3,000 קודים שאיש לא ביקש: אירוע סייבר חשף פרטים אישיים של לקוחות מיטב טרייד
חברת מיטב טרייד דיווחה הבוקר (יום שני) על אירוע אבטחת מידע חמור, במסגרתו נחשפו פרטים אישיים של כ-3,000 מלקוחותיה. האירוע החל ביום שבת, 26 בספטמבר, כאשר לקוחות החלו לקבל מסרוני SMS עם קוד אימות חד-פעמי שלא ביקשו. בדיקה שערכה החברה בשיתוף עם ספק חיצוני העלתה כי גורם חיצוני הצליח לשלוף מידע אישי מחשבונות לקוחות, הכולל שם מלא, מספר תעודת זהות ומספר חשבון בנק. החברה הדגישה כי לא הייתה גישה לכספי הלקוחות, למערכות המסחר, לסיסמאות או לנתונים כספיים.
לפי הדיווח, החשיפה התרחשה דרך ממשק API המופעל על ידי ספק חיצוני. החברה חסמה מיד את הגישה לממשק זה, ובכך מנעה פעילות בלתי מורשית נוספת. בנוסף, נעשו ניסיונות בודדים לשנות את מספר הטלפון שאליו נשלח הקוד, אך ניסיונות אלו, לדברי החברה, לא צלחו. גורמי אבטחה חיצוניים מטעם מיטב טרייד והספק החיצוני ביצעו בדיקות מעמיקות לאירוע.
מיטב טרייד תעדכן אישית כל לקוח שפרטיו נשלפו, ומעריכה כי לא תהיה השפעה מהותית על התוצאות הכספיות. עם זאת, החברה מזהירה כי פרטים אלו מהווים חומר גלם להונאות פישינג והתחזות. ההמלצות ללקוחות כוללות חשדנות כלפי פניות חשודות, אי מסירת קודי אימות, ומעקב אחר פעולות חריגות בחשבון.
האירוע מגיע בתקופה מאתגרת עבור קבוצת מיטב, שסבלה מתקלות מערכות במרץ 2025 ונקנסה באוגוסט בגין העלאת דמי ניהול. מניית החברה הגיבה בירידות של עד 5% בתחילת המסחר, אך התמתנה בהמשך.
The same event, reported separately by each outlet. Open a few to compare what different newsrooms emphasize — and what they leave out.
Not the same event — other stories that share this one’s people, places, or theme: background, reactions, and follow-ups.
Ask About This Article
Duki reads it, and every newsroom on the same story, then answers with sources.