אתר זה עושה שימוש בעוגיות על מנת להבטיח לך את חוויית הגלישה הטובה ביותר.
פג האולטימטום לשירביט: ההאקרים מאיימים למכור את המידע למרבה במחיר צילום מסך

פג האולטימטום לשירביט: ההאקרים מאיימים למכור את המידע למרבה במחיר

האולטימטום שקבעו ההאקרים שפרצו למחשבי חברת הביטוח וגנבו מאגר נתונים עצום פג ב-09:00 מבלי שהפורצים קיבלו את מבוקשם: "אם שירביט היתה משלמת לנו את 50 הביטקוין שדרשנו - היינו עומדים בהבטחתנו"; עתה עומדת הדרישה על 200 ביטקוין - כ-4 מיליון דולר, והם פרסמו תכתובת המעידה בין היתר על התעניינות איראנית לכאורה במידע

06.12.2020, 09:46 | רפאל קאהאן
האולטימטום שקבעו ההאקרים שפרצו למחשבי חברת שירביט וגנבו מאגר נתונים עצום של פרטים אישיים רגישים פג הבוקר (א') ב-9 וזאת ללא שההאקרים קיבלו את מבוקשם. על פי הפרסום שלהם בערוץ הטלגרם ששימש אותם להודעות פומביות, הם מתכוונים כעת למכור את המאגר שבידיהם לכל מי שמעוניין בו.

קראו עוד בכלכליסט

ההאקרים ניסו עד הרגע האחרון לשכנע את שירביט לשלם את הכופר הנדרש שעומד כעת על כ-200 ביטקוין. "זוהי הודעתנו האחרונה בנושא שירביט: אם שירביט היתה משלמת לנו את 50 הביטקוין שדרשנו מלכתחילה, היינו עומדים בהבטחתנו כפי שעשינו עד כה", כך נכתב בהודעה שפורסמה ב-9 בבוקר בדיוק.

עוד כתבו ההאקרים: "החברה ניסתה להכחיש את הפריצה וכן את ערך המידע שידינו, וההתנהגות הפסולה הזו המשיכה גם בסבב המו''מ השני". בהמשך פרסמו צילום מסך שבו הודעה שאומרת: "ברשותכם אני צריך ללכת למיטה לנוח", לא ברור מי כתב את ההודעה הזו - אך סביר מאוד שזו דרכם של ההאקרים להביך או להשפיל את נציג החברה שהיה אמון על המו''מ מצידה. ההאקרים איחלו לו בתגובה שינה ערבה.
שיחה מתוך ערוץ הטלגרם של ההאקרים שפרצו לשירביט, צילום מסך שיחה מתוך ערוץ הטלגרם של ההאקרים שפרצו לשירביט | צילום מסך שיחה מתוך ערוץ הטלגרם של ההאקרים שפרצו לשירביט, צילום מסך

מוקדם יותר הבוקר, בסביבות 6, פרסמו ההאקרים סדרה של הודעות שנשלחו כביכול על ידי "מתעניינים". בין ההודעות ניתן לראות הודעה שמגיעה מגורם איראני לכאורה שמעוניין לשכנע את ההאקרים למכור לו את המידע. "אני רוצה להעביר את המידע הזה לסוכנות ביטחון כדי לקבל מהם נקודות", כתב, "אם תעזרו לי תעשו טובה גדולה לעם האיראני".

שאלות ותשובות אני מבוטח של שירביט, ראיתי מסמך שלי באינטרנט, מה עלי לעשות? אילו מסמכים רגישים יותר? מה השימושים האפשריים? האם יש צעדי מניעה ומה צריך להדליק נורות אדומות? שאלות בעקבות דליפת המידע משרביט אתי אפללולכתבה המלאה

למרות זאת, ניכר שהודעות נוספות מגיעות ממקומות שונים. חלקן לא מפרטות יותר מדי את העניין של הרוכש הפוטנציאלי, אך למרות זאת אחת מעוררת עניין שכן היא מתחילה ב-"הי" בעברית, אולי עדות לכך שגם גורמים ישראלים מתעניינים במאגר הזה ובפוטנציאל שהוא מהווה. אין זה מפתיע, מאגר פרטים אישיים מטוייבים מעין זה מהווה אוצר בלום עבור ספאמרים, אנשי שיווק נכלוליים ונוכלים שמעוניינים להוציא מאזרחים תמימים כסף במרמה. משהו שהרבה יותר קל לבצע עם פרטי רקע כגון אלה שנכללו במאגר של שירביט.

