בסוף השבוע האחרון התרחש ניסיון פריצה לאלפי חשבונות מיטב טרייד . על אף שהפורצים לא הצליחו להשיג גישה לחשבונות המסחר של הלקוחות, הם הצליחו לשלוף מידע אישי הכולל את מספר תעודת הזהות ומספר חשבון הבנק של לקוחות בודדים. המניה נופלת בכ-5% במסחר בתל אביב.
● אל תיפלו בפח של קרנות אג"ח שטוענות שהן מנצחות את השוק
● מנהל ההשקעות שלא נבהל מהאינפלציה ומהמלצה על סקטורים שזינקו מאות אחוזים
על פי הדיווח של החברה לבורסה, האירוע התרחש ביום שבת האחרון, אז התקבלו בחברה דיווחים מלקוחות על קבלת מסרונים (SMS) הכוללים קוד אימות חד-פעמי (OPT) מבלי שביקשו. בעקבותיהם פתחו בחברה בבדיקות מקיפות בשיתוף הספק החיצוני, אשר מפעיל את המערכות, מהן עלה כי התגלתה חשיפה באחד ממשקי ה-API אשר מופעל על ידי הספק החיצוני. עם היוודע החשיפה, פעלה מיטב טרייד באופן מיידי לחסימת הגישה לממשק זה ובכך הופסק השימוש בו ונמנעה כל פעילות בלתי מורשית נוספת באמצעותו.
בהתאם לממצאי הבדיקה, כחלק מניסיון התקיפה נשלחו כ-3,000 מסרונים למספרי הטלפון של לקוחות, הכוללים קוד אימות חד-פעמי. בנוסף, נמצא כי בוצעו מספר ניסיונות בודדים לשינוי מספר הטלפון אליו נשלח קוד האימות, אולם ניסיונות אלה לא צלחו ולא הושלם כל שינוי בפועל. עם זאת, הבדיקה העלתה כי הופעלה על ידי גורם חיצוני פונקציה באמצעותה נשלף מידע אישי של אותם חשבונות (שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה במידה וקיים).
בחברה הדגישו כי מלבד אירוע זה, למיטב ידיעתה לא התאפשרה גישה לכספי הלקוחות ולחשבונותיהם במיטב טרייד, לא הייתה חשיפה למערכות המסחר, וכן לא נחשפו סיסמאות, נתונים כספיים, או מסמכי זיהוי כלשהם. עוד ציינו במיטב טרייד כי הודעה תימסר ללקוחות אשר המידע האישי לגביהם נשלף, וכי הם מייחסים "חשיבות רבה להגנה על פרטיות לקוחותיה ולשמירה על המידע שברשותה".




















