דיגיטל וטק
סכנה: האקר משתמש בטקטיקה אכזרית במיוחד נגד ישראלים
האקר שטוען כי הצליח להשיג את פרטיהם של כמעט כל אזרחי ישראל פרסם בערב יום כיפור הצעה עבור ישראלים שרוצים להימנע מפגיעה – אך לפי כל הסימנים, אסור להאמין לו
זהירות: האקר, שטוען שיש בידיו את פרטיהם האישיים של רוב אזרחי ישראל, פרסם בערב יום כיפור הצעה כביכול-מפתה לאזרחים – בוט שמאפשר להם לברר האם פרטיהם נמצאים במאגר ולבקש למחוק אותם תמורת תשלום "סמלי".
"זו המתנה ליום כיפור, כפי שהבטחתי", כתב ההאקר בערוץ הטלגרם שלו. "אני עומד לפרסם את המידע של שבעה מיליון אזרים ישראלים בימים הקרובים. ולכם, הישראלים, הכנתי בוט. אתם יכולים לפנות אליו ולחפש את מספר הזהות שלכם כדי לבדוק אם המידע האישי שלכם קיים במאגר המידע או לא. אם מצאתם את מספר הזהות שלכם – אתם יכולים למנוע דליפות מידע על ידי תשלום 50 דולר. אם תעשו זאת, אמחק את המידע האישי שלכם מהמאגר".
50 דולר אולי לא נשמעים כמו סכום גדול מדי כדי למנוע דליפה של מידע אישי – אך ההאקר כבר הוכיח למעשה כי אי אפשר לסמוך על ההצעה הזו: מאז ערב ראש השנה, לפני שבוע וחצי, הוא כבר פרסם בקבוצה את פרטיהם הלא מצונזרים של מאות אזרחים ישראלים, כך שגם אם אותם אזרחים ישלמו 50 דולר – המידע שלהם כבר הועתק על ידי המוני גולשים (בקבוצה יש כ-14,000 חברים נכון למוצאי הצום).
שנית, כפי שמציינת מומחית ה-Cyber Resilience להערכות והתמודדות עם מתקפות סייבר בהיבטים העסקיים עינת מירון, "קחו בחשבון שהבוט עלול גם לאסוף את הדגימות האלה, אז בבקשה, בבקשה, בבקשה – תגרמו לכל מי שאתם אוהבים ומוקירים להבין את הסכנה ופשוט להימנע משיתוף פעולה עם הדבר הזה. סקרנות זה דבר בריא – אבל לא במקרה הזה".
ההאקר, שקורא לעצמו Sangkancil, הוא כנראה מלזי (השם הזה שייך ליצור מיתי מאגדות עם מקומיות). לפי דיווחים קודמים, הוא הצליח לפרוץ לשרתי חברת City4U, שעשרות רשויות מקומיות בישראל משתמשות בשירותיה כדי לנהל שירותי גבייה שונים. מערך הסייבר הלאומי עצמו טען בשבוע שעבר כי מדובר ב"הטרלה" וכי "צוותים של המערך בדקו את הנושא, והתמונה המתבהרת נכון לעכשיו רחוקה מהציוצים של ההאקר" ומצביעה על פריצה למאגר של עיר בודדת. אלא שהפרטים לדוגמה שפורסמו אינם תומכים בעובדה שמדובר במידע מעיר אחת.
המאגר כולל צילומי ת.ז, רישיונות נהיגה ומסמכים נוספים הקשורים לתשלום דו"חות, ורבים מהם כוללים מספר ת.ז, שם מלא, כתובת מגורים ובמקרה של תעודות הזהות גם תאריך הנפקה ושמות ההורים – פרטים המשמשים לאימות זהות במוסדות רבים, כך שכל מי ששם את ידיו על מסמך כזה יכול בקלות להגיע כמעט לכל הנכסים של הקרבן.
מעבר לחשש הרב מהפריצה הזו – שעלולה להתברר כגדולה בתולדות המדינה – ומהשלכותיה, אומרת מירון כי היא צריכה לשמש אזהרה ולקח לעתיד עבור מוסדות, ועבור המדינה עצמה שצריכה לתקן תקנות תואמות לשמירה על מידע של אזרחים: "אתם צריכים את תעודת הזהות כדי לאשר זיהוי של האדם? סבבה! תראו, תזהו ותמחקו. אין שום סיבה שתשמרו את זה אצלכם".
התוקף מציע את המאגר המלא למכירה בפורומים מחתרתיים שונים תמורת ביטקוין אחד, שמחירו כרגע הוא כ-47.5 אלף דולר.
