דבר העובדים בארץ ישראל
menu
יום שלישי ח' בניסן תשפ"ד 16.04.24
20.3°תל אביב
  • 20.9°ירושלים
  • 20.3°תל אביב
  • 17.6°חיפה
  • 18.5°אשדוד
  • 16.2°באר שבע
  • 23.8°אילת
  • 20.4°טבריה
  • 17.5°צפת
  • 19.0°לוד
  • IMS הנתונים באדיבות השירות המטאורולוגי הישראלי
histadrut
Created by rgb media Powered by Salamandra
© כל הזכויות שמורות לדבר העובדים בארץ ישראל
צרכנות

אבטחת מידע / מידע דלף מאפילקציית פייבוקס, אין חשש לפגיעה כספית ישירה בלקוחות

בהודעה ששלחה החברה, שבשליטת בנק דיסקונט, ללקוחותיה נכתב כי התקלה תוקנה תוך מספר שעות, והפרטים שדלפו כוללים מידע שאינו מסכן את המשתמשים | הפיקוח על הבנקים הודיע כי יחקור את האירוע

פריצה למערכת אפליקציית תשלום (צילום: Shutterstock)
פריצה למערכת אפליקציית תשלום (צילום: Shutterstock)
יונתן קירשנבאום

אפליקציית התשלומים "פייבוקס" שבבעלות בנק דיסקונט נפרצה הבוקר (רביעי), ופרטים אישיים של מספר לא ידוע של משתמשים דלף. על פי הודעת החברה, מדובר בתקלה שתוקנה תוך מספר שעות והפרטים שדלפו מכילים רק מידע שאינו מסכן את המשתמשים כמו שמות אנשי קשר ומספרי טלפון.

בהודעה ששלחה ללקוחותיה כתבה פייבוקס כי "התקלה תוקנה באופן מלא שעות ספורות אחרי שהתגלתה והאפליקציה בטוחה לשימוש". עוד נכתב כי כי "אנו מצטערים מאוד על האירוע ועושים הכל כדי להיות ראויים לאמונך. אנחנו מחויבים להפיק את הלקחים הנדרשים כדי למנוע ממקרה כזה להתרחש שוב."

מבנק ישראל נמסר כי הפיקוח על הבנקים יבצע תחקיר מעמיק של האירוע, ויגבש מסקנות שיפורסמו לבנקים ולציבור. "הבנק עודכן לגבי אירוע דלף המידע ועוקב מקרוב אחר ההתפתחויות" נמסר, "לצד הפעולות שנקט בנק דיסקונט, בנק ישראל, בהתייעצות עם מערך הסייבר הלאומי, הנחה את הבנק בדבר צעדים נוספים שעליו לנקוט. הרשות להגנת הפרטיות במשרד המשפטים עודכנה אף היא לגבי פרטי האירוע. מהניתוח שבידינו עולה כי אין חשש לפגיעה כספית ישירה בלקוחות האפליקציה כתוצאה מהמידע שנחשף."

מהרשות להגנת הפרטיות נמסר כי היא בוחנת את הפגיעה בלקוחות וההיבטים הקשורים להגנה על המידע האישי, וקראה לכל הגורמים האחראיים על ניהול מאגרי מידע להתעדכן בנוגע למידע וכלים לעמידה בחוקי ההגנה על הפרטיות. הרשות גם המליצה לכל לקוחות פייבוקס לדאוג לשנות את הסיסמא לאפליקציה, וסיסמאות נוספות.

"הרשות ממליצה לציבור להיות ערני לכל ניסיון הונאה (דוגמת דיוּג – Phishing – הכולל בקשה לקבלת מידע אישי כגון הודעת דואר אלקטרוני המבקשת מהלקוח להעביר את פרטיו האישיים או ללחוץ על קישור המפנה אותו לאתר המתחזה להיות נותן השירות), ומזכירה כי חברות המספקות שירותים כאלה, אינן מבקשות קבלת פרטים אלו באמצעות דוא"ל או הודעת סמס", מסרה הרשות.

פייבוקס היא אפליקציית תשלומים שדרכה ניתן לעשות פעולות בחשבון הבנק של המשתמש, לבצע העברת כספים ותשלומים. כדי לבצע את הפעולות, האפליקציה שומרות מידע על כל משתמש, שכולל מספר חשבון, פעולות אחרונות, אנשי קשר ועוד. קיומו של מידע רגיש בקנה מידה גדול כל כך הופכת את האפליקציה ואת האפליקציות הדומות לה שנמצאות בבעלות הבנקים המתחרים למוקד משיכה לניסיונות פריצה.

בשנים האחרונות הולכים ומתרבים מאגרי המידע הפיננסי האלקטרוניים שבהם מרוכזים מידע פיננסי אישי על לקוחות רבים. ביניהם מאגרי המידע של הבנקים, אפליקציות התשלום ומאגר נתוני האשראי שהחל לפעול לפני שנתיים.

דבר היום כל בוקר אצלך במייל
על ידי התחברות אני מאשר/ת את תנאי השימוש באתר
פעמון

כל העדכונים בזמן אמת

הירשמו לקבלת פושים מאתר החדשות ״דבר״

נרשמת!