משטרת לטביה עצרה אזרח בן 23 שביצע מתקפות כופר נגד מספר חברות במדינה.
לפי המשטרה, החשוד השתמש בכלים אוטומטיים (AI?) כדי לסרוק אתרים ולאתר חולשות. אחת החברות שנפגעו היא חברת TSC, ששייכת לקבוצת התקשורת LMT, ממנה נגנב מידע רגיש של לקוחות
בפשיטה של המשטרה על הבית של החשוד נמצאו ראיות שקושרות אותו גם למתקפות נוספות...
https://t.me/CyberSecurityIL/9533
לפי המשטרה, החשוד השתמש בכלים אוטומטיים (AI?) כדי לסרוק אתרים ולאתר חולשות. אחת החברות שנפגעו היא חברת TSC, ששייכת לקבוצת התקשורת LMT, ממנה נגנב מידע רגיש של לקוחות
בפשיטה של המשטרה על הבית של החשוד נמצאו ראיות שקושרות אותו גם למתקפות נוספות...
https://t.me/CyberSecurityIL/9533
👍3
חדשות סייבר - ארז דסה
חבר בקבוצת התקיפה Ryuk הודה באשמה בבית המשפט בארה"ב והוא עומד כעת בפני מאסר של 15 שנים ⛓ הנאשם, Karen Serobovich Vardanyan, אזרח ארמניה, פעל תחת קבוצת התקיפה Ryuk כשהוא תוקף ארגונים בארה"ב וגובה מהם דמי כופר של מיליוני דולרים. מלבד עונש המאסר הוא ישלם פיצויים…
עדכון למעצר של חבר בקבוצת הכופר Ryuk: קיבל גזר דין של שנתיים מאסר ותשלום של כ-1.2 מיליון דולר פיצויים לקרבנות.
👍5🔥1
בורסת הקריפטו Bitget מדווחת על מתקפת סייבר במהלכה נגנבו כ-350 מיליון דולר...
בעקבות המתקפה הבורסה עצרה משיכות של כספים.
https://t.me/CyberSecurityIL/9535
בעקבות המתקפה הבורסה עצרה משיכות של כספים.
https://t.me/CyberSecurityIL/9535
🤯20🤣7🔥2👍1👻1
שימו לב ⛔
חברת watchTowr מזהירה מפני שתי חולשות Zero-Day חדשות ב-Citrix NetScaler שמאפשרות הרצת קוד מרחוק ומנוצלות בפועל ע"י תוקפים מסביב לעולם.
החולשות משפיעות על NetScaler ADC ו-NetScaler Gateway ולפי דיווחים ברשת ארגונים שונים השביתו את המערכות עד לפרסום תיקון רשמי.
נכון לעכשיו Citrix עדיין לא אישרה רשמית את החולשות ולא פרסמה פאצ'.
https://t.me/CyberSecurityIL/9538?single
חברת watchTowr מזהירה מפני שתי חולשות Zero-Day חדשות ב-Citrix NetScaler שמאפשרות הרצת קוד מרחוק ומנוצלות בפועל ע"י תוקפים מסביב לעולם.
החולשות משפיעות על NetScaler ADC ו-NetScaler Gateway ולפי דיווחים ברשת ארגונים שונים השביתו את המערכות עד לפרסום תיקון רשמי.
נכון לעכשיו Citrix עדיין לא אישרה רשמית את החולשות ולא פרסמה פאצ'.
https://t.me/CyberSecurityIL/9538?single
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🤬1🙏1
אפרופו חולשות עמומות:
חברת Kiteworks, שמספקת פתרונות להעברת מידע רגיש בין ארגונים, ביקשה מלקוחות להשבית זמנית את המערכות למשך מבפר שעות בעקבות התרעה על מתקפת סייבר אפשרית.
לדברי החברה, היא קיבלה מידע מרשויות פדרליות בארה"ב לפיו תוקפים ינסו לפרוץ לחלק ממערכות החברה...
https://t.me/CyberSecurityIL/9539
חברת Kiteworks, שמספקת פתרונות להעברת מידע רגיש בין ארגונים, ביקשה מלקוחות להשבית זמנית את המערכות למשך מבפר שעות בעקבות התרעה על מתקפת סייבר אפשרית.
לדברי החברה, היא קיבלה מידע מרשויות פדרליות בארה"ב לפיו תוקפים ינסו לפרוץ לחלק ממערכות החברה...
https://t.me/CyberSecurityIL/9539
🔥4🤬1
פרצת האבטחה של יועץ נתניהו: הווטסאפ של אוריך חובר לשירות מדובאי
יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו.
