוע, נגד שלושה איראנים שחיו בעמק הסיליקון, עבדו בחברות ענק והדליפו על פי החשד סודות לאיראן ● התובעים טוענים כי שלושת הנאשמים ניצלו את תפקידיהם בחברות טכנולוגיה מובילות המפתחות מעבדי מחשב ניידים כדי להשיג מאות קבצים סודיים, כולל חומרים הקשורים לאבטחת מעבדים וקריפטוגרפיה

מה שהתקיים רק בראש העובד נעשה ממוסד / אילוסטרציה: Shutterstock

אנשים חוששים שה-AI תגזול את עבודתם, אבל היא כבר גוזלת את מה שיש להם בראש

השאלה אינה האם AI תחליף את העובדים - השאלה היא מי ישלוט בידע שהחברות אוספות מהם ● בעולם של בינה מלאכותית ארגונית, גם כשעובד עוזב את העבודה, הוא משאיר את הידע ואת הניסיון שלו מאחור - לבוט או למי שיחליף אותו, אם יהיה צורך במחליף בכלל

עמית אסרף / צילום: עומר הכהן

הילדות בטורקיה, החלום שהתנפץ ואקזיט הענק שרשם השבוע לפני גיל 30

"ישבנו בבית קפה ועלה הרעיון ליצור תוסף זדוני. עשר דקות אחרי ההתקנה מאות ארגונים בעולם רצו שנעזור להם. חברות ענק ביקשו את המוצר. OpenAI הפכה ללקוח הראשון" ● שיחה קצרה עם עמית אסרף, מייסד-שותף ומנכ"ל סטארט-אפ הסייבר KOI

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

ליאת הר לב בקמפיין בנק הפועלים / צילום: צילום מסך יוטיוב

כזה דבר לא ראינו הרבה זמן: שישה בנקים בטבלת הזכורות והאהובות

הפרסומת הזכורה ביותר השבוע שייכת לבנק לאומי - שגם אחראי להשקעה הגדולה ביותר, לפי יפעת בקרת פרסום - כך עולה מדירוג הפרסומות הזכורות והאהובות של גלובס וגיאוקרטוגרפיה ● הפרסומת של בנק הפועלים היא האהובה ביותר זה השבוע הרביעי

רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה / צילום: ap

סדקים בכתר ובקבינט: רשת הקשרים של ג'פרי אפשטיין במוקדי הכוח של אירופה

"אתה אדם טוב בצורה יוצאת דופן", כתב דיפלומט נורבגי בכיר לאפשטיין, והוא לא לבד ● ממסדרונות השלטון בפריז ועד למעצרו ההיסטורי של הנסיך הבריטי לשעבר: השערוריות המביכות בצמרת הופכות לחשד לפלילים ● המחיר הוא פגיעה אנושה באמון הציבור במוסדות היבשת

צפרדע חץ / צילום: Shutterstock

יותר מתוחכם ויותר אכזרי: הצפרדע שחיסלה את נבלני הייתה פעם תקוותו של עולם המדע

הכותרות דיווחו כי בגופו של מנהיג האופוזיציה הרוסי נמצאו עקבות אפיבטידין – רעלן קטלני שמקורו בצפרדעי חץ זעירות מאקוודור ● בעבר מדענים קיוו שזו תהיה תרופת הפלא של המאה ה-21, אך גילו שהמרחק בין מינון מרפא לקטלני הוא זעיר באופן מסוכן

סאמר חאג' יחיא

"כשאחד המתחרים הוא המנכ"ל זה אתגר": המתווך במכירת צים חושף את הקלף המנצח בעסקה

סאמר חאג' יחיא, שייעץ להפג־לויד בעסקה לרכישת חברת הספנות, משחזר את תחילת המהלך: "טילים נפלו כאן - אבל הם היו נחושים", הגורם שהכריע: "קרן פימי הייתה שובר שוויון" והמשבר ברגע האחרון: "יו"ר צים הודיע שלא ימליץ על העסקה" ● וגם על המנכ"ל אלי גליקמן: "הלוואי וימשיך - טאלנט כדאי לשמר", חששות העובדים: "יובטח ביטחון תעסוקתי", עמלת התיווך שייקבל והסיכויים להשלמת העסקה

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

טראמפ חטף מכה, איך יושפעו השווקים? / צילומים: Shutterstock, AP, עיצוב: טלי בוגדנובסקי

טראמפ חטף מכה, איך יושפעו השווקים?

בית המשפט העליון בארה"ב קבע כי הנשיא טראמפ חרג מסמכותו, ועל כן מרבית המכסים הבינלאומיים שהטיל פסולים ● כעת, לא ברור מה יעלה בגורל 175 מיליארד דולר שכבר נגבו מיבואנים ● מה היו הטיעונים המרכזיים של השופטים, כיצד הגיב טראמפ ומה עלול להדאיג את השווקים?

ירקות אורגניים של חברת אגרסקו / צילום: יח''צ

קריסת אגרסקו: נדחתה תביעת המיליונים נגד פירמת EY

ביהמ"ש דחה את התביעה בגובה 150 מיליון שקל, שהגישו המפרקים של החברה ליצוא חקלאי שקרסה ב-2011, נגד רואי החשבון ● השופט אלטוביה: "מקור ההפסדים בהתנהלותה העסקית של אגרסקו, לא באופן הרישום החשבונאי של פריט זה או אחר"

אילוסטרציה: Shutterstock, Quality Stock Arts

סל הבריאות ל-2026: תרופות נגד השמנה בפנים, ומה בחוץ?

יותר מ־600 תרופות וטכנולוגיות התמודדו על תקציב של 650 מיליון שקל ● תרופות ההרזיה למבוגרים ותרופות חדשות לאלצהיימר נותרו מחוץ לסל ● יותר ממחצית התקציב הוקצה לטיפולי סרטן