גלובס - עיתון העסקים של ישראלאתר נגיש

ההאקרים האיראנים פרסמו מידע אישי נוסף, כולל מאתר ההיכרויות אטרף

אחרי שפרסמה מוקדם יותר היום 28 אלף רשומות מאתר חברת קווים, קבוצת בלאק שאדו, שפעילותה מיוחסת לאיראן, פרסמה קבצי מידע מחברת דן, אתר התיירות פגסוס ואתר ההיכרויות אטרף ● מאתרי דן ופגסוס דלפו שמות, כתובות מייל, מספרי טלפון ועוד ● במקרה של אטרף, אתר הפופולרי בקרב להט"בים, ככל הנראה הודלפו מספרי טלפון של משתמשים, כתובות מייל ומידע נוסף

המידע הראשון שכבר הפיצה הקבוצה היום כולל 28 אלף רשומות של שמות, כתובות, דואר אלקטרוני, מספרי טלפון ותעודות זהות של משתמשים מאתר קווים / צילום: Shutterstock, JLStock
המידע הראשון שכבר הפיצה הקבוצה היום כולל 28 אלף רשומות של שמות, כתובות, דואר אלקטרוני, מספרי טלפון ותעודות זהות של משתמשים מאתר קווים / צילום: Shutterstock, JLStock

שורה של אתרים ישראלים מרכזיים נפלו מהרשת אתמול (ו') בלילה ונשארו לא זמינים למשך שעות רבות. אתרים אלו כוללים את אלו של חברות התחבורה דן וקווים, מכון מור, חברות ניופאן ודלתא גליל, האגודה למלחמה בסרטן, ארגון תגלית, מוזיאון הילדים בחולון, תאגיד מי נתניה, טורנדו מזגנים, הבלוג של תאגיד השידור הציבורי, אתר ההיכרויות וחיי הלילה אטרף ואחרים.

מי שלקחה אמש אחריות על תקיפת הסייבר היא קבוצת בלאק שאדו (Black shadow) שפעילותה מיוחסת לאיראן. הקבוצה דיווחה על התקיפה אמש בערוץ הטלגרם שלה. לפי הדיווח, המתקפה נעשתה דרך תקיפת חברת סייברסרב הישראלית (Cyberserve), חברה ותיקה לפיתוח אתרים ואפליקציות סלולריות. עם זאת, לא כל האתרים של לקוחות סייברסרב נפלו, כמו אתר מפעל הפיס שנשאר באוויר וכך גם אתר לשכת עורכי הדין. גם האתר של סייברסרב עצמה נפל.

אחרי שפרסמו מוקדם יותר היום 28 אלף רשומות מאתר חברת קווים, התוקפים האיראנים פרסמו הערב עוד קבצי מידע גדולים ששאבו מהאתרים. לפי הפרסום שלהם, הקבצים מגיעים מהאתרים של חברת דן, אתר התיירות פגסוס ואתר ההיכרויות אטרף.

במקרה של אתר אטרף, הפופולרי בקרב להט"בים, הזהיר בצהריים רם לוי, מייסד ומנכ"ל חברת הגנת הסייבר קונפידס, כי הפצת מידע מהאתר יכולה להיות "פיגוע הפרטיות החמור ביותר בישראל". ככל הנראה, הודלפו מספרי טלפון של משתמשים, כתובות מייל ומידע נוסף.

סימנים של בעיות אבטחה

בקובץ שפורסם מנתוני אטרף מופיעות גם הסיסמאות של המשתמשים בטקסט לא מקודד ולא מוצפן, מה שמעיד על בעיית אבטחה ויכול לשמש תוקפים כדי לנסות לחדור לחשבונות נוספים של המשתמשים. בהקשר זה ליאור חן, מנהל תחום סייבר סקיוריטי בחברת אבטחת המידע Varonis אמר לגלובס כי "ההמלצה המידית עבור המשתמשים שפרטיהם פורסמו והם יודעים שהם משתמשים בסיסמאות זהות באתרים שונים, היא לשנות את הסיסמה שלהם. בנוסף כהמלצה כללית באתרים שמאפשרים זאת חשוב להשתמש באימות דו שלבי (שימוש באימות דרך הטלפון או sms) בנוסף לשם משתמש וסיסמא".

