המתקפה על שירביט נמשכת – מומחי אבטחה מזהירים: "להסתכל על תנועות באשראי"

לא עוצרים: ההאקרים שפרצו לחברת הביטוח הדליפו בשעות הבוקר מסמכים נוספים של מבוטחים • המידע כולל גם המחאות, רישיונות נהיגה ותלושי משכורת • ד"ר הראל מנשרי, ממקימי מערך הסייבר בשב"כ: "אם הייתי מנכ"ל שירביט הייתי מפרסם מה יודעים היום שלא ידענו אתמול"

צילום: Getty Images

ההדלפה מחברת הביטוח שירביט נמשכת גם היום (רביעי) – ואיתה עוד מידע אישי של מבוטחים: בשעה 02:15 לפנות בוקר פרסמה קבוצת ההאקרים BlackShadow, החוליה שאחראית על המתפקה, יותר מ-400 מסמכים נוספים – בהם שיקים (המחאות), רשיונות נהיגה, תביעות למוסכים, פוליסות ביטוח, תלושי שכר, תביעות פתוחות, רשימת שמאים, קרנות פנסיה ועוד.

ד"ר הראל מנשרי, ממקימי מערך הסייבר בשב"כ וראש מערך הסייבר במכון טכנולוגי HIT, מציין בשיחה עם "ישראל היום" כי "לפי מה שפורסם אתמול זה נראה שהפורצים הצליחו לשים ידם על הקלטות או לפחות על חלק מהן. הצעד לפנות לבנק או לחברת אשראי כדי לשנות פרטים הוא אינבסטנקטיבי ומובן. עם זאת הייתי ממליץ לא להיכנס לפאניקה, ממתין ולא מבצע צעד שיתכן ואינו דרוש".

"צריך להמתין לחכות להודעה מוסמכת של החברה שעושה בקרת נזקים, להבין מה הודלף ולמי. צריך לזכור שבגלל ששירביט זכתה במכרז של המדינה היא מקבלת סיוע מכל גורמי המקצוע המדינתיים שעוסקים בסייבר. אם הייתי מנכ"ל שירביט הייתי מפרסם מהר ככל האפשר הודעה כללית ללקוחות מה יודעים היום שלא ידענו אתמול, ובנוסף מבטיח לכל לקוח הודעה פרטנית מה קרה, אם קרה בין אם נפגע ובין אם לאו".

לחכות להודעה מוסמכת של החברה שעושה בקרת נזקים //צילום: Getty Images
לחכות להודעה מוסמכת של החברה שעושה בקרת נזקים //צילום: Getty Images

מנגד, מומחה אבטחת סייבר אחר מספר אומרים עם "ישראל היום" כי "אם אני לקוח שלהם אני בהחלט מציע לצאת מנקודת הנחה, עד להודעה אחרת, שהמידע שלי בידי האקרים ולהתנהג בהתאם. אם יש להם את האשראי שלי – להסתכל על תנועות בכרטיס ולהיות ערני אם משתמשים בו. אם יש להם חשבון בנק – לבקש לקבל הודעה על כניסות לחשבון או תנועות בחשבון".

כמו כן, מומחה האבטחה מדגיש כי גם אם רק מספר הטלפון או כתובת המייל שלכם נמצאים אצל חברת הביטוח יש לשמור על עירנות. "צריך להיזהר מסמסים ומיילים ולא ללחוץ על לינקים שמגיעים משם, אותו הדבר עם המייל - לצאת מנקודת הנחה שיש פישינג. במקרה של הפוליסות, יש לוודא שכל שינוי בפוליסה מאושר קולית על ידכם כלקוחות ולא דרך התכתבות".

מחברת שירביט נמסר בתגובה: "שירביט פועלת מאמש עם צוותי מומחים ממלכתיים ופרטיים בתחום הסייבר, כדי לשוב לפעילות מלאה בשעות הקרובות.  לחברה יש גיבוי מלא שלא נפגע, ובבדיקה הראשונית עולה שאין במידע שנגנב כדי לגרום נזק ללקוחות החברה.  החברה פעלה להגנת משאבי המידע בהתאם להנחיות הרשויות, ומתואמת עמן גם כעת באופן מלא".

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר