פרצת סייבר בחברת ההשקעות הישראלית: מידע אישי נחשף
תומצת מתוך Behadrei Haredim על ידי baba
הידיעה ב-5 שורות · תקציר של baba
- מתקפת סייבר חשפה מידע אישי של כ-3,000 לקוחות מיטב טרייד.
- המידע שנגנב כולל שם, תעודת זהות ומספר חשבון בנק.
- התוקף ניצל ממשק API של ספק חיצוני.
- סיסמאות ונתונים כספיים לא נחשפו.
- החברה חסמה את הגישה וביצעה בדיקות אבטחה.
חברת ההשקעות מיטב טרייד דיווחה היום (שבת) על אירוע אבטחת מידע חמור, במהלכו נחשף מידע אישי של לקוחות. גורם חיצוני הצליח לגנוב פרטים אלו דרך ממשק API של ספק חיצוני, לאחר שלקוחות החלו לקבל קודי אימות שלא ביקשו. במסגרת המתקפה, נשלחו כ-3,000 הודעות SMS עם קודי אימות, ונעשו ניסיונות כושלים לשנות את מספר הטלפון לקבלת הקוד. המידע שנגנב כולל שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה. החברה הדגישה כי סיסמאות, נתונים כספיים או מסמכי זיהוי לא נחשפו, וכי לא הייתה גישה לכספי הלקוחות או למערכות המסחר. מיטב טרייד חסמה את הגישה לממשק הבעייתי והפסיקה את השימוש בו. החברה ביצעה שתי בדיקות אבטחה חיצוניות ותפנה אישית ללקוחות שנפגעו. זהות הספק החיצוני והתוקף, וכן הדרך המדויקת שבה נוצלה החולשה, טרם פורסמו. החברה מעריכה שהאירוע הסתיים ואינו צפוי להשפיע מהותית על פעילותה, אך מודה שהערכה זו עשויה להשתנות.
לקריאת המקור ב-Behadrei Haredimאותו אירוע, כפי שכל מערכת דיווחה עליו בנפרד. פתחו כמה דיווחים כדי להשוות מה כל מערכת מדגישה, ומה היא משאירה בחוץ.
לא אותו אירוע: ידיעות אחרות שחולקות עם הידיעה הזו אנשים, מקומות או נושא. רקע, תגובות והמשכים.