סיכום אירועי סייבר בעולם 2020

דירוג

סיכום אירועי סייבר מרכזיים לשנת 2020:

ינואר:

🔹 הרשת של חברת Travelex מותקפת בווירוס שגורם להשבתה של כלל שירותי החברה.

🔹 רשת בתי ספר Manor שבטקסס נופלים קרבן למתקפת פישינג מוצלחת ומשלמים (בטעות) לתוקפים 2.3 מיליון דולר.

🔹 30 מיליון כרטיסי אשראי של לקוחות רשת תחנות הדלק Wawa מוצעים למכירה.

פברואר:

🔹 רשת אסתי לאודר מדווחת כי 440 מיליון רשומות פנימיות נגנבו במתקפת סייבר.

🔹 הגוף האחראי על אבטחת הנתונים בבית הלבן מעדכן כי נגנבו נתונים אישיים של כ-8k עובדים.

🔹 כל מאגר הלקוחות של חברת Clearview נגנב במתקפת סייבר.

מרץ:

🔹 האקר פורץ לחברת T-mobile ומשיג גישה למידע רגיש של לקוחות.

🔹 רשת בתי המלון מריוט מדווחת כי האקר פרץ לשרתי החברה וגנב נתונים של 5.2 מיליון לקוחות.

🔹 מידע מזוהה רגיש בנפח של 425GB דולף מאפליקציית MCA Wizard.

אפריל:

🔹 מתקפת סייבר על מתקני מים בישראל, איראן לוקחת אחריות.

🔹 פרצת אבטחה בחברת Annatel חשפה מידע רגיש של לקוחות.

🔹 מידע של כ-160k משתמשי נינטנדו נגנב במתקפת סייבר.

🔹 מידע של כ-600k משתמשי Email it נגנב והוצע למכירה ברשת.

מאי:

🔹 מתקפת סייבר מאיראן משתקת אתרי אינטרנט רבים בישראל

🔹 מתקפת סייבר על חברת EasyJet, פרטים רגישים של כצ9 מיליון לקוחות נחשפים.

🔹 מתקפת סייבר משתקת את הנמל באיראן.

🔹 ספקית שירותי הענן Blackbaud משלמת את דמי הכופר להאקרים שפרצו לחברה והדליפו פרטים של לקוחות.

🔹 חברת Toll Group מותקפת במתקפת כופרה בפעם השניה תוך 3 חודשים.

🔹 פרטים של 40 מיליון משתמשי אפליקציית Wishbone מודלפים ברשת.

יוני:

🔹 חברת סאפיינס מותקפת במתקפת כופרה, מערך המחשוב הושבת והחברה משלמת רבע מיליון דולר דמי כופר.

🔹 אוניברסיטת קליפורניה משלמת 1.14 מיליון דולר דמי כופר בכדי לקבל חזרה מידע השייך למחקר הקורונה.

🔹 אמזון מדווחת על בלימה מוצלחת של מתקפת Ddos בנפח 2.3Tb/s.

🔹 עובד בבנק הדרום אפריקאי Postbank גנב מפתח הצפנה ניגש למספרי אשראי של לקוחות וגנב מיליוני דולרים.

יולי:

🔹 מתקפת סייבר על מתקן גרעין באיראן גורמת לפיצוץ במתקן.

🔹 חברת גרמין מושבתת בשל מתקפת כופרה ומשלמת את דמי הכופר בסך מיליוני דולרים כדי לחזור לפעילות.

🔹 חברת האנרגיה EDP מותקפת ע"י האקרים שדורשים 10 מיליון דולר דמי כופר.

🔹 23 אלף שרתי MongoDB שהיו חשופים אונליין הותקפו במתקפת כופרה, דמי הכופר עמדו על 140$ לשרת.

אוגוסט:

🔹 מתקפת סייבר על חברת Canon, החברה מסרבת לשלם את דמי הכופר ומידע רגיש מפורסם אונליין

🔹 מתקפת כופר על אוניברסיטת יוטה שמשלמת דמי כופר של חצי מיליון דולר.

🔹 מתקפת כופר על חברת הקרוזים קרניבל, מידע של לקוחות מפורסם אונליין.

🔹 מידע רגיש של חברת Intel מפורסם אונליין.