הכתבות החמות
תגובות לכתבה(21):
תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
חזור לתגובה
-
20.תגובהאריה 09/2021/23הגב לתגובה זו0 1כל התעודות זהות מהרצליה,רק אומר אולי זה מישו מהרצליהסגור
-
19.האקרחיים 09/2021/18הגב לתגובה זו0 1לי הוא יכול רק למצוץסגור
-
18.מי שמשלם פראיירמישהו 09/2021/18הגב לתגובה זו1 0גם אם באמת יש לו פרטים מעודכנים הוא לא באמת לא ימכור אותם אם ישלמו לוסגור
-
17.איך אומרים במלזית בוא תמצוץ לי?מכלוף מרוקאי 09/2021/18הגב לתגובה זו2 0מישהו יודע?סגור
-
16.קדימהמיכל 09/2021/18הגב לתגובה זו1 0שיקחו את המינוס שלי בבנק, אני ממתינהסגור
- טען עוד
-
15.האקרדור 09/2021/18הגב לתגובה זו0 1האקר מצא דרך להוציא כסף מאנשיםסגור
-
14.נשמע קישוק של ילד בן 12 שמנסה לעדות קופה לא להתיחס (ל"ת)איריס 09/2021/18הגב לתגובה זו1 0סגור
-
13.מוותר על העצותחי 09/2021/18הגב לתגובה זו0 1של המטומטמת ממעריב לנוער שלא יודעת מה זה מחשב.סגור
-
12.משהוO 09/2021/18הגב לתגובה זו0 1למען השם למה לא עושים משהו לגבי זהסגור
-
11.אוי לאאני 09/2021/18הגב לתגובה זו0 1חברה אכלתי אותה איזו פגיע אנושה הוא עשה רוקנו לי את חשבון הבנק כל מה שהיה הלך נעלם אני מת אני מת הצילו אוי אוי מה לעשות הבן זונה רוקן אותי הההצצצציייללללוווווווסגור
-
10.ההקרדן ישי 09/2021/17הגב לתגובה זו0 1אני רוצה להגיד להקר מכל הלב אני מוכן כנס לחשבון הבנק שלי עם 3000 שקל שאני מקבל מקצבת הנכות הולי תוכל להפקיד לחשבון שלי קצת כסף על תתבייש אני מרשה לך עם הכסף של ביטוח הלאומי יכול לעזור לך כך אותם על תתבייש אני מרשה לך אם אתה מגיע למצב שצריך לרוקן לאזרחים אומללים שבקושי חיים פה אז לסיום לבריאות לך הקר שליסגור
-
9.בן זונהP 09/2021/17הגב לתגובה זו10 0שימחק מעל פני האדמהסגור
-
8.לדעתי צריך להגיש תביעה נגד אותם מוסדות שלא שומרים על המ (ל"ת)דוק 09/2021/17הגב לתגובה זו11 0סגור
-
7.אין לו כלום, זו סתם הונאה...אריה 09/2021/17הגב לתגובה זו12 2ראו הוזהרתם... נא לא לשלם לחמורסגור
-
6.יש אמירה כזאת:לא ידוע 09/2021/17הגב לתגובה זו5 2מי שעושה רע בפומבי או בחשאי - הרע הזה בסוף ייתנקם בו במוקדם או במאוחר...סגור
-
5.הגיע הזמןשני 09/2021/17הגב לתגובה זו4 1כנראה שרק ככה, כשמידע של אנשים עשירים ושופטים מופץ לכל אחד, אולי מישהו יתעורר שמה למעלה להגן על כולם ולכפות על חברות "פרטיות" ו"ממשלתיות" לדאוג ולהגן על הפרטיות במקום ל"מכור" לנו "" פרסומות"" או "" הגנה".סגור
-
4.המאגר כבר פורסם מזמןאילון 09/2021/17הגב לתגובה זו6 0מאגר נתוני הזהות של אזרחי ישראל דלף לרשת כבר מזמן. אף אחד לא יכול למחוק פרטים מהמאגר כי הוא כברנמצא ברשותם של רבים מאוד. בגלל זה היום כל המוסדות מבקשים את תאריך הוצאת תעודת הזהות כנתון מזהה היות והנתון הזה לא נמצא במאגר שדלף.סגור
-
3.חיסולדויד 09/2021/17הגב לתגובה זו11 1המוסד צריך להשמיד האקריםסגור
-
2.היתה פעם שכל הפרטים של כולנו דלפו בגלל איזו תכנת בחירותמשהו דרך ביבי/ליכוד 09/2021/17הגב לתגובה זו4 1היה משהו כזה אם מישהו זוכר.סגור
-
מערכת אלקטרוןבוריס כרשינה 09/2021/17הגב לתגובה זו4 0המערכת של מפלגת הליכוד לזהות מצביעי ליכוד ולפנות אליהם שיצאו להצביע הזיהוי של חיבור מנהל היה בצד לקוח. המחדל הזה דווח לעיתונאי רן בר זיק שדיווח על כך וזה נחסם. אין כרגע שום ראיה לכך שהמאגר היה בשימוש זדוני.סגור
-
1.מקוה שהוא יפרסם את אורגל ודומרני גם נו נו נראה אותך קא (ל"ת)מ 09/2021/16הגב לתגובה זו1 1סגור