תכתובות אלו יכלו להיות נגישות גם לרשויות באיחוד האמירויות, הודות לחוקים מקומיים שמספקים להן גישה רחבה לתכנים מסוג זה ללא צורך בצו בית משפט.
בשבוע שעבר חשף "הארץ" כלי מעקב תקשורתי שבנה אוריך בעבור ראש הממשלה ורעייתו. הכלי ניטר בזמן אמת אזכורים של בני הזוג בתקשורת, ובמקרה הצורך שלח התראות לקבוצות ווטסאפ ייעודיות.
את הכלי פיתח אוריך באמצעות מודל ה-AI קלוד של אנתרופיק, והוא נחשף מכיוון שאוריך פרסם את הקוד באתר הפיתוח גיטהאב. הקוד חשף מידע סודי ופרטים טכניים שונים, וגם מזהים ייחודיים וטוקני התחברות לקבוצות הווטסאפ שאליהן נשלחו ההתראות, ששימוש בהם יכול לחשוף את חברי הקבוצה ומספריהם ולאפשר שאיבת תוכן הקבוצה ושליחת הודעות ממנה.
המשך הכתבה בכלכליסט
https://t.me/CyberSecurityIL/9540
יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו.
תכתובות אלו יכלו להיות נגישות גם לרשויות באיחוד האמירויות, הודות לחוקים מקומיים שמספקים להן גישה רחבה לתכנים מסוג זה ללא צורך בצו בית משפט.
בשבוע שעבר חשף "הארץ" כלי מעקב תקשורתי שבנה אוריך בעבור ראש הממשלה ורעייתו. הכלי ניטר בזמן אמת אזכורים של בני הזוג בתקשורת, ובמקרה הצורך שלח התראות לקבוצות ווטסאפ ייעודיות.
את הכלי פיתח אוריך באמצעות מודל ה-AI קלוד של אנתרופיק, והוא נחשף מכיוון שאוריך פרסם את הקוד באתר הפיתוח גיטהאב. הקוד חשף מידע סודי ופרטים טכניים שונים, וגם מזהים ייחודיים וטוקני התחברות לקבוצות הווטסאפ שאליהן נשלחו ההתראות, ששימוש בהם יכול לחשוף את חברי הקבוצה ומספריהם ולאפשר שאיבת תוכן הקבוצה ושליחת הודעות ממנה.
המשך הכתבה בכלכליסט
https://t.me/CyberSecurityIL/9540
🤯47🤣16🤬13❤4👍3👏2🔥1
חדשות סייבר - ארז דסה
פרצת האבטחה של יועץ נתניהו: הווטסאפ של אוריך חובר לשירות מדובאי יועצו של ראש הממשלה בנימין נתניהו, יונתן אוריך, חיבר את חשבון הווטסאפ שלו לשירות ניהול של חברה מאיחוד האמירויות, וסיפק לשירות גישה מלאה ובלתי מוצפנת לכל התכתובות והמדיה שעברו בו. תכתובות אלו…
עזבו רגע פוליטיקה בצד.
זו הזדמנות טובה להזכיר לכולנו לשים לב את מי אנחנו מחברים למידע האישי שלנו.
בעידן של סוכני AI כולנו התרגלנו ללחוץ "אישור" על כל בקשה, העיקר שהסוכן יצליח לעשות את מה שאנחנו רוצים שהוא יעשה.
אבל לגישה הזו יש מחיר, הסוכן, והחברה מאחוריו, מחזיקים בגישה למידע רגיש שלכם, ובמקרה הפחות טוב גם מעבירים את המידע הלאה, או הופכים לנקודת כניסה לתוקפים.
זו הזדמנות טובה להזכיר לכולנו לשים לב את מי אנחנו מחברים למידע האישי שלנו.
בעידן של סוכני AI כולנו התרגלנו ללחוץ "אישור" על כל בקשה, העיקר שהסוכן יצליח לעשות את מה שאנחנו רוצים שהוא יעשה.
אבל לגישה הזו יש מחיר, הסוכן, והחברה מאחוריו, מחזיקים בגישה למידע רגיש שלכם, ובמקרה הפחות טוב גם מעבירים את המידע הלאה, או הופכים לנקודת כניסה לתוקפים.
