גלובס - עיתון העסקים של ישראלאתר נגיש

פריצת המידע בשירביט: חשש לדליפת פרטים אישיים של עובדי מדינה בכירים

רשות שוק ההון ומערך הסייבר פרסמו הודעה חריגה על אירוע דליפת מידע של לקוחות שירביט בעקבות מתקפת סייבר ● לפי ההודעה האירוע טרם הסתיים, והבדיקה ממשיכה במאמץ משותף לרשות ולמערך ● שירביט זכתה במכרז של שירות המדינה, וקיים חשש שדלפו פרטים של בכירים

בניין חברת הביטוח שירביט בנתניה / צילום: תמר מצפי, גלובס
בניין חברת הביטוח שירביט בנתניה / צילום: תמר מצפי, גלובס

רשות שוק ההון ביטוח וחיסכון יחד עם מערך הסייבר הלאומי פרסמו הבוקר (ג') הודעה חריגה וחסרת תקדים על מתקפת סייבר נגד חברת הביטוח שירביט, במסגרתה דלפו לרשת מסמכים אישיים של עובדי החברה ולקוחותיה, בהם גורמים בכירים בשירות המדינה.

כיפת הברזל של הסייבר הישראלי נסדקה. האם היא הייתה קיימת? | פרשנות

שירביט היא חברת ביטוח קטנה יחסית שבבעלות היו"ר יגאל רבנוף ובניהול צביקה ליבושור. לפני כמעט שנה דווח כי היו מגעים למכירת החברה לכלל ביטוח, אולם המגעים לא הבשילו. החברה מתמקדת בביטוחי רכב, אך פועלת במגוון תחומים נוספים. היא החלה לפעול כחברת ביטוח בשנת 2000. 

חברת שירביט מבטחת בין היתר את עובדי המדינה, וב-10 בנובמבר השנה אף זכתה במכרז לאספקת ביטוח רכב פרטי לעובדי המדינה בשנת 2021, "לעובדי המדינה, בני זוגן ובנות זוגם וכן לגמלאי המדינה".

בין המסמכים שדלפו נמצא למשל טופס בקשה לביטוח רכב משנת 2013 של שופט מחוזי, הכולל פרטים אישיים כמו תעודת זהות מספר רכב ומספר כרטיס אשראי. מסמכים נוספים נושאים תאריכים מהשנה הנוכחית - 2020. אף על פי שעד כה אין סימנים לכך שדלפו פרטי כרטיסי אשראי בתוקף, המידע שדלף יכול לאפשר התחזות לאזרחים במטרה לבצע עבירות פליליות, כמו גניבת כספים.

עם זאת, יש לציין כי סוג המסמכים והמידע שפורסמו הם בעיקר מסמכים סרוקים וקבצי נתונים של תיבות אימייל. לפי האינדיקציות הקיימות נראה כי רוב המידע הגיע משרת בודד אחד - כנראה שרת גיבויים ברשת של חברת שירביט, ואין אינדיקציה למקורות מידע אחרים.

על פי ההודעה, "אמש החלו החברה בסיוע המערך לבדוק חשד לאירוע סייבר על אתר ושרתי החברה שבוצע על ידי האקרים". עוד נמסר בהודעה כי "מבדיקה ראשונית עולה כי מדובר במידע על פרטי ביטוח של לקוחות". גורמים בכירים בתעשיית הסייבר אמרו לגלובס כי מדובר באירוע חמור.

האקרים לקחו אחריות בטוויטר

קבוצת ההאקרים blackShadow לקחה אחריות על האירוע, בשלושה ציוצים שפרסמה בחשבון הטוויטר שלה. על פי ההודעה, "אירעה תקיפת סייבר עצומה על ידי צוות blackShadow על תשתית הרשת של חברת הביטוח שירביט הממוקמת בספרה הכלכלית של ישראל". בציוץ נוסף הודיעה הקבוצה כי "כל הזהויות של העובדים והלקוחות נפרצו". ציוץ אחר הדהד את הודעת מערך הסייבר ורשות שוק ההון אודות הפריצה, בתרגום לאנגלית. לאחר ציוצים אלו, טוויטר חסמה לגמרי את החשבון של קבוצת ההאקרים.

לציוצים צורפו שני מסמכים שלטענת קבוצתה האקרים נגנבה במסגרת המתקפה. כך פורסמו צילומים של מסמכים שנגנבו על פי החשד במסגרת התקיפה ובהן פרטים אישיים רבים על לקוח החברה. בין הפרטים פורסמו כתובת מלאה, פרטים של בני משפחה, פרטים על כלי הרכב של המבוטח ועוד. המסמך השני הוא רישיון הרכב של המבוטח. כמו כן פורסם צילום תעודת זהות של אזרח ישראלי. בתמונה הופיעו פרטיו המלאים של האזרח פורסמו, אך תמונתו טושטשה קלות.

עם זאת, לא ניתן לקבוע עדיין בוודאות כי זהות התוקפים היא אכן אקטיביסטים, וייתכן כי מדובר בהתחזות של קבוצות תקיפה פליליות, למשל קבוצות האקרים שמקורן בצפון קוריאה. 

אפשרות נוספת היא שמדובר במתקפה איראנית שמוסווית בדרך זו. בשנה האחרונה בין ישראל לאיראן מתנהלת מלחמת צללים אינטנסיבית ומתמשכת בממד הסייבר, שרק חלק קטן ממנה מתפרסם בהבלטה באמצעי התקשורת המרכזיים, ובדרך כלל אף צד לא לוקח אחריות ישירה לפעולות שביצע.

 הציוצים תויגו תחת שורה ארוכה של האשתגים, על פיהם ניתן להבין את ההקשר הרחב של המתקפה - בין הציוצים הופיע ההאשתג OpIsrael שמציין כי מדובר במתקפה של אקטיביסטים בעלי אג'נדה פוליטית הקשורה בשליטה של ישראל ביו"ש. אופ-ישראל הוא מבצע שנתי, במסגרתו מבצעים האקרים מרחבי העולם מתקפות נגד גופים בישראל. עד כה התרכזו המתקפות הללו בהשחתה של אתרים ושתילת סיסמאות פרו-פלסטיניות. מתקפה מוצלחת נגד גוף פיננסי ישראל שמתפרסמת היא חסרת תקדים, ועלולה להצביע על עליית מדרגה חמורה באופי מתקפות הסייבר נגד גופים ישראלים.

האשתגים נוספים שימשו לצורך העברת מסרים נוספים. כך למשל, ההאשתג MediumSecurity מהווה עקיצה של התוקפים נגד החברה המותקפת, בשל "רמת האבטחה הירודה" שלה כביכול.

נוסף על הפרסומים בטוויטר, נפתחה קבוצת טלגרם ייעודית למתקפה בה פורסמו פרטים נוספים על המתקפה, והיקף הנזק שלטענתה גרמה לחברה. בהודעת הטלגרם נכתב כי "נוסף על נזק רציני לדאטה סנטרים, נתח משמעותי של לקוחות החברה הרשומים - דלף. המידע כלל מסמכי זהות של לקוחות, הצהרות פיננסיות ושאר מסמכים הקשורים לחברה".

בין המסמכים שפורסמו בערוץ הטלגרם עצמו, לצורך הדגמת המידע שדלף כתוצאה מהתקיפה, נמצאו קובצי טקסט, קובץ קולי, וקובץ המכיל דאטה בייס של תיבת אימייל מלאה (קובץ pst). בערוץ פורסמה תמונת מסך של ממשק אימייל של תיבת מייל, ייתכן של עובדת החברה. התמונה מהווה ניסיון להוכיח כי התוקפים גנבו קובץ מייל מלא, המאפשר להם לקבל גישה לכל תכולת תיבת המייל של הקורבן. במייל הוצג צילום מסך של רישיון רכב של אזרח ישראלי, משנת 2015.

בהמשך היום, פרסמו ההאקרים עוד מסמכים בקבוצת הטלגרם. בין המסמכים הנוספים שהועלו לערוץ, צילומי מסמכים שהוגשו במסגרת תביעות על ידי גופים שהיו בקשר עם החברה לגבי תביעות של לקוחות שירביט, כמו סוכנויות ביטוח וחברות שמאות.

מערך הסייבר והרשות הודיעו כי האירוע טרם הסתיים, וכי כעת הבדיקה ממשיכה במאמץ משותף לרשות ולמערך. עוד נמסר כי "המערך שב וחידד יחד עם הרשות את ההנחיות לגופים המוסדיים במשק".