עד כה רב הנסתר על הגלוי בפרשה זו למרות הסיקור הנרחב לה זכתה בארץ. לא ברור כיצד בדיוק השיגו ההאקרים גישה למאגר הנתונים שכביכול נמצא בידיהם. גם לא ברור כמה זמן הם שהו ברשת של החברה לפני שזוהו. על פניו לחברה היתה מערכת טכנולוגית שאמורה לזהות אירועים כאלה - כך לפי דיווחים של אנשי סייבר בפורומים פנימיים.

שיחה מתוך ערוץ הטלגרם של ההאקרים שפרצו לשירביט, צילום מסך שיחה מתוך ערוץ הטלגרם של ההאקרים שפרצו לשירביט | צילום מסך שיחה מתוך ערוץ הטלגרם של ההאקרים שפרצו לשירביט, צילום מסך

כמו כן לא ידוע מי ההאקרים בדיוק. עד כה כל גורם מנסה להדביק את הזהות שתתאים לנרטיב שהוא מנסה לקדם. בשירביט טוענים שמדובר בגורמים עוינים ושזה אירוע אסטרטגי - אך החברה לא הציגה כל הוכחה לכך. הגדרה של האירוע כאקט לאומני או מעשה טרור מדינתי יכול להקל על החברה לתרץ את האירוע בכך שלא היתה מספיק מוגנת כנגד אמצעים מדינתים.

בנוסף, לא ידוע מה גודל מאגר הנתונים שנגנב. למעשה עד כה כל מה ששירביט ידעה לומר שנגנב אלו הנתונים שפורסמו בטלגרם. אך אלה מהווים פרומיל ביחס להיקף המאגר שההאקרים טוענים שהם מחזיקים בידיהם. זאת ועוד עלו גם טענות על כך שאיש הסייבר שגויס לנהל את אבטחת הרשת שלה החברה לא היה מספיק מנוסה ונשכר כקבלן חיצוני דרך חברת סייבר ישראלית. בשלב הנוכחי נצטרך להמתין ולראות כיצד המהלך יתגלגל, אך סביר להניח שההאקרים ימשיכו בפרסום פריטי מידע כדי למשוך קונים ולא נדע לעולם למי המאגר נמכר - אם בכלל. ביקשנו את תגובת שירביט וזו תפורסם ברגע שתתקבל.

תגיות

5 תגובות לכתיבת תגובה לכתיבת תגובה

5.
יוחאי (1), כשתבין מהחיים שלך תכתוב, עד אז סייג לחוכמה...
לך תקרא קצת על TOR, ותבין למה חקיקה שמחקיקה לא תעזור לך - אין להם מושג למי לפנות... לצורך העניין, ייתכן שגם המחשב של הבן שלך "עוזר להם". חוצמזה, טלגרם לא כ"כ משתפים פעולה עם מתן מידע, והם מאחסנים את המידע בפיזור גיאוגרפי על גבי הגלובוס ע"מ לא להיות נתונים לרגולטור בודד (כך לפחות הם טוענים)
קאקר ההאקר  |  06.12.20
2.
אם ההאקרים רק רוצים כסף, הם היו מוכרים ולא מפרסמים
כמה אפשרויות: 1 - אין להם בכלל הרבה מידע. הם פרצו בצורה מוגבלת מאוד למחשב בודד או קבוצה של מחשבים ולא לשרתי החברה (זה גם מסביר למה לא חסמו את הגישה למידע לחברת שירביט) 2 - אלו בכלל לא האקרים אלא מישהו פנימי חובבן שלא יודע איך לסחור במידע 3 - מישהו שיש לו אינטרס להשפיל את שירביט או את מדינת ישראל יותר מאשר צורך בכסף
מעניין  |  06.12.20
1.
חקיקה מתאימה
החקיה בישראל ובעולם מיושנת ולא מאפשרת לפעול מול אותם עבריינים שהם ככל העבריינים ומקומם מאחורי סורג ובריח. מכיוון שהיכולת לפעול נגד אותם אקרים באופן ישיר מוגבל יש לפעול כנגד אותם פלטפורמות שמאפשרות שימוש במידע גנוב. יש לפעול נגד חברות השרתים, נגד רשתות חברתיות ונגד הגופים שקונים את המידע. מדובר באיחסון ושימוש במידע גנוב ויש לחוקק ענישה מחמירה נגד אותם גופים על מנת שהם יפעלו למנוע שימוש בתשתיות.שלהם לצורך מסחר בסחורה גנובה. מבחינתי שיתוף של מידע גנוב זהה לחנות שמוכרת סחורה גנובה.
יוחאי  |  06.12.20