💯42👍10❤1🤬1🤣1
Forwarded from גיקטיים Geektime - ערוץ חדשות הטכנולוגיה וההייטק של ישראל
ב-OpenAI מודים: אנחנו עוצרים את פיתוח מודלי הענק שלנו אחרי שורת תקריות חמורות
https://www.geektime.co.il/openai-halts-sota-models-due-to-misaligned-agents/
https://www.geektime.co.il/openai-halts-sota-models-due-to-misaligned-agents/
🤯20🤬1👻1
חדשות סייבר - ארז דסה
Photo
חברת Citrix מפרסמת עדכון לסגירת 8 חולשות, 3 מהן קריטיות, 2 מהן מנוצלות בפועל, שימו לב.
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
https://support.citrix.com/support-home/kbsearch/article?articleNumber=CTX697096
👍12🤯5🤬1
תוקף פרץ למערכת של חברת CPS Healthcare וגנב מידע רגיש, כולל מידע רפואי, של יותר מ-60 אלף אסירים בשני בתי כלא בארה"ב.
לפי הדיווח, התוקף פרץ למערכת בשם EHRs-C המשמשת לניהול רשומות רפואיות של אסירים בשני בתי כלא שבמסצ'וסטס.
המערכת מופעלת על ידי חברת CPS Healthcare, שמספקת שירותים רפואיים שונים לבתי סוהר.
לפי הפרסום של התוקף בוצעה פריצה, גניבת מידע והצפנה, אך החברה לא מוכנה לשלם את דמי הכופר מחשש שיסחטו אותם שוב...
המידע שנגנב כולל מידע רפואי של עשרות אלפי אסירים, כולל תמונות, שמות, מידע על מחלות ותרופות, היסטוריה פלילית, מצב נפשי, הערות מפגישות עם פסיכולוגים ועוד...
בחברת CPS מדווחים כי בוחנים אירוע של דלף מידע אבל לא מציינים מה וכמה מידע דלף.
אגב, מדובר במידע שנופל תחת רגולציית HIPAA, אז סביר להניח שזה יוביל לקנסות ונראה מתישהו את הדיווח ב-Wall of shame של משרד הבריאות בארה"ב.
https://t.me/CyberSecurityIL/9544
לפי הדיווח, התוקף פרץ למערכת בשם EHRs-C המשמשת לניהול רשומות רפואיות של אסירים בשני בתי כלא שבמסצ'וסטס.
המערכת מופעלת על ידי חברת CPS Healthcare, שמספקת שירותים רפואיים שונים לבתי סוהר.
לפי הפרסום של התוקף בוצעה פריצה, גניבת מידע והצפנה, אך החברה לא מוכנה לשלם את דמי הכופר מחשש שיסחטו אותם שוב...
המידע שנגנב כולל מידע רפואי של עשרות אלפי אסירים, כולל תמונות, שמות, מידע על מחלות ותרופות, היסטוריה פלילית, מצב נפשי, הערות מפגישות עם פסיכולוגים ועוד...
בחברת CPS מדווחים כי בוחנים אירוע של דלף מידע אבל לא מציינים מה וכמה מידע דלף.
אגב, מדובר במידע שנופל תחת רגולציית HIPAA, אז סביר להניח שזה יוביל לקנסות ונראה מתישהו את הדיווח ב-Wall of shame של משרד הבריאות בארה"ב.
https://t.me/CyberSecurityIL/9544
❤4🔥1🤯1
חולשה ב-Cloudflare אפשרה ללקוח לשחזר ולקרוא מידע של לקוחות אחרים...
החולשה, שדווחה ע"י חוקר האבטחה הישראלי אורן יום טוב, מחברת Accomplish, נגרמה מכך שב-Cloudflare הקצו שטחי אחסון משותפים לקונטיינרים בלי למחוק לגמרי את התוכן הישן.
בין המידע שניתן היה לשחזר נמצאו גם קבצי .env, נתוני הזדהות, מאגרי נתונים מסוג SQLite, ועוד...
קלאודפלייר קיבלה את הדיווח ותיקנה את הבעיה, כשלטענתה אין עדות לניצול בפועל של החולשה.
https://t.me/CyberSecurityIL/9545
החולשה, שדווחה ע"י חוקר האבטחה הישראלי אורן יום טוב, מחברת Accomplish, נגרמה מכך שב-Cloudflare הקצו שטחי אחסון משותפים לקונטיינרים בלי למחוק לגמרי את התוכן הישן.