עלייה בהיקף מתקפות הסייבר

מאז תחילת מגפת הקורונה חלה עלייה עולמית בהיקף מתקפות הסייבר על ארגונים ועל אזרחים פרטיים, בעיקר בשל העובדה שהמעבר לעבודה מהבית פתח פתח רחב יותר להאקרים לבצע מתקפות נגד ארגונים. יצוין כי למעט חברות בורסאיות שמחויבות לדווח על אירועים חריגים שמתרחשים, כמעט כל המתקפות לא מדווחות לתקשורת.

מנכ"ל חברת הביטוח שירביט, צביקה ליבושור מסר בתגובה לאירוע, כי "חברת הביטוח שירביט מעמידה את תחום הבטיחות והשירות ללקוחותיה בראש סדר העדיפויות, ומדורגת שנה אחר שנה בצמרת חברות הביטוח בישראל בתחומי פעילותה, הן על ידי אגף שוק ההון במשרד האוצר והן על ידי לשכת סוכני הביטוח.

"שירביט השקיעה מיליוני שקלים באבטחת מאגרי מידע ובהגנה מפני מתקפות סייבר ועומדת בכל דרישות הרגולציה המחמירות בנושא זה. החברה משקיעה גם כעת את כל המשאבים והמאמצים הדרושים לפתרון יעיל, בטוח ומהיר של מתקפת הסייבר, שמטרתה האמיתית לנסות ולפגוע במשק הישראלי.

"שירביט תמשיך לפעול בשיתוף פעולה ובשקיפות מלאים מול רשויות המדינה, ותנקוט בכל האמצעים הנחוצים לאבטחת לקוחותיה, ולהמשך מתן שירות איכותי ומיטבי".

עוד כתבות

וול סטריט, ניו יורק / צילום: Shutterstock

נאסד"ק ננעל בירידות יום שישי ברציפות; מניית אנבידיה צנחה ב-10%

ה-S&P 500 רשם את השבוע השישי ברציפות של ירידות - ברצף ההפסדים הארוך ביותר שלו מזה למעלה משנה, הנאסד"ק סגר יום שישי ברציפות של ירידות לראשונה מאז אוקטובר 2022 ● הדיווחים על תקיפה ישראלית באיראן שלחו את בורסות אסיה לירידות: הניקיי ננעל בירידה של כ-2.5% ושנזן ננעל בירידה של אחוז ● הזינוק במחירי הנפט התמתן ● בורסות אירופה ננעלו במגמה מעורבת

שאריות של טיל בליסטי שאיראן שיגרה לעבר ישראל / צילום: Reuters, Amir Cohen

בהשראת רוסיה: גילויים חדשים על התקיפה האיראנית וההצלחה הישראלית

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● התקיפה של איראן תוכננה באופן ששיחזר במובנים רבים כמה מן התקיפות הרוסיות הגדולות באוקראינה, וכללו תחילה נחיל כטב"מים שנועדו להציף את ההגנה האווירית ● החולשה של היכולת הצבאית הקונבנציונלית של איראן עלולה להוביל את מקבלי ההחלטות באיראן לאופציה הגרעינית

עמיקם בן צבי, יו''ר דירקטוריון אל על / צילום: דוברות אל על

יו"ר דירקטוריון אל על נחקר בחשד למעורבות בפרשת שחיתות בנתיבות

משטרת ישראל אישרה כי עמיקם בן צבי, יו"ר דירקטוריון אל על, נחקר בחשד למעורבות בפרשה בתחום טוהר המידות שבה נחקר גם ראש העיר נתיבות, יחיאל זוהר ● בא כוחו של בן צבי, עו"ד נתי שמחוני: "מר בן צבי מכבד את רשויות אכיפת החוק, משתף פעולה באופן מלא והוא סמוך ובטוח כי בסופה של הבדיקה יוברר שלא דבק כל רבב בהתנהלותו"

ספינה צבאית איראנית נעה במימי איראן לפני תחילת תרגיל ימי משותף של איראן, רוסיה וסין באוקיינוס ההודי / צילום: Associated Press, ASSOCIATED PRESS

בחשש רב: כך נערכה איראן למתקפה הישראלית

בטהרן איימו כלפי חוץ והזהירו מתגובת ישראל, אך ביצעו שורת מהלכים המעידים על החשש מתקיפה ● גם בחיזבאללה ובסוריה נערכו

אירוע חציית הביטקוין / צילום: Shutterstock

פעם בארבע שנים: כל מה שכדאי לדעת על האירוע הגדול של הביטקוין

אירוע חציית הביטקוין שמתרחש אחת לארבע שנים צפוי לצאת לדרך היום בשעות הערב (שעון ישראל) ● בפעמים הקודמות זה הוביל לקפיצה גדולה בערכו של המטבע, אך בשוק לא תמימי דעים שזה יקרה גם הפעם ● מה קורה בפועל ולמה הוא כה דרמטי עברו משקיעים הקריפטו?