בניגוד לשאר האתרים שנבנו על ידי סייברסרב ואוחסנו על השרתים שלה, אתר אטרף נמצא בבעלות חברת סייברסרב.

עידו נאור, מומחה סייבר והמנכ"ל והבעלים של חברת Security Joes, התריע בפני חברת סייברסרב על דלת אחורית בחברה ששייכת לתוקף איראני. נאור אמר לגלובס כי ראשי החברה חסמו את החולשה עצמה, אך כאשר הוא אמר להם שצריך לחסום רוחבית ולהטמיע הגנות - הם התעלמו ונעלמו. גם ממטה הסייבר הלאומי מסרו כי התריעו מספר פעמים בפני החברה בשנה האחרונה על היותה חשיפה לתקיפה.

בהודעה שפרסמה בערוץ הטלגרם, איימה בלאק שאדו לפרסם מידע ששאבה מהאתרים, אם אלו לא יפנו אליה. תמונה שהפיצו בלאק שאדו עם שמות האתרים שהותקפו / צילום: צילום מסך

הכתובת הייתה על הקיר

בלאק שאדו הייתה אחראית גם לפריצה לחברת הביטוח שירביט בדצמבר האחרון. במסגרת פריצה זו דלף גם כן מידע רגיש כמו צילומי תעודות זהות וכרטיסי אשראי. מומחי סייבר ניהלו אז משא ומתן עם הפורצים בשם החברה אך סירבו לשלם כופר. במרץ השנה אותה הקבוצה תקפה את חברת מימון הרכב ק.ל.ס קפיטל.

מערך הסייבר הלאומי הודיע כי "בשנה האחרונה התריע המערך לחברה (סייברסרב -א"ד) מספר פעמים על היותה חשופה לתקיפה. כמו כן, למערך תוכנית מיוחדת להענקת 'תו חוסן' לחברות אחסון אתרים אשר יעמדו בסטנדרטים של הגנה. חברות שיצטרפו לתוכנית ויעמדו בסטנדרטים שהציב המערך יצמצמו את הסיכוי להיפגע ממתקפת סייבר. בנוסף, המערך המליץ לחברה שנפגעה ליידע את לקוחותיה על הדלף. לאזרחים אשר פרטי הטלפון והדוא"ל שלהם דלפו, מומלץ לגלות עירנות רבה יותר להודעות דוא"ל ולמסרונים חשודים, להחליף סיסמה ולהטמיע אימות דו שלבי בכל האפליקציות כגון הרשתות החברתיות ואפליקציית הבנק".

מחברת קווים נמסר כי "מיד עם היוודע דבר האירוע יצרה החברה קשר עם משרד התחבורה, המטה להגנת סייבר וכן שכרה בעלי מקצוע חיצוניים בתחום אבטחת המידע להשלמת בדיקה מקיפה, מקצועית ובלתי תלויה אודות האירוע.

חברת קווים לוקחת ברצינות רבה את נושא אבטחת המידע ואת פרטיות המידע של לקוחותיה. לפיכך החברה חוקרת באופן מלא ומפורט את האירוע ומתחייבת לספק מידע מלא ושקוף ללקוחותיה על ממצאיה. החברה נמצאת בקשר רציף עם משרד התחבורה ותיידע כנדרש את הרשות להגנת הפרטיות על המידע האמור. החברה מתנצלת בפני הנרשמים על חשיפת פרטי התקשורת שלהם, ותפעל למנוע הישנות מקרים דומים בעתיד.

ראוי לציין כי מבדיקה מקצועית שנערכה על ידי החברה לא נמצאה כל אינדיקציה לניסיונות תקיפה כלשהן כנגד מערכותיה הפנימיות, ואין כל חשש לפגיעה ברציפות שירותי התחבורה שמציעה החברה".

מהרשות להגנת הפרטיות נמסר כי "בכל הנוגע לתקיפה על חברת האתרים Cyberserve, הרשות להגנת הפרטיות עודכנה בפרטי הנושא על ידי מערך הסייבר. הרשות פועלת בהתאם לסמכויות הנתונות לה, בהתאם לנסיבות כל אירוע והיקף הדליפה, לרבות חיוב החברות הנפגעות בהעברת הודעה ספציפית לנפגעים".

