גלובס - עיתון העסקים של ישראלאתר נגיש

פריצת המידע בשירביט: חשש לדליפת פרטים אישיים של עובדי מדינה בכירים

רשות שוק ההון ומערך הסייבר פרסמו הודעה חריגה על אירוע דליפת מידע של לקוחות שירביט בעקבות מתקפת סייבר ● לפי ההודעה האירוע טרם הסתיים, והבדיקה ממשיכה במאמץ משותף לרשות ולמערך ● שירביט זכתה במכרז של שירות המדינה, וקיים חשש שדלפו פרטים של בכירים

בניין חברת הביטוח שירביט בנתניה / צילום: תמר מצפי, גלובס
בניין חברת הביטוח שירביט בנתניה / צילום: תמר מצפי, גלובס

רשות שוק ההון ביטוח וחיסכון יחד עם מערך הסייבר הלאומי פרסמו הבוקר (ג') הודעה חריגה וחסרת תקדים על מתקפת סייבר נגד חברת הביטוח שירביט, במסגרתה דלפו לרשת מסמכים אישיים של עובדי החברה ולקוחותיה, בהם גורמים בכירים בשירות המדינה.

כיפת הברזל של הסייבר הישראלי נסדקה. האם היא הייתה קיימת? | פרשנות

שירביט היא חברת ביטוח קטנה יחסית שבבעלות היו"ר יגאל רבנוף ובניהול צביקה ליבושור. לפני כמעט שנה דווח כי היו מגעים למכירת החברה לכלל ביטוח, אולם המגעים לא הבשילו. החברה מתמקדת בביטוחי רכב, אך פועלת במגוון תחומים נוספים. היא החלה לפעול כחברת ביטוח בשנת 2000.

חברת שירביט מבטחת בין היתר את עובדי המדינה, וב-10 בנובמבר השנה אף זכתה במכרז לאספקת ביטוח רכב פרטי לעובדי המדינה בשנת 2021, "לעובדי המדינה, בני זוגן ובנות זוגם וכן לגמלאי המדינה".

בין המסמכים שדלפו נמצא למשל טופס בקשה לביטוח רכב משנת 2013 של שופט מחוזי, הכולל פרטים אישיים כמו תעודת זהות מספר רכב ומספר כרטיס אשראי. מסמכים נוספים נושאים תאריכים מהשנה הנוכחית - 2020. אף על פי שעד כה אין סימנים לכך שדלפו פרטי כרטיסי אשראי בתוקף, המידע שדלף יכול לאפשר התחזות לאזרחים במטרה לבצע עבירות פליליות, כמו גניבת כספים.

עם זאת, יש לציין כי סוג המסמכים והמידע שפורסמו הם בעיקר מסמכים סרוקים וקבצי נתונים של תיבות אימייל. לפי האינדיקציות הקיימות נראה כי רוב המידע הגיע משרת בודד אחד - כנראה שרת גיבויים ברשת של חברת שירביט, ואין אינדיקציה למקורות מידע אחרים.

על פי ההודעה, "אמש החלו החברה בסיוע המערך לבדוק חשד לאירוע סייבר על אתר ושרתי החברה שבוצע על ידי האקרים". עוד נמסר בהודעה כי "מבדיקה ראשונית עולה כי מדובר במידע על פרטי ביטוח של לקוחות". גורמים בכירים בתעשיית הסייבר אמרו לגלובס כי מדובר באירוע חמור.

האקרים לקחו אחריות בטוויטר

קבוצת ההאקרים blackShadow לקחה אחריות על האירוע, בשלושה ציוצים שפרסמה בחשבון הטוויטר שלה. על פי ההודעה, "אירעה תקיפת סייבר עצומה על ידי צוות blackShadow על תשתית הרשת של חברת הביטוח שירביט הממוקמת בספרה הכלכלית של ישראל". בציוץ נוסף הודיעה הקבוצה כי "כל הזהויות של העובדים והלקוחות נפרצו". ציוץ אחר הדהד את הודעת מערך הסייבר ורשות שוק ההון אודות הפריצה, בתרגום לאנגלית. לאחר ציוצים אלו, טוויטר חסמה לגמרי את החשבון של קבוצת ההאקרים.