חיים ילין / צילום: פרטי

"אני לא מוצא את עצמי בתל אביב": חיים ילין לא מפסיק להתגעגע הביתה

הוא היה בממ"ד 12 שעות רצופות, שמע את הערבית, ראה את המלחמה ● אבל איכשהו זה המקום היחיד שעדיין נותן לחיים ילין כוח: "אני נמשך לשם כמו מגנט" ● פרויקט מיוחד 

לקסוס LBX / צילום: יח''צ

ב-200 אלף שקל תקבלו רכב עם סטטוס יוקרתי. ומה לגבי הביצועים?

לקרוס–אובר הקומפקטי ביותר שהשיקה לקסוס יש עיצוב אטרקטיבי ומוניטין יוקרתי. השאלה אם מיתוג הפרימיום יחפה על הפשרות בשימושיות

אסף זגריזק / צילום: כדיה לוי

הם איבדו קרובים, פונו מבתיהם או ראו את מפעל חייהם קורס: 13 אנשים מספרים מה נותן להם כוח

איל וולדמן מנסה להמשיך לבלות כי זה מה שבתו דניאל הייתה רוצה ● ירדן גונן, אחות של רומי החטופה בעזה, לובשת חולצת קשת בענן בימים קשים במיוחד ● חיים ילין ממלא מצברים רק בבית בבארי, למרות הזיכרונות השחורים משם ● ואבישג שאר-ישוב מחפשת קרני אור בצילומים שלה ● 13 אנשים משתפים מהי מכונת ההנשמה שלהם בחצי השנה האחרונה ● פרויקט מיוחד

איל וולדמן / צילום: פרטי

איל וולדמן מגלה: "עברו עליי ימים כואבים וקשים מאוד"

"אני כל הזמן חושב מה דניאל הייתה עושה, איך זה היה אם היא הייתה פה עכשיו", מספר איל וולדמן על בתו דניאל שנרצחה בנובה. מאיפה הוא שואב כוח? ● פרויקט מיוחד 

שכונת בית וגן ירושלים / צילום: אוריה תדמור

לא תמיד ניתן להגיע לחלוקה שוויונית בפרויקט תמ"א 38

כל תכנון פרויקט מסוג תמ"א 38 כולל אילוצים תכנוניים, אולם בפרויקטים מסוג חיזוק ועיבוי, האילוצים התכנוניים רבים, שכן הבינוי נעשה על גבי הבניין הקיים, על מגבלותיו ● כך דחתה ועדת הערר המחוזית בירושלים התנגדות של שני דיירים לתכנון של פרויקט

סלט קרעי לחם ב''נעה אפייה מקומית'' / צילום: חיים יוסף

רגע לפני שנפרדים מהחמץ: מסעדה מעולה בהרי ירושלים שמנסה לחבר את כל המנות ללחם

"נעה אפייה מקומית" של אלדד שמואלי רק התחילה לרוץ והשף גויס למילואים ● עכשיו היא מתרוממת, והקו המנחה: מנות שהולכות טוב עם לחם, והלחם מצוין

שרון גל / צילום: סטודיו תומאס תומר שלום, ויקימדיה

האיום עשה את שלו? שרון גל יישאר בערוץ 14

לפני כשלושה שבועות הודיעה רשת 13 כי העיתונאי שרון גל חוזר לשורותיו, ובערוץ 14 מיהרו להוציא לגל מכתב התראה, מאחר שהוא חתום על חוזה עד סוף 2024 ● כעת נראה כי המהלך עשה את שלו, וגל יישאר בערוץ 14 ויגיש שם את רצועת 19:00

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לראשונה בהיסטוריה: הממשלה אישרה קיצוץ בתקציב בניגוד לעמדת שר האוצר

הקיצוץ בתקציב, בהיקף של כ-225 מיליון שקל, אושר לדרישתו של השר לביטחון לאומי איתמר בן גביר, ובתום מאבקים בשבועות האחרונים מול שר האוצר בצלאל סמוטריץ' ● הקיצוץ נועד למימון הקמת מתקני כליאה לאכלוס העצורים הביטחוניים הרבים שנעצרו מאז תחילת המלחמה

