פריצה לאתר "למטייל": הפורצים טוענים שהם מחזיקים במידע רב על 3 מיליון משתמשים

קבוצה תקיפה לא מוכרת בשם Sharp Boys פתחה עמוד טלגרם ופרסמה שם שהיא פרצה לאתרים הישראליים "למטייל" ו"טיולי" • מציעה 500 גיגה של מידע למכירה תמורת 300 אלף דולר, בהם שמות, סיסמאות ואימיילים

חנות למטייל / צילום: דלית אייזיק
חנות למטייל / צילום: דלית אייזיק

קבוצה תקיפה לא מוכרת בשם Sharp Boys פתחה עמוד טלגרם וטענה שם שהיא פרצה לאתרים הישראליים "למטייל" ו"טיולי" (שבבעלות "למטייל"). על פי קבוצת התקיפה, ישנם 500GB של מידע שמוצע למכירה, הכולל שמות, אימייליים, מספרי טלפון וסיסמאות של 3 מיליון משתמשים באתר. תמורת המידע הם מבקשים סכום של 300 אלף דולר, וכדי להוכיח את אמינותם פרסמו שבריר מהמידע בידם - מידע על כ-30 משתמשים.

קבוצת התוקפים פרסמה אתמול קובץ עם 100 אלף משתמשים ופרטיהם, כמו שם, עיר, סיסמאות, אימליים ועוד. היום, פורסמו פרטים על 500 אלף משתמשים, כמו שם רחוב וטלפון. נכון לשעה זו, עדיין "למטייל" לא הגיבה על פרסום הנתונים של המשתמשים.

לפי שעה, האתרים "למטייל" ו"טיולי" קרסו ואין אפשרות לגשת אליהם. מחברת "למטייל" נמסר כי הם זיהו תנועה חשודה באתר - ולכן החליטו להוריד את האתר מהאוויר. כעת הם בוחנים אם יש נזק והם ממשיכים בבדיקות. נכון לעכשיו, חברת "למטייל" לא שוללת מצב של דליפת מידע על אזרחים ישראלים.

אלכס שטיינברג, מנהל מוצרים בחברת אבטחת המידע ESET ישראל, מציין כי "על מנת לנהל מו"מ על המידע שהשיגו, פתחו ההאקרים קבוצה ייעודית בטלגרם. מהקבוצה נראה כי עד כה השיגו שמות, סיסמאות ומיילים. עם פרטים כמו מיילים וסיסמאות הם יכולים לנסות להיכנס גם לשירותים נוספים של המשתמשים כמו למשל הרשתות החברתיות שלהם, אפליקציות תשלומים וכו'. זו אחת הסיבות שאנחנו כל הזמן חוזרים ואומרים כי לכל שירות צריכים להיות פרטי חיבור ייחודיים לו", אמר.