לציוצים צורפו שני מסמכים שלטענת קבוצתה האקרים נגנבה במסגרת המתקפה. כך פורסמו צילומים של מסמכים שנגנבו על פי החשד במסגרת התקיפה ובהן פרטים אישיים רבים על לקוח החברה. בין הפרטים פורסמו כתובת מלאה, פרטים של בני משפחה, פרטים על כלי הרכב של המבוטח ועוד. המסמך השני הוא רישיון הרכב של המבוטח. כמו כן פורסם צילום תעודת זהות של אזרח ישראלי. בתמונה הופיעו פרטיו המלאים של האזרח פורסמו, אך תמונתו טושטשה קלות.

עם זאת, לא ניתן לקבוע עדיין בוודאות כי זהות התוקפים היא אכן אקטיביסטים, וייתכן כי מדובר בהתחזות של קבוצות תקיפה פליליות, למשל קבוצות האקרים שמקורן בצפון קוריאה.

אפשרות נוספת היא שמדובר במתקפה איראנית שמוסווית בדרך זו. בשנה האחרונה בין ישראל לאיראן מתנהלת מלחמת צללים אינטנסיבית ומתמשכת בממד הסייבר, שרק חלק קטן ממנה מתפרסם בהבלטה באמצעי התקשורת המרכזיים, ובדרך כלל אף צד לא לוקח אחריות ישירה לפעולות שביצע.

הציוצים תויגו תחת שורה ארוכה של האשתגים, על פיהם ניתן להבין את ההקשר הרחב של המתקפה - בין הציוצים הופיע ההאשתג OpIsrael שמציין כי מדובר במתקפה של אקטיביסטים בעלי אג'נדה פוליטית הקשורה בשליטה של ישראל ביו"ש. אופ-ישראל הוא מבצע שנתי, במסגרתו מבצעים האקרים מרחבי העולם מתקפות נגד גופים בישראל. עד כה התרכזו המתקפות הללו בהשחתה של אתרים ושתילת סיסמאות פרו-פלסטיניות. מתקפה מוצלחת נגד גוף פיננסי ישראל שמתפרסמת היא חסרת תקדים, ועלולה להצביע על עליית מדרגה חמורה באופי מתקפות הסייבר נגד גופים ישראלים.

האשתגים נוספים שימשו לצורך העברת מסרים נוספים. כך למשל, ההאשתג MediumSecurity מהווה עקיצה של התוקפים נגד החברה המותקפת, בשל "רמת האבטחה הירודה" שלה כביכול.

נוסף על הפרסומים בטוויטר, נפתחה קבוצת טלגרם ייעודית למתקפה בה פורסמו פרטים נוספים על המתקפה, והיקף הנזק שלטענתה גרמה לחברה. בהודעת הטלגרם נכתב כי "נוסף על נזק רציני לדאטה סנטרים, נתח משמעותי של לקוחות החברה הרשומים - דלף. המידע כלל מסמכי זהות של לקוחות, הצהרות פיננסיות ושאר מסמכים הקשורים לחברה".

בין המסמכים שפורסמו בערוץ הטלגרם עצמו, לצורך הדגמת המידע שדלף כתוצאה מהתקיפה, נמצאו קובצי טקסט, קובץ קולי, וקובץ המכיל דאטה בייס של תיבת אימייל מלאה (קובץ pst). בערוץ פורסמה תמונת מסך של ממשק אימייל של תיבת מייל, ייתכן של עובדת החברה. התמונה מהווה ניסיון להוכיח כי התוקפים גנבו קובץ מייל מלא, המאפשר להם לקבל גישה לכל תכולת תיבת המייל של הקורבן. במייל הוצג צילום מסך של רישיון רכב של אזרח ישראלי, משנת 2015.

בהמשך היום, פרסמו ההאקרים עוד מסמכים בקבוצת הטלגרם. בין המסמכים הנוספים שהועלו לערוץ, צילומי מסמכים שהוגשו במסגרת תביעות על ידי גופים שהיו בקשר עם החברה לגבי תביעות של לקוחות שירביט, כמו סוכנויות ביטוח וחברות שמאות.

מערך הסייבר והרשות הודיעו כי האירוע טרם הסתיים, וכי כעת הבדיקה ממשיכה במאמץ משותף לרשות ולמערך. עוד נמסר כי "המערך שב וחידד יחד עם הרשות את ההנחיות לגופים המוסדיים במשק".

