דבר העובדים בארץ ישראל
menu
יום ראשון כ' בניסן תשפ"ד 28.04.24
19.9°תל אביב
  • 15.8°ירושלים
  • 19.9°תל אביב
  • 19.2°חיפה
  • 20.2°אשדוד
  • 17.8°באר שבע
  • 22.2°אילת
  • 19.2°טבריה
  • 17.8°צפת
  • 19.3°לוד
  • IMS הנתונים באדיבות השירות המטאורולוגי הישראלי
histadrut
Created by rgb media Powered by Salamandra
© כל הזכויות שמורות לדבר העובדים בארץ ישראל
תשתיות וסביבה

הפריצה ל"אטרף": ההאקרים איימו לפרסם סרטונים אינטימיים של מפורסמים, אבל באתר אין אפשרות להעלות וידאו

ההאקרים מקבוצת BLACK SHADOW הפיצו 1,000 רשומות רגישות ממאגר המידע של אתר ההכרויות הישראלי לקהילה הגאה | האיום בהפצת הסרטונים הוא ככל הנראה איום סרק, שכן ב"אטרף" קיימת רק אופציה למשלוח תמונות והודעות כתובות

מתקפת פצחנים (צילום אילוסטרציה: shutterstock)
מתקפת פצחנים (צילום אילוסטרציה: shutterstock)
ארז רביב
ארז רביב
כתב
צרו קשר עם המערכת:

הפרטים של משתמשי "אטרף" שפורסמו אתמול כוללים גם כתובות מייל ומספרי טלפון של לפחות ארבעה אנשים שסימנו כי הם חיוביים ל-HIV. האקרים מקבוצת BLACK SHADOW תקפו חברת אחסון אתרים ישראלית בסוף השבוע והפילו מספר אתרי אינטרנט, כמו גם דליפות מידע מחלקם. בקבוצת הטלגרם של קבוצת ההאקרים נכתב "אם נקבל מיליון דולר תוך 48 שעות, לא נדליף את המידע ולא נמכור אותו לאיש".

החברה איימה היום שתפיץ בטלגרם סרטונים אינטימיים של מפורסמים ישראלים מתוך "אטרף", אלא שבאתר אין אופציה להעלות סרטונים, כך שככל הנראה מדובר באיום סרק. לטענת ההאקרים, הם ידליפו את הסרטונים לקבוצת טלגרם ש-50 משתמשים כבר שילמו 200 דולר במטבעות קריפטו כדי להצטרף אליה.

קבוצת BLACK SHADOW, אשר פרצה בעבר לחברת שירביט וגרמה לה וללקוחותיה נזק גדל, הודיעה כי היא זו שפרצה לחברת אחסון האתרים סייבר-סרב. ההאקרים הפיצו 1,000 רשומות רגישות ממאגר המידע של אתר ההכרויות אטרף, כולל סיסמאות של המשתמשים, שאוחסנו בשרתי סייבר-סרב ללא הצפנה. רבים מהאנשים שפרטיהם פורסמו הינם להט"בים, ועלולים להיות חשופים להטרדות או נסיונות סחיטה.

מידע דלף גם מהאתר של חברת האוטובוסים 'קווים', חברת האוטובוסים דן וחברת התיירות פגאסוס – מידע שכלל גם הוא סיסמאות אישיות, ומידע מאתר דוקטור טיקט.

חלק לא קטן מהחברות שמארחות את אתריהן על השרתים של סייבר-סרב הופל, והם אינם זמינים כעת. אתרים נוספים שהופלו כוללים את: מכון מור, חברת דן, האגודה למלחמה בסרטן ואחרים.

חוקרת עמידות פריצות הסייבר עינת מירון מסרה: "אנחנו לא שונים מהמגמה העולמית. יש עליה של מאות אחוזים בהיקפי המתקפות וההצלחה שלהן (חוק המספרים הגדולים). מצד שני זה לא סותר את חובתן של חברות להגן על עצמן, על הנכסים הדיגיטליים החשובים שלהן ועל המידע שלנו שהן מחזיקות אצלן.

ממערך הסייבר הלאומי נמסר כי "בשנה האחרונה התריע מערך הסייבר הלאומי לחברה (סייבר-סרב) מספר פעמים על היותה חשופה לתקיפה. כמו כן, למערך תוכנית מיוחדת להענקת "תו חוסן" לחברות אחסון אתרים אשר יעמדו בסטנדרטים של הגנה. חברות שיצטרפו לתוכנית ויעמדו בסטנדרטים שהציב המערך יצמצמו את הסיכוי להיפגע ממתקפת סייבר״.

"בנוסף, המערך המליץ לחברה שנפגעה ליידע את לקוחותיה על הדלף. לאזרחים אשר פרטי הטלפון והדוא"ל שלהם דלפו, מומלץ לגלות עירנות רבה יותר להודעות דוא"ל ולמסרונים חשודים, להחליף סיסמה ולהטמיע אימות דו שלבי בכל האפליקציות כגון הרשתות החברתיות ואפליקציית הבנק".

מחברת קווים נמסר: "מיד עם היוודע דבר האירוע יצרה החברה קשר עם משרד התחבורה, המטה להגנת סייבר וכן שכרה בעלי מקצוע חיצוניים בתחום אבטחת המידע להשלמת בדיקה מקיפה, מקצועית ובלתי תלויה אודות האירוע. כיוון שבאתר ניתן להירשם לקבלת מידע ולפנות באופן מקוון לחברה, משויכת אליו רשימת פרטי התקשרות של לקוחות שעושים שימוש בשירותים אלו. לא נמצאה כל אינדיקציה לניסיונות תקיפה כלשהן כנגד מערכותיה הפנימיות, ואין כל חשש לפגיעה ברציפות שירותי התחבורה שמציעה החברה".

דבר היום כל בוקר אצלך במייל
על ידי התחברות אני מאשר/ת את תנאי השימוש באתר
פעמון

כל העדכונים בזמן אמת

הירשמו לקבלת פושים מאתר החדשות ״דבר״

נרשמת!