בין המידע שניתן היה לשחזר נמצאו גם קבצי .env, נתוני הזדהות, מאגרי נתונים מסוג SQLite, ועוד...
קלאודפלייר קיבלה את הדיווח ותיקנה את הבעיה, כשלטענתה אין עדות לניצול בפועל של החולשה.
https://t.me/CyberSecurityIL/9545
👍22❤7
זו לא שאלה של "אם" אלא של "מתי":
ארגון הסייבר ההולנדי DIVD (Dutch Institute for Vulnerability Disclosure), שעוסק באיתור ודיווח על חולשות אבט"מ בארגונים אחרים, מדווח על אירוע סייבר....
ב-DIVD אומרים כי המתקפה בוצעה בעזרת סוכני AI, כשהם מפרסמים חלקים מהלוגים, בהם נראה שהסוכן משאיר לעצמו הערות בקוד שמסבירות את הפעולות שהוא מבצע... (שימו לב לשפה של הסוכן - Harmless, No Phishing, ביצוע פעולה מחוץ לשעות העבודה וכו').
בשלב זה עדיין לא ידוע מה היקף הפגיעה והאם מידע נגנב. בינתיים הם ניתקו מערכות, התחילו בחקירה ודיווחו לרשויות.
ב-DIVD פרסמו את הפריצה בלינקדין, והם משתפים שם קצת יותר מידע. מוזמנים להסתכל.
https://t.me/CyberSecurityIL/9547?single
ארגון הסייבר ההולנדי DIVD (Dutch Institute for Vulnerability Disclosure), שעוסק באיתור ודיווח על חולשות אבט"מ בארגונים אחרים, מדווח על אירוע סייבר....
ב-DIVD אומרים כי המתקפה בוצעה בעזרת סוכני AI, כשהם מפרסמים חלקים מהלוגים, בהם נראה שהסוכן משאיר לעצמו הערות בקוד שמסבירות את הפעולות שהוא מבצע... (שימו לב לשפה של הסוכן - Harmless, No Phishing, ביצוע פעולה מחוץ לשעות העבודה וכו').
בשלב זה עדיין לא ידוע מה היקף הפגיעה והאם מידע נגנב. בינתיים הם ניתקו מערכות, התחילו בחקירה ודיווחו לרשויות.
ב-DIVD פרסמו את הפריצה בלינקדין, והם משתפים שם קצת יותר מידע. מוזמנים להסתכל.
https://t.me/CyberSecurityIL/9547?single
🔥10🤯4🤣2❤1
מערכת בתי המשפט באריזונה מדווחת על מתקפת סייבר ודלף מידע של תושבים.
צוותי המחשוב של בתי המשפט זיהו את המתקפה והצליחו לבלום את חלקה, אבל התוקפים כבר הספיקו להעתיק מידע אישי מהמערכות והודעות נשלחו לחלק מהתושבים שהמידע שלהם נחשף/נגנב.
בין האנשים שקיבלו התראה נמצאים גם תושבים עם צווי הגנה, והחשש הוא שכתובות או מידע על מיקומם ייחשף.
https://t.me/CyberSecurityIL/9548
צוותי המחשוב של בתי המשפט זיהו את המתקפה והצליחו לבלום את חלקה, אבל התוקפים כבר הספיקו להעתיק מידע אישי מהמערכות והודעות נשלחו לחלק מהתושבים שהמידע שלהם נחשף/נגנב.
בין האנשים שקיבלו התראה נמצאים גם תושבים עם צווי הגנה, והחשש הוא שכתובות או מידע על מיקומם ייחשף.
https://t.me/CyberSecurityIL/9548
🤬4❤3
1. "אנחנו מחזיקים במאגר מידע של מיליוני מספרי טלפון של ישראלים, תדאג שהמוסד ישלם לנו כסף אחרת אנחנו נמכור את המידע לאיראנים ונעשה בלגן..."
2. "פרצתי לארגון ואני מחזיק במידע סופר רגיש, מוכן להתחלק איתך חצי חצי בכסף שייכנס ממכירת המידע אם תעזור לי למצוא מוכר מתאים" (תוקף מהעולם, אין קשר לישראל).
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣61😈4❤2💅2
חברת Qbusoft, שמפעילה את פלטפורמת Medyc לניהול רשומות רפואיות, מדווחת על מתקפת סייבר ודלף מידע של מטופלים.
התוקפים ניצלו חולשת SQL Injection בממשק של המערכת וגנבו מידע של מטופלים הכולל בין היתר גם מידע רפואי.