🔹 מידע של 8.3 מיליון משתמשי האתר FreePik נגנב במתקפת Sql injection.

🔹 מידע השייך לחברות LG ו-Xerox מפורסם אונליין לאחר מתקפת כופרה וסירוב מצד החברות לשלם דמי כופר.

ספטמבר:

🔹 מתקפת כופר על חברת טאואר הישראלית שמשלמת לבסוף מיליוני דולרים דמי כופר.

🔹 מתקפת כופר על בתי ספר ב-Nevada, מידע על תלמידים מפורסם אונליין לאחר סירוב תשלום דמי הכופר.

🔹 אישה בגרמניה נפטרה לאחר שבית החולים אליו פונתה לא היה פנוי לקבל מטופלים בשל מתקפת סייבר.

🔹 בנק BancoEstado שבצ'ילה סוגר את כל הסניפים בשל מתקפת כופר.

אוקטובר:

🔹 מתקפת כופרה על רשת הספרים Barnes&Noble משבשת את פעילות החברה.

🔹 מידע של חברת Ubisoft מפורסם אונליין לאחר מתקפת כופר

🔹 קבוצת Pay2Key תוקפת את אינטר תעשיות ומפרסמת מידע רגיש, לפי הדיווחים החברה משלמת כ-100k$ דמי כופר.

🔹חברת ה-IT הצרפתית Sopra Steria חווה מתקפת כופר שנמשכת למעלה מחודש ומוערכת בהוצאה של כ-60 מיליון דולר

🔹 מתקפת כופרה על חברת Vastaamo ,המספקת שירותי פסיכותרפיה, דמי הכופר עומדים על חצי מיליון יורו, מנכ"ל החברה פוטר.

🔹חברת האנרגיה Enel מותקפת בפעם השניה השנה במתקפת כופרה, סכום הכופר בפעם השניה עומד על 14 מיליון דולר.

🔹 האקרים גונבים קוד מקור של מערכות שונות מארגונים ומשרדי ממשלה דרך מערכת SonarQube

🔹 קבוצת התקיפה Maze מודיעה על הפסקת פעילות, הקבוצה אחראית לעשרות מתקפות כופרה וגרפה לכיסה כ-100 דולר.

🔹 מתקפת כופרה על המרכז הרפואי בוורמונט שלא מצליח להתאושש גם לאחר חודשיים, עלול נזק משוערת – 1.5 מיליון דולר ליום.

נובמבר:

🔹 מתקפת כופרה על מועדון הכדורגל של מנצ'סטר יונייטד.

🔹 עשרות עסקים וארגונים בישראל הותקפו במתקפת כופרה המיוחסת לקבוצת Pay2Key.

🔹 מתקפת כופרה על חברת המשקאות האיטלקית CAMPARI שמסרבת לשלם את דמי הכופר.

🔹 מתקפת כופר על חברת Capcom, התוקפים גונבים מידע רגיש של מאות אלפי לקוחות, החברה מחליטה שלא לשלם את דמי הכופר.

דצמבר:

🔹 מתקפת סייבר על חברת הביטוח שירביט, קבוצת BlackShadow מפרסמת מידע רגיש של אזרחים.

🔹 רשת בתי ספר באלבמה מושבתת בשל מתקפת כופרה.

🔹 2 עובדים מחברת Leonardo S.p.A, העוסקת בייצור ציוד צבאי, מואשמים בהפצת נוזקה וגניבת מידע רגיש מרשת החברה.

🔹 ענקית ייצור הרכיבים האלקטרוניים Foxconn חווה מתקפת כופרה, דמי הכופר עומדים על 34 מיליון דולר.

🔹 5 שנות מאסר נגזרו בצרפת על ההאקר אלכסנדר ויניק המואשם בהפצת נוזקה, גניבת כספים והלבנת הון.

🔹 מתקפת סייבר רחבה על חברת SolarWinds מובילה את ההאקרים לעשרות חברות ענק וארגונים בעולם, בין הארגונים שנפגעו: FireEye, Cisco, Microsoft, משרדי ממשלה בארה"ב ועוד.

🔹 מתקפת סייבר על חברת עמיטל מובילה את התוקפים לארגונים נוספים בישראל.

🔹 קבוצת Pay2Key מפרסמת מידע רגיש של חברת הבאנה לאבס שבבעלות אינטל.

