כיכר השבת

הפריצה ל'שירביט'

האולטימטום עבר: ההאקרים הציעו את המידע למכירה

חברת הביטוח הישראלית שירביט ששרתיה נפרצו בשבוע שעבר, החליטה שלא לשלם את דמי הכופר להאקרים שכעת מציעים את המידע למכירה לכל המרבה במחיר (חדשות בארץ)

3
דניאל הרץ | כיכר השבת | כ' בכסלו | 06.12.20
סמלם של  ההאקרים
סמלם של ההאקרים (צילום: עמוד הטלגרם של בלאק שדואו)

קבוצת ההאקרים "בלאק שאדו", שפרצה בשבוע שעבר לחברת הביטוח הישראלי שירביט, פרסמה הבוקר (ראשון) בעמוד הטלגרם שהיא מפעילה, צילומים של התכתבויות שלה עם גורמים שמעוניינים לרכוש את המידע הרב שנגנב מחברת הביטוח.

"אלו מספר הודעות של מי שרוצה לקנות את המידע. אם לא נגיע להסכם עם שירביט, נתחיל למכור בשעה 9:00", איימו ההאקרים וכתבו לאחר השעה 9 כי לו היו מקבלים את דמי הכופר שדרשו היו עומדים במילתם ולא מפרסמים את המידע ופרסמו הודעה על מכירת המידע.

ההודעה הסופית על מכירת החומר (עמוד הטלגרם של בלאק שדואו)

בין הודעות שפרסמו קבוצת ההאקרים ניתן לראות הודעות באנגלית ובעברית בהם נכתב בין היתר: "היי, אני מעוניין במה שהדלפתם על חברת הביטוח הישראלית", "האם אתם מוכרים את המידע, כמה אתם גובים בשביל 200 GB?". באחת ההודעות נכתב לפורצים שאם הם ימכרו להם את המסמכים הם "יעשו טובה גדולה לאזרחים באיראן".

ההתכתבות עם ההאקרים (עמוד הטלגרם של בלאק שדואו)

חברת הביטוח ניסתה בתחילה לעשות משא ומתן מול הפורצים, אך דרישתם לקבל תוך זמן קצר 50 ביטקוין בערך של כמיליון דולר, למרות היותה נמוכה מבחינה כלכלית, מבחינה טכנית הייתה בלתי ניתנת לביצוע שכן לא ניתן לרכוש ביטקוין במהירות רבה כל כך, מעבר לאיסור על פי החוק לשלם לגורמים פליליים.

החברה החליטה לבסוף שלא לשלם מאומה להאקרים הן בשל רצונה שלא להתקפל מול הפורצים והן בשל העובדה שלטענת שירביט רוב החומר הוא מסמכי ביטוח מיושנים, תעודות זהות שיוחלפו בקרוב ופרטי כרטיסי אשראי פגי תוקף.

כזכור, האולטימטום שהציבו התוקפים לחברת הביטוח ניתן ביום חמישי האחרון: 24 שעות להעביר סכום של 50 ביטקוין (בערך של מיליון דולר). לאחר שהאולטימטום פג, עלה המחיר ל-100 ביטקוין. אמש הוא הגיע ל-200 ביטקוין, וכעת, כאמור, מאיימים הפורצים למכור את המידע שהושג לאחר שהמשא ומתן נכשל.

מהמסמכים שהודלפו בסוף השבוע, ניכר שההאקרים לא ממש מסננים את החומרים שהם מפרסמים, שכן לצד מסמכים חסויים פורסמו גם פרסומות שונות למבצעים של שירביט (חלקן הופצו כפרסומת), תמונות של עובדי החברה באירועים, ורשימות סניפים וטלפונים של חברות שונות הנמנות עם לקוחות החברה.

בהודעה קצרה ולקונית איימו אתמול בבוקר ההאקרים: "שירביט - זה הסוף", אולם לא הציבו דרישות חדשות או איומים חדשים בפני חברת הביטוח.

ההאקרים פרסמו בימים האחרונים מידי יום שורת מסמכים מתוך החומר של החברה, אך לא מדובר בחומרים מסעירים מידי, בין היתר פרסמו ההאקרים גם פרסומות של שירביט שנשלחו במייל וחומרים נוספים חסרי משמעות מעשית.

עינת מירון, מומחית Cyber Resilience להערכות והתמודדות עם אירועי סייבר בהיבטים העסקיים אמרה לקראת סיכום האירוע, כי "מדובר באירוע הסייבר הכי קשה שחברה עסקית התמודדה איתו בישראל, יחד עם זאת, בסבירות גבוהה ניתן לציין כי לאחר ניתוח הכשלים וקבלת ההחלטות עולה השאלה האם הוא באמת כורח המציאות, כח עליון, או שניתן היה למנוע אותו".

