ההאקרים שתקפו את שירביט טוענים: פרצנו לחברת מימון ישראלית

קבוצת ההאקרים שעומדת מאחורי הפריצה לחברת הביטוח שירביט פרסמה בערוץ הטלגרם שלה כי חדרה לשרתי חברת מימון רכב ישראלית, וכי ידליפו את פרטי הלקוחות

סתיו נמר צילום: צילום פרטי
מתקפת סייבר, אילוסטרציה
מתקפת סייבר, אילוסטרציה | צילום: istockphoto

החברה אישרה את דבר התקיפה ומסרה כי "החברה התקינה את שרתיה מחדש ובעיית דלף המידע נפתרה", והוסיפה: "טרם ידוע מה היקף המידע שנחשף והחברה תעמוד בקשר עם לקוחותיה בהתאם לממצאים".

עד כה פרסמו צילומי תעודות זהות של אנשים ורישיונות נהיגה של אנשים, כאשר בחלק מהמקרים מדובר במסמכים אשר עדיין נמצאים בתוקף. בנוסף, פורסם גם צילום של צ'ק שהועבר לחברה, לצד חשבוניות ומכתב מעורך דין שנשלח לחברה. כאמור, לפרסום המדובר קדמה הודעה בערוץ הטלגרם של הקבוצה, בה נכתב: "חדשות מרעישות - בקרוב".

כזכור, בתחילת דצמבר 2020 נחשף כי האקרים פרצו לחברת הביטוח והשיגו מסמכים משרתי החברה. ההאקרים דרשו מהחברה לשלוח כופר בסך 50 ביטקוין, פרסמו אוספים גדולים של קבצים המכילים מידע פרטי של לקוחות ועובדים ואיימו כי אם הכסף לא יישלח תוך 24 שעות - הסכום יתחיל לעלות בהדרגה, והם ימשיכו להדליף נתונים נוספים, והם אכן עשו זאת, כאשר החברה מצידה מסרבת לשלם.

כשבועיים לאחר מכן החלו חברי Black Shadow במכירת המידע. בנוסף, הם פרסמו מספר מסמכים נוספים, ולא מטושטשים, בהם הדרכון הישן של מנכ"ל החברה צבי ליבושור. מדובר אמנם בדרכון שאינו בתוקף, אך הדרכון כולל את מספר הזהות של ליבושור.

"הנהלת החברה פעלה באופן מיידי להורדת שרתי המחשב של החברה, ולחבור למערך הסייבר הלאומי שיחד עם מומחים מטעם החברה בודקים את האירוע בשיתוף פעולה מלא. החברה התקינה את שרתיה מחדש ובעיית דלף המידע נפתרה. טרם ידוע מה היקף המידע שנחשף והחברה תעמוד בקשר עם לקוחותיה בהתאם לממצאים".

תגיות:
סייבר
/
האקרים
פיקוד העורף לוגוהתרעות פיקוד העורף