🔹 קבוצת Pay2Key מפרסמת מידע משרתי חברת" אלתא-התעשייה האווירית"

🔹 קבוצת Pay2Key מפרסמת מידע משרתי חברת Portnox.

🔹 בורסת הקריפטו הרוסית Livecoin מושבתת לאחר מתקפת סייבר וגניבת מטבעות דיגיטליים.

🔹 מידע רפואי רגיש נגנב במתקפת כופרה על חברת Transform Hospital Group.

הסמטאות האפלות של הדארקנט – הרצאת זום

דירוג

הסמטאות האפלות של הדארקנט | גיא דגן
הרצאה לייב אונליין

• אתרי קניות שמציעים סמים ורוצחים שכירים
• פורנו קשה/פדופיליה
• מדריכים לא חוקיים להכנת חומרי נפץ מחומרים ביתיים
• מידע מסווג של גופי ממשל וצבאות
• סחר בבני אדם
• ארגוני טרור
• מלחמות סייבר
• כרטיסי אשראי גנובים
• שווקים אפלים
• וכמה עולה המידע והזהות שלכם

אני מצטער לגלות את האמת לרובכם, אבל הגיע הזמן שתדעו! האינטרנט שרובכם גולשים ומכירים הינו רק קצה הקרחון של הרשת האמיתית
ורובכם חשופים רק ל- 4%! מכלל המידע שקיים בו.
האמת היא שהאינטרנט שאנחנו מכירים ומשתמשים בו ביום-יום הוא רק מעט מהמידע העצום שברשת.
לאינטרנט שתי שכבות נוספות שרובנו לא מכירים בקיומן, והן גדולות יותר מהרשת המוכרת ומפחידות הרבה, הרבה יותר.
עולם הדארקנט הוא עולם מקביל עם מטבע, כתובות ושפה (סלנג) משלו.
עולם של פשע ורשע בו נפגשים כל פושעי הרשת ובו קורים כל הדברים המעניינים באמת.
עולם אנונימי ואפל שבו החוק היחיד הוא שאין חוקים – הכל מותר וכל המרבה, הרי זה משובח.
הצטרפו אלי למסע מרתק באינטרנט האמיתי וביחד נגלה איך פועלים מנועי החיפוש שמרכיבים את האינטרנט שכולנו מכירים,
משם נצלול ל Deep Web ונראה איפה נמצא כל המידע ועד לשכבה השלישית ה DarkNet המקום בו קורים כל הדברים המעניינים באמת!
בהרצאתו המרתקת ייקח אותנו גיא דגן (מומחה לאבטחת מידע וסייבר) למסע מרתק בסמטאות האפלות של האינטרנט – או בשמה השני הדארקנט.

אודות המרצה:

גיא דגן – מרצה ועוסק מעל 20 שנה בעולם ההיי טק, אבטחת מידע, סייבר והנדסה חברתית, ומתמחה בייעוץ לתכנון תהליכי למידה בנושאי מודעות סייבר וחדשנות בארגונים.
שותף בחברת קונסיינטה ומבעלי חברת הסטארטאפ CyberNite.
בתפקידו האחרון היה מנהל מודעות אבטחת המידע והסייבר של בנק הפועלים.
כותב במגזינים ושותף פעיל בקבוצות עבודה ומחקר מקצועיות בתחומי טכנולוגיה, רשתות חברתיות, סייבר, עתידנות ויזמות. חבר בתת ועדת הסייבר של ארגון ISACA העולמי.

להמשך קריאה ורכישה באתר תרבותא >> לחצו כאן.

קורסים במגוון תחומים בחינם! UDEMY

דירוג

רצ"ב 22 קורסים שזמינים לכם בחינם עכשיו ב- UDEMY,

בין הנושאים:

שיווק דיגיטלי, הקמת עסק, האקינג ושיווק דיגיטלי, ניהול מוצר, עיצוב, פייתון ושיפור אנגלית שלכם ועוד.