קבוצת "בלאק שאדואו" המיוחסת לקבוצה פרטית או ביטחונית איראנית פרסמו היום (א'): "איש מהממשלה הישראלית או חברת סייברסרב לא יצר איתנו קשר. הבעיה ככל הנראה לא מספיק חשובה עבורם. מאחר ואנחנו יודעים שנושא 'אטרף' מדאיג את כולם, החלטנו לבקש מיליון דולר בכדי לא להדליף מיליון פרטים אישיים, תכני צ׳ט, כרטיסים לאירועים, היסטוריית קניות וכל תוכן שהיה על האתר. אם לא נקבל מיליון דולר בתוך 48 שעות, נדליף את המידע ולא נמכור אותו לאיש".

עוד כתבות

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

קיבוץ בארי ההרוס / צילום: מיטל שטדלר

הממשלה עסוקה במילה "טבח", אך יש לה משימות הנצחה ממשיות

הממשלה עוסקת בשינויים טקסטואליים של חוק ההנצחה לשבעה באוקטובר ● אבל היא כבר הייתה אמורה לבצע שלל משימות לטובת העניין: מהקמת מאגר ארכיוני ועד קידום הפקות תכנים ● מדור "המוניטור" של גלובס והמרכז להעצמת האזרח עוקב אחרי מורשת והנצחה ל־7 באוקטובר

רעיה שטראוס / צילום: תומס סולינסקי

200 מיליון שקל לרעיה שטראוס: המרוויחים המפתיעים בעסקת הנדל"ן של השנה

ישראל קנדה תהפוך לאחת מיזמיות הנדל"ן הגדולות בישראל, עם רכישת קבוצת אקרו תמורת 3.1 מיליארד שקל ומיזוג פעילותה היזמית, בעסקה שתשולם ברובה במניות ● התמורה ליו"ר אקרו צחי ארבוב תעמוד על כמעט 800 מיליון שקל, ולרעיה שטראוס על יותר מ־200 מיליון

פטריק דרהי / אילוסטרציה: נוצר באמצעות AI

עם חובות של עשרות מיליארדים פטריק דרהי מנסה להחזיק את הראש מעל למים

דיווחים בתקשורת הזרה ושיחות עם שורה של גורמים משרטטים את דמותו של המיליארדר ואיל התקשורת פטריק דרהי, שבנה אימפריה על הלוואות בעידן של כסף זול, מתמודד מול חובות של עשרות מיליארדים וכעת רוצה גם לרכוש את רשת 13

שלט המכריז על המבצע של גינדי. מה זה יעשה להכנסות המדינה ממסים? / צילום: פרטי

עד מתי נסכים לשלם מס רכישה ומע"מ על מחירי דירות פיקטיביים?

הלמ"ס ספגה ביקורת על הצגת תמונה ורודה מדי של מחירי הדירות, אבל קופת המדינה גורפת הון ממחירים שלא מביאים בחשבון את המבצעים ● צודקת או לא, כשהלמ"ס אומרת שהמחירים חזרו לעלות, יותר מדי אנשים משתכנעים וחוזרים לשוק - והמחירים טסים ממילא

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

תחנת הכוח ''אורות רבין'' שבחדרה / צילום: Shutterstock

סוף עידן הפחם: הושגו היתרי פליטה ליחידות המזהמות בחדרה

כחלק מהמאמץ להפסיק את ייצור החשמל מפחם, שנחשב מזהם (ויקר) במיוחד, יחידות הייצור הפחמיות בתחנות הכוח של חברת החשמל עוברות בהדרגה לייצור בגז ● אלו אמנם רחוקות ביעילותן מתחנות כוח חדשות בגז, אך הן יפלטו פחות זיהום וכבר הותקנו עליהן סולקנים שמצמצמים אותו עוד יותר