עלייה בהיקף מתקפות הסייבר

מאז תחילת מגפת הקורונה חלה עלייה עולמית בהיקף מתקפות הסייבר על ארגונים ועל אזרחים פרטיים, בעיקר בשל העובדה שהמעבר לעבודה מהבית פתח פתח רחב יותר להאקרים לבצע מתקפות נגד ארגונים. יצוין כי למעט חברות בורסאיות שמחויבות לדווח על אירועים חריגים שמתרחשים, כמעט כל המתקפות לא מדווחות לתקשורת.

מנכ"ל חברת הביטוח שירביט, צביקה ליבושור מסר בתגובה לאירוע, כי "חברת הביטוח שירביט מעמידה את תחום הבטיחות והשירות ללקוחותיה בראש סדר העדיפויות, ומדורגת שנה אחר שנה בצמרת חברות הביטוח בישראל בתחומי פעילותה, הן על ידי אגף שוק ההון במשרד האוצר והן על ידי לשכת סוכני הביטוח.

"שירביט השקיעה מיליוני שקלים באבטחת מאגרי מידע ובהגנה מפני מתקפות סייבר ועומדת בכל דרישות הרגולציה המחמירות בנושא זה. החברה משקיעה גם כעת את כל המשאבים והמאמצים הדרושים לפתרון יעיל, בטוח ומהיר של מתקפת הסייבר, שמטרתה האמיתית לנסות ולפגוע במשק הישראלי.

"שירביט תמשיך לפעול בשיתוף פעולה ובשקיפות מלאים מול רשויות המדינה, ותנקוט בכל האמצעים הנחוצים לאבטחת לקוחותיה, ולהמשך מתן שירות איכותי ומיטבי".

עוד כתבות

שיעורי האינפלציה / צילום: Shutterstock

האינפלציה הפתיעה לטובה בינואר: הקצב הנמוך ביותר מזה 4.5 שנים; מחירי הדירות שוב עולים

האינפלציה ירדה בכ-0.3% בינואר, מה שמשקף קצב אינפלציה שנתי של 1.8% - מתחת לאמצע יעד היציבות של בנק ישראל ● הסעיפים הבולטים בהם נרשמו ירידות: הלבשה והנעלה, תחבורה ותרבות ובידור ● מחירי הטיסות לחו"ל ירדו ב-8.1%, לאחר העלייה המפתיעה שרשמו בדצמבר ● מחירי הדירות המשיכו במגמת העלייה שלהם והתייקרו בכ-0.8%

ירושלים / צילום: Shutterstock

זינוק חד של 25% בתוך חודש בהיצע הדירות החדשות בירושלים

מנתוני הלמ"ס עולה כי בעוד שהיצע הדירות בתל אביב פחת במחצית האחרונה של השנה שעברה, זה שבירושלים עלה ● מה הוביל לכך, והאם בעקבות הרחבת ההיצע מחירי הדירות יירדו?

ירידת שער הדולר/ין על גבי מסך בטוקיו, יום ג' / צילום: Reuters, Kotaro Numata

מגמה חיובית באירופה; רוב הבורסות באסיה סגורות היום

הצמיחה הנמוכה של כלכלת יפן מגבירה את הסבירות שראש ממשלת יפן תקדם את תוכניותיה להמרצת הכלכלה ● טוקיו עולה ב-0.2%, רוב הבורסות באסיה סגורות לרגל חג ראש השנה ● היום לא יתקיים מסחר בוול סטריט

ויקטור וקרט מנכ''ל לאומי פרטנרס / צילום: סטודיו דינו

3 עסקאות בשבוע: לאומי פרטנרס עם רצף השקעות יוצא דופן

בארבעה חודשים בלבד הוביל ויקטור וקרט את לאומי פרטנרס לכתריסר עסקאות בהיקף כולל של כ–2 מיליארד שקל ● האחרונה שבהן, שנחשפה בגלובס: 80 מיליון שקל בחברת הנדל"ן אבני דרך

חלב של טרה / צילום: גלובס

רשות התחרות תקנוס בכ-18 מיליון שקל את החברה המרכזית למשקאות

העיצומים פורסמו להערות הציבור לקראת ביצועם, והם יוטלו בגין הפרות שקשורות בין היתר להתערבות בקביעת מחירי המדף של מוצרי טרה, שנמצאים בשליטת החברה, וכן בשל חשד להתערבות במיקום המוצרים על המדפים ברשתות השיווק

בית זיקוק אשדוד / צילום: רפי קוץ

התאונה הקטלנית בבתי הזיקוק אשדוד: מה בודקת המשטרה?