הקורסים הללו זמינים לכם עכשיו לזמן קצר מאד ללא עלות:

Learn How to Setup Online Exports Business Instantly https://bit.ly/3lKGd5v
Learn Ethical Hacking & Reverse Engineering https://bit.ly/3qrp1FI
Learn Entire Exports Digital Marketing: 18 Courses in Just 1 https://bit.ly/36N18AP
Probability and Statistics 1: The Complete Guide https://bit.ly/3gig0Ky
Calculus 1: The Complete Guide https://bit.ly/2VFW9eV
Adobe Premiere Pro CC 2020 Master Course https://bit.ly/3ox191x
Python : Comprehensive Bootcamp (Beginner To Professional) https://bit.ly/2JxcyQt
English Grammar : Master Phrasal Verbs for beginners https://bit.ly/3ggCOKu
English vocabulary: Learn more than 200 words for beginners https://bit.ly/2JYj82g
Marketing Automation & Email Marketing for Beginners https://bit.ly/3ghBes7
Product Management Crash Course; IT Product Management https://bit.ly/3mN1RHP
Explore Computer Science Technology Jobs & Hiring Process https://bit.ly/3mNDwld
Google Analytics From Beginners to Pro Level https://bit.ly/37FXisd
From Idea to Finished Illustration https://bit.ly/39MBVZ5
Adobe After Effects – 2D animation – ARABIC https://bit.ly/2JUebra
Data Manipulation With Dplyr in R https://bit.ly/2JR8WbN
Human Computer Interaction – Theory & Principals https://bit.ly/33Qimvf
The Principles of Furniture Selection for Home https://bit.ly/3qxcAs6
Python 3 Master Course for 2021 https://bit.ly/3mN0uZH
Adobe X D CC 2020 https://bit.ly/3geJJ7d
Career Assessments https://bit.ly/2VPQ2EB
SQLite Veritabanı Programlama https://bit.ly/2VLSbRM

תלמדו ותהנו!

פרצו לכם לוואטסאפ? כך תחזירו את החשבון – ותתגוננו

דירוג

גם אתם קיבלתם הודעה מסתורית על "קוד עם 6 ספרות"? מנסים לפרוץ לכם לוואטסאפ. כך תחזירו לידיכם את החשבון – וכך תתגוננו מפני פריצות נוספות

"שלום אני מצטער, שלחתי לך קוד בן 6 ספרות בטעות SMS. אתה יכול להעביר לי את זה? זה דחוף". אם קיבלתם את ההודעה הזו, אתם לא לבד: יותר מ-1,000 ישראלים דיווחו השנה על נסיונות פריצה לוואטסאפ שלהם. את ההודעה הזו אתם יכולים לקבל מאדם שאתם מכירים, אך גם ממספר אנונימי לחלוטין. כך או כך, המטרה היא זהה: להשתלט על חשבון הוואטסאפ שלכם ולהשתמש בו כדי להדביק משתמשים נוספים.

דברים שצריך לעשות באופן מיידי במידה ופרצו לכם לווטסאפ:

1. דווחו מיד לוואטסאפ(כאן). רצוי לדווח גם למערך הסייבר (כאן), או במספר 119.

2. נסו להתחבר מחדש לחשבון הוואטסאפ שלכם.

האפליקציה תבקש מכם להזין את מספר הטלפון, ותשלח אליכם קוד בן 6 ספרות.

3. אחרי שהחשבון חוזר לידיכם, הפעילו אימות דו-שלבי.

הגדרות > חשבון > אימות דו-שלבי.

4. בדקו אם המשיבון הסלולרי שלכם פעיל. לחיצה ארוכה על המקש 1 תשלח אתכם אליו.

5. כדאי להחליף סיסמה, או להיכנס לאתר האינטרנט של חברת הסלולר שלכם ולבטל אותו.

6. וודאו שוואטסאפ מגבה את ההודעות והמדיה שלכם באופן קבוע ואוטומטי.

ניתן לבדוק זאת בהגדרות (Settings) – שיחות (Chats) – גיבוי (Chat Backup).

להמשך קריאה בMAKO >> לחצו כאן.

הורים! שמרו על פרטיות ילדיכם ברשתות החברתיות!

דירוג

השתמשו בהגדרות הפרטיות

למדו כיצד הגדרות הפרטיות פועלות באתרים המועדפים
על ילדיכם ובאפליקציות בהן הם משתמשים לרוב,
והגדירו עבורם בהגדרות על מידע ציבורי או פרטי.

עודדו את הילדים לדווח על מקרים חשודים

כמו אנשים לא ידועים המנסים ליצור איתם קשר
או הודעות בלתי צפויות וחשודות שהם מקבלים מגורם זר.