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

מערכת הלייזר ''אור איתן'' / צילום: דובר צה''ל

הלייזר הישראלי עוקף אפילו את זה של הסינים

אלביט מתמודדת על חוזה אסטרטגי של צבא ארה"ב לבניית מערכות ארטילריה מתקדמות, בהיקף שיכול להגיע למיליארדי דולרים ● במקביל, סין מנסה לחזק את השפעתה במפרץ עם מערכות לייזר ● ובריטניה משקיעה ברחפנים כבדים, בעוד וושינגטון מאיצה את פיתוח שוברות הקרח האמריקאיות בהתאם למדיניות טראמפ ● השבוע בתעשיות הביטחוניות

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

רחובות טהרן / צילום: ap, Vahid Salemi

"משהו גדול בדרך": האתר שמנסה לחזות מתי תהיה תקיפה באיראן

StrikeRadar, פלטפורמה ניסיונית מבוססת בינה מלאכותית שפיתח מנהל מוצר ישראלי, הציגה היום תנודתיות חדה במדד הסיכון לתקיפה אמריקאית באיראן, שהגיע עד ל-49%

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

אילוסטרציה: Shutterstock, Skydive Erick

רוצים לשמור על מוח חד? אלה השרירים שאתם צריכים לפתח

מחקרים מראים כי שרירים חזקים, וספציפית שרירי הרגליים, נמצאים במתאם עם קוגניציה משופרת באמצע ובסוף החיים – גם מעבר לקשר שלהם לכושר גופני אירובי

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בירידות; נייס זינקה ב-13%, אוויס נפלה ב-22%

נאסד"ק ירד ב-0.5% ● למרות הכנסות שיא, התואר שוולמארט איבדה לאמזון ● ענקית המיכון החקלאי דיר זויקה לאחר לאחר שהיכתה את תחזיות האנליסטים והעלתה את תחזית הרווח ●  מחירי הנפט עלו לרמתם הגבוהה ביותר זה חצי שנה ● מספר התביעות הראשוניות לדמי אבטלה צנח ב-23,000, הירידה החדה ביותר מאז נובמבר

דודו רייכמן, סגן מנהל מחלקת לקוחות מוסדיים, אי.בי.אי / צילום: יח''צ

שתי המניות שהן "הזדמנות של פעם בכמה שנים"

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● דודו רייכמן, ממחלקת לקוחות מוסדיים בבית ההשקעות אי.בי.אי, מזהה הזדמנות בשתי ענקיות טכנולוגיה, בטוח שישראל תמשיך לתת תשואה עודפת על העולם, ומעדיף כאן את מניות הבנקים והנדל"ן ● עוד הוא מציע להתרחב למניות שבבים בשווקים מתעוררים, ולהתרחק מקמעונאות ותשתיות

הגפנים. המשפחה היא הציר של הסיפור / צילום: ענת אגמון

אורנה לב נותנת שיעור בהתמדה, דיוק ותשוקה לעשייה

הקצינה ב–8200 שיצאה לגמלאות ממש לא פנטזה על ייננות, ורק לפני כעשור נטעה משפחת לב את הגפנים ברמת צבאים ● מדי שנה מייצרת לב ביקב אדם 4,000 בקבוקים בסך הכול, שבהם טמונים הקשר שלה לאדמה, ההיכרות עם הכרם ועבודת הכפיים

וולט מרקט, תל אביב / צילום: Shutterstock

מכה לוולט: רשות התחרות לא העניקה פטור, תצטרך למכור את וולט מרקט

הממונה על התחרות, עו"ד מיכל כהן, הודיעה היום כי לא תחדש את הפטור מהסדר כובל לוולט מרקט, המופעלת ע"י חברת המשלוחים ● המשמעות היא שחברת וולט תיאלץ למכור את זרוע הקמעונאות שלה ● וולט בתגובה: "צעד רגולטורי קיצוני שמעניש פתיחת תחרות במקום לעודד אותה"

נחל שרף / צילום: מולי אינהורן

קריאה אחרונה: מסלולי מים מיוחדים, רגע לפני שהם מתייבשים שוב

מהגבים הנסתרים שדורשים טיפוס אתגרי ועד הבריכות שהגישה אליהן קרובה ונוחה ● לאחר שנה גשומה במיוחד מאגרי המים במדבר חזרו להתמלא ● ארבע המלצות רותחות לטיולים רטובים