עילית רז, טרבור מילטון ואליזבת הולמס / צילומים: AP - Lawrence Neumeister, Jeff Chiu, Brittainy Newman, איל יצהר

תעשיית הטק מגייסת את הבינה המלאכותית למאבק בהונאות משקיעים

בשנים החולפות נרשמו מקרי הונאה רבים בהייטק, בהם יזמים גייסו כספים ממשקיעים, ללא בדיקת נאותות מספקת ● במטרה לצמצם את ההונאות הבאות, חברות רותמות כיום כלי בינה מלאכותית לשלל אוטמציות בהתנהלות החברה ● במקביל, גורמים בענף חוששים מההשלכות

כבר לפני חודשיים: איראן תירגלה שיגור טילים בליסטיים נגד בסיס פלמחים

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל במלחמה • והפעם: התרגיל הצבאי של איראן שהתקיים כבר לפני חודשיים, איראן מצליחה לשבור את האמברגו על הנפט וגוגל פיטרה עובדים שמחו נגד ישראל במשרדים בניו יורק ● כותרות העיתונים בעולם 

פרויקט מתחם אילת של אאורה ברמת השרון / הדמיה: 3dvision ltd טרי די ויז'ן בע''מ

פינוי בינוי: אאורה שילמה היטל חריג עבור הדיירים לעיריית רמת השרון והם נדרשים להחזיר לה את הכסף

פרויקט הפינוי בינוי של אאורה במתחם אילת בשכונת מורשה, נבנה בשני שלבים ויכלול בסופו של דבר 687 יח"ד בשישה מגדלים עם שטחי מסחר ● כדי לא לעכב את הפרויקט וקבלת היתר הבנייה, החברה שילמה לפני כארבע שנים את התשלום וכעת מבקשת את הכסף ששולם בחזרה מהדיירים

אילוסטרציה: טלי בוגדנובסקי / צילומים: AP, Shutterstock

אוקראינה על סף ייאוש וחור שחור ישאב אותנו ממרחק 2,000 שנות אור

אוקראינה מפתחת קנאת ישראל - גם היא רוצה קואליציה שתציל אותה מטילים באמצע הלילה ● הבריטים קובעים לוח זמנים להפסקה לאומית של העישון ● האקלים יעלה הרבה כסף, והמדינות העניות ייפגעו יותר ● חמישה אירועים מהשבוע שהיה בעולם

יודר שפריר וגיא ברון, מייסדי סקיילאופס / צילום: בן יצחקי

החברה שחוסכת זמן וכסף לסטארט-אפים: זה חביב הקהל בדירוג המבטיחים של גלובס

סקר חביב הגולשים באתר גלובס זכה בשבועות האחרונים לכ-30,000 צפיות וצבר אלפי הצבעות ● על התואר התחרו השנה 30 חברות צעירות שדורגו במקומות הגבוהים ביותר ע"י עשרות קרנות השקעה הפעילות בישראל ● מי זכתה במקום הראשון?

עגלת קפה הקבינה בכפר הס / צילום: שני בריל

ארבע הצעות לטיולי יום שרק המקומיים מכירים - ומשהו טעים ליד: מדור מיוחד לפסח

תצפית מרהיבה אל המדבר בשקיעה, פארק שמרגיש כמו ההיי ליין בניו יורק, האחות הקטנה של מקדש הבשרים משוק הכרמל וקרם לימון ומסקרפונה לקינוח ● יצאנו לארבעה מקומות שונים בארץ כדי לשמוע מהתושבים מהי פינת החמד שרק הם מכירים ומה יש לאכול שם, שגם כשר לפסח

נטפליקס / צילום: Shutterstock, Vantage_DS

נטפליקס עקפה את הציפיות; המניה יורדת במסחר המאוחר

ענקית הסטרימינג דיווחה על הכנסות של 9.37 מיליארד דולר לעומת צפי של 9.28 מיליארד דולר ● הרווח זינק ב-86%, לעומת צפי לעלייה של 56% ● החברה הוסיפה כ-9.3 מיליון מנויים ברבעון, ב-80% יותר מהצפי ● למרות התוצאות המדהימות, התחזית המאכזבת של החברה מפילה את המניה במסחר המאוחר