יש לילדיכם מכשיר נייד?

חשוב להגן על המכשיר הנייד באמצעות סיסמה חזקה.
מכשיר שמגיע לידיים הלא נכונות עלול לגרום להפצת סרטונים או תמונות באופן מקוון ע"י משתמש לא מוכר.

סיסמאות חזקות

לשמירת הפרטיות כאמצעי אבטחה חיוני לשמירה על המידע האישי של ילדינו,
מומלץ להימנע בשימוש בתאריך יום ההולדת שלהם, בשמם, או מספר הבית.
כדאי לשנות את הסיסמאות לעיתים תכופות.

המחשבה של לפני הכתיבה והשיתוף

הזכירו לילדיכם שכל מה שהם כותבים יכול להיראות להמונים.
הסבירו להם שברגע העלאת פוסט או מידע לאינטרנט כמעט בלתי אפשרי לחזור אחורה והמידע נעשה ויראלי.

שתפו חברות , תעקבו ותהיו בעניינים

מומלץ שההורים יקבלו גישה לדפים שהילדים
שלהם מחזיקים בפלטפורמה החברתית כדי להיות בטוחים שמה שמתפרסם שם הינו מתאים וראוי.
כמו כן, מומלץ להתנסות ביישומים ובאתרים שבהם ילדיכם מרבים לשהות זמן רב ולהכיר מקרוב.

שיתוף מיקום

הסבירו לילדיכם כי שיתוף מידע על המיקום
שלהם עשוי לאפשר לאנשים זרים לעקוב אחריהם ואף לאבחן את מקום המצאותם בו ברגע.

מודעות עובדים | אירועי סייבר

דירוג

יש להגביר את המודעות של המשתמשים סביב הנקודות הבאות – מה עושים ולא עושים ?

  • יש להפעיל את מנגנון האימות הדו שלבי ככל שניתן (הזדהות נוספת באמצעות הודעת SMS).
  • לא לפתוח דואר אלקטרוני ממקורות לא ידועים.
  • לא להשתמש באותה הסיסמא לכל החשבונות.
  • יש להגדיר סיסמת אבטחה מורכבת למחשב ולשרת.
  • לא ללחוץ על קישורים לאתרים לא מוכרים.
  • להתקין תוכנת אנטי וירוס הכוללת חומת אש ולוודא שהיא מתעדכנת מידי יום.
  • לא להתפתות ולפתוח קבצים מצורפים, פרסומות בעלי תוכן מוזר עם רמת בהילות או דחיפות גבוה.
  • יש להקשיח את הסיסמאות בארגון, סיסמאות פשוטות מהוות פרצות אבטחה דרכן חודרים וירוסים וכופרות.
  • לא להוריד תוכנות פיראטיות – הורדת נתונים – לא להוריד קבצים או כל נתונים אחרים בימים אלה.
  • לא לאשר חברויות מאנשים לא מוכרים בטויטר / FACEBOOK / LINKDIN וכ"ו…
  • אין להכניס התקנים חיצוניים למחשבים הניידים/נייחים.
  • גבו את הקבצים שלכם אחת לתקופה, ושמרו עליהם בדיסק קשיח חיצוני במקום בטוח (שאינו מחובר למחשב),
  • או לחילופין, השתמשו בתוכנות גיבוי לענן שמגבות את המחשב באופן אוטומטי בכל פרק זמן שהוגדר מראש.
  • לא ללחוץ על קישורים לפגישות ZOOM שאינכם מכירים ואינכם נדרשים להשתתף בהן .

חשוב להיות עירניים לסימנים חשודים העשויים להעיד על תקיפת סייבר
יש לתדרך את העובדים כי במידה ונפלו קורבן למתקפה, עליהם לדווח באופן מיידי
למנהל אבטחת המידע או לגורם ממחלקת ה-IT אשר יבצע בדיקה מקיפה ככל שניתן.
חשוב להעביר לכלל העובדים בארגון.