שלושה ימים לאחר התאונה הקטלנית בבית הזיקוק באשדוד, במשטרה עדיין חוקרים מהו החומר הקטלני שגרם למותן של שתי העובדות ● בעקבות התאונה, הציבור התבקש שלא להשתמש במכלי חמצן של חברת סלם יעקב, בהם השתמשו העובדות ● "כל המכלים חשודים כרגע, והציבור לא יכול להשתמש בהם"

אילוסטרציה: Shutterstock

אלטשולר וילין לפידות מפספסים גם בינואר. ומי הגופים שמככבים בצמרת התשואות?

זינוק של כמעט 10% במדד הדגל המקומי הקפיץ את התשואות בקרנות ההשתלמות במסלול הכללי והמנייתי ● חברות הביטוח המשיכו ליהנות מהחשיפה המוגברת לשוק המקומי והציגו תשואה עודפת ● אילו גופים פספסו את הביצועים הטובים של הבורסה המקומית, וכמה עשו מסלולי ה-S&P 500 לנוכח התחזקות השקל?

יואב גלנט / צילום: ap, Jacquelyn Martin, Pool

בשליחות איראן: ישראלי הואשם שאסף מודיעין על גלנט

מעטפה חשודה התקבלה במשרד רה"מ בנימין נתניהו. מאגף הביטחון וחירום נמסר: "לא נשקפה סכנה למי מהעובדים" ● שר החוץ של איראן נחת בג'נווה בשווייץ לקראת השיחות עם ארה"ב ביום שלישי ● נתניהו: טראמפ חושב שהאיראנים רוצים הסכם אחרי הפספוס בפעם הקודמת, אמרתי לו: האיראנים משקרים ● עדכונים שוטפים

נושאת המטוסים ג'רלד פורד, עמוסה במטוסי קרב ובכלי טיס אחרים / צילום: Reuters, Christopher Drost/ZUMA Press Wire

עם 75 מטוסים ו-4,500 חיילים: היכולות של כלי המלחמה היקר ביותר בעולם

במקביל להתנהלות המשא ומתן בין ארה"ב לאיראן, ספינת המלחמה ג'רלד פורד - שתג המחיר שלה עומד על 13.3 מיליארד דולר - עושה את דרכה למרחב הים התיכון ● גלובס עושה סדר בכל הקשור ליכולות, תפעול ועלויות נושאת המטוסים המתקדמת של ארה"ב

קניון / אילוסטרציה: רמי זרנגר

בעלים של רשת אופנה גדולה שם קץ לחייו

הרשת, בעלת עשרות סנפים ברחבי הארץ, נקלעה לקשיים כלכליים

דנה עזריאלי / צילום: זיו קורן

דנה עזריאלי הופכת למנכ"לית הקבועה של הקבוצה ועוזבת את תפקיד היו"ר

כעבור חצי שנה כממלאת-מקום, מכריזה קבוצת עזריאלי על מינויה של דנה עזריאלי למנכ"לית הקבועה ● לצד זאת היא תפנה את תפקיד היו"ר אותו היא ממלאת מאז 2014, ובמקומה תמונה אירית סקלר-פילוסוף

משרדי וואוי ישראל / צילום: איל יצהר

החברה הסינית שסוגרת את חטיבת הענן בישראל - 60 איש יפוטרו

חברת Huawei, שפועלת בארץ באמצעות מרכז הפיתוח טוגה נטוורקס, מודיעה על סגירת פעילות הענן ופיטורי כ־60 עובדים, זאת לאחר שבסוף 2023 סגרה גם את פעילות האחסון וצמצמה עשרות משרות בעקבות המלחמה

המשקיע האינטליגנט / צילום: Shutterstock

למי בוול סטריט יש אינטרס לטפח את הפחד משוק מניות ריכוזי מדי - והאם הוא מוצדק

האם הדומיננטיות של מניות "שבע המופלאות" משפיעה לרעה על ה־ S&P 500 ? תלוי את מי שואלים ● מחקר מהעת האחרונה מדגים כי מבחינה היסטורית, ויתור על סיכון בכל פעם שהשוק נהיה ריכוזי יותר, גורר הפסדים ● אז אולי השקעה של 33% מהתיק שלכם ב־7 חברות לא כזו מסוכנת