"חשוב לציין - למרות ניסיונות של גורמים מסוימים, להציג כבר באותו היום את המתקפה כמתקפת כופר, היה ברור כי לא מדובר במוטיבציה כספית אלא במתקפה שנועדה לחשוף מידע נרחב על תושבי המדינה. דרישת הכופר שהגיעה לבסוף, בתוכנה ומטרותיה הוכיחה כי מדובר במשחק בלבד וכי ברור לתוקפים שעצם היקף הדרישה יחד עם לוחות הזמנים, לא
ריאלי למימוש. למען האמת, ניכר היה שהתוקפים משתעשעים ברעיון", אומרת מירון.

לדבריה, האירוע צריך לסמן תמרור אזהרה לחברות נוספות שיכולות להיערך מבעוד מועד ולמנוע את הנזקים הכבדים, "שירביט אינה לבד בקלחת הזו. כחברה שזכתה במכרז חשכ"ל ולא בפעם הראשונה, מצופה מחשכ"ל לבחון מפעם לפעם את הסטנדרטים והתנאים שבהם שומרת החברה הזוכה על פרטי עובדי המדינה. מצופה שמערך הגנת הסייבר או גופים רלוונטיים אחרים, יתנו דעתם על הנושא, שכן מדובר באנשיהם ודיי לחכימא".

תוכן שאסור לפספס
3 תגובות

אין לשלוח תגובות הכוללות דברי הסתה, לשון הרע ותוכן החורג מגבול הטעם הטוב.

התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
התגובה נשלחה בהצלחה.
בקרוב התגובה תיבחן ע"י העורכים שלנו ובמידה ותימצא תקינה תפורסם באתר.
2
באמת השורה האחרונה בכתבה הכי קריטית כאן ולא הדגישו אותה היא טוענת שזה בעצם אנשים ממערך הסייבר עצמו וזה הזוי כאילו האוייבים מבית הכי גרועים. מפחיד.
שלמה06.12.20
1
זה מישהו מתוך חברת אבטחת המידע של שירביט כאן בישראל כמעט בוודאות
שרון06.12.20
מדברת שטויות!!!!!!!!
סובר אחרת06.12.20
אולי גם יעניין אותך
בארץ

רמלה: פועל נהרג באתר בנייה בעיר; שני מנהלי עבודה - עוכבו

בני סולומון | 09:16

תיעוד מהאוויר

כמה עשרות נשים הצליחו לחסום את איילון; "עסקה עכשיו"

דוד הכהן | 08:36

כך ניתן אוויר לחמאס

כך פעל מחדל המענקים לעזה - לבקשת נתניהו וראש המוסד 

יהודה גל | 08:27

מזג האוויר

התחזית: הטמפרטורות רגילות לעונה, ייתכן טפטוף בצפון 

כיכר השבת | 06:48

גינוי אחרי הסערה

נתניהו נגד בוגי יעלון: "צריך להתבייש על דבריו"

יאיר טוקר | 01.05.24
ש

לבעלי הון עצמי של ₪255,000

ההזדמנות: פרויקט יוקרתי בבני ברק, צמידות לפארק ירקון

כיכר בשיתוף בריטניה-ישראל על הפארק | מקודם

חשש ממפגע סביבתי

ראשי רשויות מזהירים: "משרפה פלשתינית - סכנה קריטית"

דניאל הרץ | 01.05.24

"העסקה - הסכם כניעה"

המשפחות השכולות יוצאות למאבק; זו הדרישה שלהן

דניאל הרץ | 01.05.24

"אין מילים להוסיף"

לראשונה במלחמה: זה המעבר שנפתח להכנסת סיוע לעזה

חזקי שטרן | 01.05.24

שוחררו בתנאי אחד

שני קרובי משפחה של חטופים נחקרו במשטרת תל אביב

דוד הכהן | 01.05.24
ש

הצדיק הבטיח והצדיק מקיים!

הזוי: מזכיר בת"ת ניצל מחוב של מיליון שקל

כיכר בשיתוף הצדיק מיבנאל | מקודם

"האזרחים זכאים לתשובות"

המבקר לנתניהו והרמטכ"ל: "שתפו פעולה עם חקירת ה-7.10"

בני סולומון | 01.05.24

הייצוג בחוק הגיוס החדש

היועצת נגד הממשלה: "ממשיכים להחליש את מעמד היועץ"

קובי אטינגר | 01.05.24

הקטל בכבישים

תאונת דרכים קטלנית סמוך לעכו: רכב התנגש בגדר, הנהג נהרג

קובי רוזן | 01.05.24

מזג האוויר

התחזית: טמפרטורות רגילות לעונה; גשם מקומי בצפון

כיכר השבת | 01.05.24
ש

השקעה בטוחה ויציבה

נדל"ן מניב בשליש מחיר? הכירו את ההשקעה החכמה בפתח תקווה

כיכר בשיתוף Lighter life | מקודם

קרב מוחות

"עימות או עסקה" | דריכות בירושלים לקראת תשובת חמאס 

יוני גבאי | 30.04.24

תיעוד חריג

מזג אוויר קיצוני במזרח הארץ: נזק נגרם לרכוש | צפו בתיעוד

בני סולומון | 30.04.24