מה קרה לשירביט? (מתקפת כופרה, סייבר)

דירוג

בתאריך 30.11.2020 נפתחו חשבונות טוויטר וטלגרם בשם Black Shadow . בעלי החשבונות פרסמו בהם הודעה על
פריצה לחברת שירביט וצרפו תמונות וקבצים של פוליסות ביטוח, רישיונות נהיגה ותעודות זהות של לקוחות החברה.
בשלב זה אין לנו יכולת לשייך את התקיפה לתוקף מסוים. חקירה ראשונית אותה ביצענו על מתווה חדירה אפשרי, דרך
ביצוע ההדלפה והפרסום שנלווה אליו מצביעה על כך שמטרת התוקפים לא הייתה רק רווח כספי. הפרסום נועד,
להערכתנו, לייצר אפקט פסיכו לוגי שבו מודגשת הפגיעה בחברת שירביט עם רמזים למבצעי OpIsrael ואולי לנקמה
בישראל על ידי קבוצת תקיפה איראנית .

חברת הביטוח הנתונה למתקפת סייבר בימים האחרונים, (הודעות פורסמו כבר ב27.11.2020), בחרה להתייחס למתקפה כ"לאומית".

מנכ"ל שירביט, צביקה ליבושור: "החברה לא תיכנע לטרור מסוג זה ותפעל בדרכים העומדות לרשותה להגן על לקוחות החברה ועל המידע המצוי בחברה".

מתוך האתר הרשמי (5.12.2020)

עובדי מדינה, בית הנשיא, אנשי צבא וממשל, מסמכים ממשלתיים.

הכי קל להאשים את שירביט, לא להסתכל לכיוון התוקפים, בעידן של היום, נושא אבטחת המידע הוא העתיד של כולנו.

בצורה כזו או אחרת כל מידע שמונגש ברשת הוא בפוטנציאל "דליף", קל להשמיץ את תכתובות המו"מ עם התוקפים, לא לתת את העין לחוסר הניסיון בניהול אירועים מהסוג הזה.

מתוך עדכון האירוע הרשמי מטעם החברה:

3.12.2020

עדכון על אירוע סייבר בשירביט חברה לביטוח בע״מ

לקוחות שירביט היקרים,

אנחנו בשירביט ערים לפניותיכם ומבינים את הצורך שלכם בקבלת פרטים ומידע אודות אירוע הסייבר שאירע בחברתינו, אשר הולך ומתפתח. חשוב לנו בנקודת הזמן הזו לעדכן ששירביט שמה בראש סדר העדיפויות שלה את השקיפות והשיתוף המלא ובפרטים הרלוונטיים.

אנחנו משקיעים את מירב המאמצים עם טובי מומחי הסייבר ומלווים על ידי גורמים שילטוניים כדי לספק לכם בטחון אישי וידיעה שאתם בידיים טובות ובטוחות שדואגות ראשית כל לכם ולמידע שלכם. שירביט פועלת ותמשיך לפעול כדי להגיע לפתרון האירוע על הצד הטוב ביותר עם מינימום נזקים ללקוחותיה. אנו יוצרים בימים אלו קשר יזום עם אנשים שפרטיהם הודלפו ונמשיך לפעול כך.צבי ליבושורמנכ"ל שירביט חברה לביטוח

מה קרה?

ב-30 בנובמבר זיהו מערכות הניטור של החברה כי היא חווה אירוע סייבר. לאחר בירור ראשוני שביצעה בנושא, החברה גיבשה מהר ככל הניתן את דפוס הפעולה הדרוש לשלב הבא בהתמודדותה עם האירוע. בתוך כך, החברה יידעה את הרשויות הרלוונטיות, בהן מערך הסייבר הלאומי, רשות שוק ההון, ביטוח וחיסכון, משטרת ישראל, הרשות להגנת הפרטיות ומשרד האוצר.