תוקף בשם fingerprint לקח אחריות על המתקפה כשהוא טוען שגנב מידע של מיליוני מטופלים, כולל תמונות.
https://t.me/CyberSecurityIL/9550
התוקפים ניצלו חולשת SQL Injection בממשק של המערכת וגנבו מידע של מטופלים הכולל בין היתר גם מידע רפואי.
תוקף בשם fingerprint לקח אחריות על המתקפה כשהוא טוען שגנב מידע של מיליוני מטופלים, כולל תמונות.
https://t.me/CyberSecurityIL/9550
❤6🤬4🔥1
חדשות סייבר - ארז דסה
הרשויות בהולנד מפרסמות את הקלטת שיחת הווישינג שהובילה לפריצה לחברת התקשורת Odido 🎤 למי שלא זוכר המתקפה בוצעה ע"י קבוצת ShinyHunters שגנבה ופרסמה מידע של כ-6ת2 מיליון משתמשים. כעת מפרסמת המשטרה את השיחה המוקלטת שבה התוקף מתחזה לנציג תמיכה ומשיג גישה לרשת.…
עדכון:
אחרי הפרסום של שיחת ההתחזות - משטרת הולנד עוצרת חשוד בסיוע לקבוצת ShinyHunters.
לפי האתר KrebsOnSecurity החשוד הוא Pepijn van der Stap, בן 23, שפעל בעבר תחת הכינוי Umbreon.
הוא כבר הורשע ב-2023 בגניבת מידע וסחיטה ונידון ל-4 שנות מאסר, ובמקביל לעברו הפלילי עבד בתחום הסייבר ואף התנדב בעבר ב-DIVD (שהזכרתי כאן בפוסט אחר מוקדם יותר הבוקר...)
החשוד נעצר סביב 16 בספטמבר במסגרת חקירת ShinyHunters והפריצה ל-Odido, שבה נגנב מידע של יותר מ-6 מיליון לקוחות...
המשטרה ההולנדית עדיין לא אישרה באופן רשמי שמדובר באדם שהקלטת הקול שלו פורסמה במסגרת החקירה.
תודה ליובל שגב שהפנה את תשומת ליבי לכתבה 🙏
https://t.me/CyberSecurityIL/9551
אחרי הפרסום של שיחת ההתחזות - משטרת הולנד עוצרת חשוד בסיוע לקבוצת ShinyHunters.
לפי האתר KrebsOnSecurity החשוד הוא Pepijn van der Stap, בן 23, שפעל בעבר תחת הכינוי Umbreon.
הוא כבר הורשע ב-2023 בגניבת מידע וסחיטה ונידון ל-4 שנות מאסר, ובמקביל לעברו הפלילי עבד בתחום הסייבר ואף התנדב בעבר ב-DIVD (שהזכרתי כאן בפוסט אחר מוקדם יותר הבוקר...)
החשוד נעצר סביב 16 בספטמבר במסגרת חקירת ShinyHunters והפריצה ל-Odido, שבה נגנב מידע של יותר מ-6 מיליון לקוחות...
המשטרה ההולנדית עדיין לא אישרה באופן רשמי שמדובר באדם שהקלטת הקול שלו פורסמה במסגרת החקירה.
תודה ליובל שגב שהפנה את תשומת ליבי לכתבה 🙏
https://t.me/CyberSecurityIL/9551
👌5❤3🔥1🤬1
חדשות סייבר - ארז דסה
עדכון: אחרי הפרסום של שיחת ההתחזות - משטרת הולנד עוצרת חשוד בסיוע לקבוצת ShinyHunters. לפי האתר KrebsOnSecurity החשוד הוא Pepijn van der Stap, בן 23, שפעל בעבר תחת הכינוי Umbreon. הוא כבר הורשע ב-2023 בגניבת מידע וסחיטה ונידון ל-4 שנות מאסר, ובמקביל לעברו…
קבוצת ShinyHunters מצאה דרך לעקוף את ההגנה הזמנית שארגונים הפעילו נגד החולשה הקריטית ב-Oracle PeopleSoft.
הקבוצה ממשיכה לנצל את החולשה
לפי פרסום של Mandiant, הקבוצה הצליחה לעקוף הגנות WAF שארגונים הפעילו, ובגל החדש של המתקפה פרצה הקבוצה לעשרות ארגונים.
