מניית מיטב צנחה אחרי פרצת אבטחה: מידע אישי של כ-3,000 לקוחות נחשף

בית ההשקעות דיווח כי חולשה בממשק של ספק חיצוני אפשרה שליפת מידע אישי של לקוחות, בהם שם מלא, תעודת זהות, מספר חשבון בנק ופרטי נהנה. בחברה הדגישו כי לא הייתה גישה לכספים או למערכות המסחר

לוגו מעריב צילום: מעריב אונליין
עקבו אחרינו
אבטחת מידע
אבטחת מידע | צילום: שאטרסטוק
2
גלריה

מניית מיטב צנחה היום (שלישי) בבורסה, לאחר שהחברה דיווחה על אירוע אבטחת מידע במערכות מיטב טרייד, שבמסגרתו נשלחו כ-3,000 מסרונים ללקוחות החברה, הכוללים קוד אימות חד-פעמי (OTP) שלא התבקש.

לפי הודעת החברה, ביום שבת, 26 בספטמבר, התקבלו דיווחים על קבלת הודעות SMS הכוללות קוד אימות חד-פעמי, והחברה פתחה בבדיקות מקיפות בשיתוף הספק החיצוני שבאמצעותו מופעלות המערכות הרלוונטיות.

מהבדיקה עלה כי הייתה חשיפה באחד מממשקי ה-API המופעלים על ידי ספק חיצוני ונמצאים בחצרותיו. מיטב טרייד מסרה כי פעלה באופן מיידי לחסימת הגישה לממשק, ובכך הופסק השימוש בו ונמנעה פעילות בלתי מורשית נוספת באמצעותו.

אבטחת מידע
אבטחת מידע | צילום: שאטרסטוק

החברה התקשרה עם גורם מקצועי חיצוני שביצע בדיקות מעמיקות, ובמקביל גם הספק הפעיל בדיקה נוספת באמצעות גורם מקצועי מטעמו.

לפי ממצאי הבדיקות, נשלחו כ-3,000 מסרונים למספרי הטלפון של לקוחות הכוללים קוד אימות חד-פעמי. בנוסף, נמצאו מספר ניסיונות בודדים לשינוי מספר הטלפון שאליו נשלח קוד האימות, אך ניסיונות אלה לא צלחו ולא הושלם כל שינוי בפועל.

עוד העלתה הבדיקה כי גורם חיצוני הפעיל פונקציה שבאמצעותה נשלף מידע אישי של אותם חשבונות: שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה, ככל שקיים.

בחברה הדגישו כי לפי הבדיקות שבוצעו, לא התאפשרה ולא הייתה גישה לכספי הלקוחות ולחשבונותיהם במיטב טרייד. עוד נמסר כי לא הייתה חשיפה למערכות המסחר, ולא נחשפו סיסמאות, נתונים כספיים או מסמכי זיהוי.

מיטב טרייד מסרה כי תודיע ללקוחות שהמידע האישי שלהם נשלף במסגרת האירוע, וכי היא ממשיכה בבדיקת נסיבות המקרה. נכון למועד זה, אירוע אבטחת המידע הסתיים ולא הייתה לו השפעה על המשך פעילות מיטב טרייד. החברה מעריכה כי לא צפויה לאירוע או להשלכותיו השפעה מהותית על תוצאות פעילותה, וכי לא צפוי לה נזק מהותי בעקבותיו.

תגיות:
אבטחת מידע
/
בית השקעות
/
בורסת תל אביב
פיקוד העורף לוגוהתרעות פיקוד העורף