לשם בירור מקיף ומעמיק ככל האפשר בנוגע לאירוע, ולצורך גיבוש המלצות אופרטיביות והכלתו, החברה שכרה את שירותיהם של מומחי סייבר מהמעלה הראשונה המתמחים בניהול אירועי סייבר, מחקר פורנזי, מחקר מודיעין וניהול משברים. הצוותים הללו עובדים במהלך 48 השעות האחרונות באופן רצוף במטרה לסכל את התקיפה ולהחזיר את החברה לעבודה תקינה. החוקרים מבצעים ניתוח מעמיק של היקף האירוע , הגורם המבצע, היקף הנזק ונקיטת פעולות שיחזור לשם חזרה מהירה לפעילות עסקית מלאה של חברת שירביט. מהרגע בו התגלה האירוע חברת שירביט פועלת להגנת מערכות המידע של החברה בהתאם להנחיות הרשויות, והיא עובדת עמן בתיאום מלא. לחברה גיבוי מלא של הנתונים וכצעד שנועד למניעת נזק ולשמירה על המידע של לקוחותיה – החליטה לסגור את אתרי האינטרנט שלה ואת כל דרכי הגישה לארגון דרך רשת האינטרנט, עד לבירור האירוע על ידי מומחי הסייבר. בנוסף, החברה פועלת על מנת לבטל או למזער, ככל שניתן,את השפעת האירוע על לקוחותיה. במהלך הלילה של ה 3/12 התקבלה דרישת כופר בסך של כמיליון דולר ואולטימטום בצידה. לצד דרישת הסחיטה, הדליפו התוקפים פרטים נוספים שמתייחסים גם לתביעות עבר של כמה מלקוחות החברה. צוותי המומחים וגורמים נוספים בוחנים את השלכות ההודעה שפרסמו התוקפים, ובמקביל נערכים בחברה לחזרה לפעילות באופן מבוקר ומאובטח. באמצעות צוותי מומחים ממלכתיים ופרטיים בתחום הסייבר, שירביט פועלת כדי להגן על המידע ועל לקוחותיה.

אנו מבקשים מלקוחות החברה והציבור הרחב להסתמך אך ורק על ההודעות הרשמיות המתפרסמות מטעם החברה.

למסמך המלא >> לחצו כאן.

מתוך גלובס:

שירביט היא חברת ביטוח קטנה יחסית שבבעלות היו"ר יגאל רבנוף ובניהול צביקה ליבושור. לפני כמעט שנה דווח כי היו מגעים למכירת החברה לכלל ביטוח, אולם המגעים לא הבשילו. החברה מתמקדת בביטוחי רכב, אך פועלת במגוון תחומים נוספים. היא החלה לפעול כחברת ביטוח בשנת 2000. 

חברת שירביט מבטחת בין היתר את עובדי המדינה, וב-10 בנובמבר השנה אף זכתה במכרז לאספקת ביטוח רכב פרטי לעובדי המדינה בשנת 2021, "לעובדי המדינה, בני זוגן ובנות זוגם וכן לגמלאי המדינה".

בין המסמכים שדלפו נמצא למשל טופס בקשה לביטוח רכב משנת 2013 של שופט מחוזי, הכולל פרטים אישיים כמו תעודת זהות מספר רכב ומספר כרטיס אשראי. מסמכים נוספים נושאים תאריכים מהשנה הנוכחית – 2020. אף על פי שעד כה אין סימנים לכך שדלפו פרטי כרטיסי אשראי בתוקף, המידע שדלף יכול לאפשר התחזות לאזרחים במטרה לבצע עבירות פליליות, כמו גניבת כספים.

עם זאת, יש לציין כי סוג המסמכים והמידע שפורסמו הם בעיקר מסמכים סרוקים וקבצי נתונים של תיבות אימייל. לפי האינדיקציות הקיימות נראה כי רוב המידע הגיע משרת בודד אחד – כנראה שרת גיבויים ברשת של חברת שירביט, ואין אינדיקציה למקורות מידע אחרים.

להמשך קריאה באתר גלובס >> לחצו כאן.

להלן ניתוח ראשוני של הקובץ: IPsec Helper מתוך virustotal.com
196cc69242a7900810c4d2e9f3f55aad8edb89137959f4c370f80a6e574ddc201
1

https://www.virustotal.com/gui/file/96cc69242a7900810c4d2e9f3f55aad8edb89137959f4c370f80a6e574ddc201/detection

שירביט החליטה: לא נשלם את דרישות הכופר לתוקפי הסייבר.

בינתיים דווח נוסף התפרסם היום, על פריצה נוספת למחשבי ארגון ישראלי: וירוס שחדר למחשבי עיריית הרצליה השבית את המערכות העירוניות. מומחים ישראלים לאבטחת מידע מזהירים מסכנת פריצה לחברות וגופים רבים בישראל ומ'טאטוא בעיות מתחת לשטיח' בתחום אבטחת המידע.

להמשך קריאה >> לחצו כאן.