שימו לב שמדובר רק בארגונים שביצעו Workaround ולא התקינו פאצ' מסיבות שונות.
https://t.me/CyberSecurityIL/9552
הקבוצה ממשיכה לנצל את החולשה
CVE-2026-35273, שמאפשרת הרצת קוד מרחוק ללא הזדהות. לפי פרסום של Mandiant, הקבוצה הצליחה לעקוף הגנות WAF שארגונים הפעילו, ובגל החדש של המתקפה פרצה הקבוצה לעשרות ארגונים.
שימו לב שמדובר רק בארגונים שביצעו Workaround ולא התקינו פאצ' מסיבות שונות.
https://t.me/CyberSecurityIL/9552
🔥6❤2🤬1
P1772979-00.pdf
203.4 KB
אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק (Ynet)
גורם חיצוני הצליח לשלוף מידע אישי של לקוחות מיטב טרייד לאחר שניצל חשיפה בממשק API שהפעיל ספק חיצוני של החברה, כך דיווחה הבוקר מיטב טרייד. ממשק API הוא חיבור המאפשר לשתי מערכות מחשב להעביר ביניהן מידע או פקודות באופן אוטומטי. בדיקה שערכו מיטב טרייד והספק החיצוני העלתה כי קיימת חשיפה באחד הממשקים שהפעיל הספק. לדברי החברה, היא חסמה את הגישה לממשק והפסיקה את השימוש בו.
האירוע התגלה לאחר שבשבת, 26 בספטמבר, התקבלו דיווחים מלקוחות שקיבלו מסרוני SMS ובהם קוד אימות חד-פעמי לכניסה למערכת, אף שלא ביקשו אותו. לפי החברה, המסרונים החשודים נשלחו ל-3,000 לקוחות. בנוסף בוצעו כמה ניסיונות לשנות את מספר הטלפון הרשום במיטב טרייד לצורך הזדהות למספר אחר, אך אלה, לפי החברה, לא צלחו.
הבדיקה העלתה גם, כאמור, כי גורם חיצוני הפעיל פונקציה שאפשרה לשלוף פרטים אישיים, ובהם שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה, ככל שקיים.
לפי בדיקות החברה עד כה, לא התאפשרה גישה לכספי הלקוחות או לחשבונותיהם, לא נחשפו מערכות המסחר ולא נחשפו סיסמאות, מידע כספי או מסמכי זיהוי. החברה מסרה כי תודיע ללקוחות שהמידע האישי שלהם נשלף.
הכתבה המלאה ב-Ynet
הדיווח של מיטב לבורסה מצ"ב.
https://t.me/CyberSecurityIL/9553
גורם חיצוני הצליח לשלוף מידע אישי של לקוחות מיטב טרייד לאחר שניצל חשיפה בממשק API שהפעיל ספק חיצוני של החברה, כך דיווחה הבוקר מיטב טרייד. ממשק API הוא חיבור המאפשר לשתי מערכות מחשב להעביר ביניהן מידע או פקודות באופן אוטומטי. בדיקה שערכו מיטב טרייד והספק החיצוני העלתה כי קיימת חשיפה באחד הממשקים שהפעיל הספק. לדברי החברה, היא חסמה את הגישה לממשק והפסיקה את השימוש בו.
האירוע התגלה לאחר שבשבת, 26 בספטמבר, התקבלו דיווחים מלקוחות שקיבלו מסרוני SMS ובהם קוד אימות חד-פעמי לכניסה למערכת, אף שלא ביקשו אותו. לפי החברה, המסרונים החשודים נשלחו ל-3,000 לקוחות. בנוסף בוצעו כמה ניסיונות לשנות את מספר הטלפון הרשום במיטב טרייד לצורך הזדהות למספר אחר, אך אלה, לפי החברה, לא צלחו.
הבדיקה העלתה גם, כאמור, כי גורם חיצוני הפעיל פונקציה שאפשרה לשלוף פרטים אישיים, ובהם שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה, ככל שקיים.
לפי בדיקות החברה עד כה, לא התאפשרה גישה לכספי הלקוחות או לחשבונותיהם, לא נחשפו מערכות המסחר ולא נחשפו סיסמאות, מידע כספי או מסמכי זיהוי. החברה מסרה כי תודיע ללקוחות שהמידע האישי שלהם נשלף.
הכתבה המלאה ב-Ynet
הדיווח של מיטב לבורסה מצ"ב.
https://t.me/CyberSecurityIL/9553
🤔13🤬5❤2👍2🔥1🤯1