נבחנים בבחינה / אילוסטרציה: Shutterstock

האנגלית יוצאת מהפסיכומטרי ותהפוך למבחן חדש

מדצמבר 2026 יופרד תחום האנגלית מהבחינה הפסיכומטרית, ומעתה היא תכלול שני תחומים בלבד: חשיבה מילולית וחשיבה כמותית, כאשר רמת האנגלית תיבחן בבחינה נפרדת וממוחשבת ● בעקבות זאת משך הבחינה יתקצר בשעה ● השינוי ישפיע על הקבלה למוסדות האקדמיים החל מ-2027, וכל מוסד יחליט לגבי כל מסלול לימוד האם הקבלה תדרוש גם ציון באנגלית

Ring Air של חברת Ultrahuman / צילום: באג

הגאדג'ט שרוצה להחליף את השעונים החכמים

חברת Ultrahuman נכנסת לישראל עם הטבעת החכמה Ring Air, שמנטרת את הבריאות ואת השינה ● העיצוב מסיבי, הסוללה מספיקה לחמישה ימים, והמחיר יחסית גבוה - כמעט כמו שעון חכם, שמציע הרבה יותר

לן בלווטניק ואסף רפפורט / צילום: טים בישופ, עומר הכהן

האי הקריבי וההערכות שהתבדו: פרטים חדשים על המו"מ בין אסף רפפורט ולן בלווטניק

העיתון הבריטי פייננשל טיימס חשף כי אסף רפפורט נפגש עם בעלי רשת 13 לן בלווטניק מספר פעמים במטרה לנסות ולקדם את הצעת הרכישה שהוביל ● המחלוקת הייתה סביב הצורך בהזרמת כספים מידיית, דבר שהוביל לבסוף לבחירה בהצעה של פטריק דרהי

בנייה בישראל / צילום: Shutterstock

משבר הביצוע: לפחות שבע חברות נקלעו לאחרונה לקשיים

לפחות שבע חברות הפועלות בענף ביצוע הפרויקטים הגישו לאחרונה בקשה להקפאת הליכים או לעיכוב הליכים, בשל היקף חוב כולל של 850 מיליון שקל ויותר ● משבר כוח־האדם נפתר לכאורה, אבל גלי ההדף של המחסור, כך נראה, מגיעים עכשיו

טילי ספייק מתוצרת רפאל / צילום: דוברות רפאל

התרגיל הספרדי: ביטול רכישת טילי נ"ט של רפאל, וקנייתם מחברה־בת אירופית

רק לפני מספר חודשים ביטלה ספרד עסקת ענק עם רפאל בגין המלחמה בעזה, וכעת היא פונה לחברת יורוספייק - בה לרפאל 20% בעלות ● התירוץ שבו משתמשים לנימוק העסקה המסתמנת: הרכיבים מיוצרים באירופה

מנכ''ל אמזון, אנדי ג'סי / צילום: Reuters

רצף הירידות הארוך מזה 20 שנה: מה עובר על ענקית הטכנולוגיה?

מניית אמזון רשמה ירידות בתשעת הימים האחרונים של המסחר, ואיבדה מערכה כ-18% ● בזמן שהמשקיעים חוששים שההשקעות הקרובות של אמזון ישחקו את תזרים המזומנים, בחברה מנסים להרגיע: "הלקוחות ייצרכו יותר טכנולוגיית מחשוב ותשתית מאי־פעם"

אלי גליקמן, נשיא ומנכ''ל צים / צילום: איתי רפפורט - חברת החדשות הפרטית

עשרות מיליוני דולרים למנכ"ל ולמתווך: המרוויחים מעסקת צים

ענקית הספנות הגרמנית הפג לויד וקרן פימי צפויות לרכוש את צים ● אם העסקה תצא לפועל, המנכ"ל אלי גליקמן ייהנה מכ-40 מיליון דולר, והוא לא בעל המניות היחיד שירשום תשואה משמעותית ● סאמר חאג' יחיא, לשעבר יו"ר בנק לאומי, שתיווך בעסקה, עשוי לגזור קופון של מעל 10 מיליון דולר