דיגיטל וטק

סכנה: האקר משתמש בטקטיקה אכזרית במיוחד נגד ישראלים

האקר שטוען כי הצליח להשיג את פרטיהם של כמעט כל אזרחי ישראל פרסם בערב יום כיפור הצעה עבור ישראלים שרוצים להימנע מפגיעה – אך לפי כל הסימנים, אסור להאמין לו
יאיר מור |  21
האקר (צילום pixabay ,freepik)
זהירות: האקר, שטוען שיש בידיו את פרטיהם האישיים של רוב אזרחי ישראל, פרסם בערב יום כיפור הצעה כביכול-מפתה לאזרחים – בוט שמאפשר להם לברר האם פרטיהם נמצאים במאגר ולבקש למחוק אותם תמורת תשלום "סמלי".
"זו המתנה ליום כיפור, כפי שהבטחתי", כתב ההאקר בערוץ הטלגרם שלו. "אני עומד לפרסם את המידע של שבעה מיליון אזרים ישראלים בימים הקרובים. ולכם, הישראלים, הכנתי בוט. אתם יכולים לפנות אליו ולחפש את מספר הזהות שלכם כדי לבדוק אם המידע האישי שלכם קיים במאגר המידע או לא. אם מצאתם את מספר הזהות שלכם – אתם יכולים למנוע דליפות מידע על ידי תשלום 50 דולר. אם תעשו זאת, אמחק את המידע האישי שלכם מהמאגר".
50 דולר אולי לא נשמעים כמו סכום גדול מדי כדי למנוע דליפה של מידע אישי – אך ההאקר כבר הוכיח למעשה כי אי אפשר לסמוך על ההצעה הזו: מאז ערב ראש השנה, לפני שבוע וחצי, הוא כבר פרסם בקבוצה את פרטיהם הלא מצונזרים של מאות אזרחים ישראלים, כך שגם אם אותם אזרחים ישלמו 50 דולר – המידע שלהם כבר הועתק על ידי המוני גולשים (בקבוצה יש כ-14,000 חברים נכון למוצאי הצום).
שנית, כפי שמציינת מומחית ה-Cyber Resilience להערכות והתמודדות עם מתקפות סייבר בהיבטים העסקיים עינת מירון, "קחו בחשבון שהבוט עלול גם לאסוף את הדגימות האלה, אז בבקשה, בבקשה, בבקשה – תגרמו לכל מי שאתם אוהבים ומוקירים להבין את הסכנה ופשוט להימנע משיתוף פעולה עם הדבר הזה. סקרנות זה דבר בריא – אבל לא במקרה הזה".
ההאקר, שקורא לעצמו Sangkancil, הוא כנראה מלזי (השם הזה שייך ליצור מיתי מאגדות עם מקומיות). לפי דיווחים קודמים, הוא הצליח לפרוץ לשרתי חברת City4U, שעשרות רשויות מקומיות בישראל משתמשות בשירותיה כדי לנהל שירותי גבייה שונים. מערך הסייבר הלאומי עצמו טען בשבוע שעבר כי מדובר ב"הטרלה" וכי "צוותים של המערך בדקו את הנושא, והתמונה המתבהרת נכון לעכשיו רחוקה מהציוצים של ההאקר" ומצביעה על פריצה למאגר של עיר בודדת. אלא שהפרטים לדוגמה שפורסמו אינם תומכים בעובדה שמדובר במידע מעיר אחת.
המאגר כולל צילומי ת.ז, רישיונות נהיגה ומסמכים נוספים הקשורים לתשלום דו"חות, ורבים מהם כוללים מספר ת.ז, שם מלא, כתובת מגורים ובמקרה של תעודות הזהות גם תאריך הנפקה ושמות ההורים – פרטים המשמשים לאימות זהות במוסדות רבים, כך שכל מי ששם את ידיו על מסמך כזה יכול בקלות להגיע כמעט לכל הנכסים של הקרבן.
מעבר לחשש הרב מהפריצה הזו – שעלולה להתברר כגדולה בתולדות המדינה – ומהשלכותיה, אומרת מירון כי היא צריכה לשמש אזהרה ולקח לעתיד עבור מוסדות, ועבור המדינה עצמה שצריכה לתקן תקנות תואמות לשמירה על מידע של אזרחים: "אתם צריכים את תעודת הזהות כדי לאשר זיהוי של האדם? סבבה! תראו, תזהו ותמחקו. אין שום סיבה שתשמרו את זה אצלכם".
התוקף מציע את המאגר המלא למכירה בפורומים מחתרתיים שונים תמורת ביטקוין אחד, שמחירו כרגע הוא כ-47.5 אלף דולר.
תגובות לכתבה(21):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה
  • 20.
    תגובה
    אריה 09/2021/23
    הגב לתגובה זו
    0 1
    כל התעודות זהות מהרצליה,רק אומר אולי זה מישו מהרצליה
    סגור
  • 19.
    האקר
    חיים 09/2021/18
    הגב לתגובה זו
    0 1
    לי הוא יכול רק למצוץ
    סגור
  • 18.
    מי שמשלם פראייר
    מישהו 09/2021/18
    הגב לתגובה זו
    1 0
    גם אם באמת יש לו פרטים מעודכנים הוא לא באמת לא ימכור אותם אם ישלמו לו
    סגור
  • 17.
    איך אומרים במלזית בוא תמצוץ לי?
    מכלוף מרוקאי 09/2021/18
    הגב לתגובה זו
    2 0
    מישהו יודע?
    סגור
  • 16.
    קדימה
    מיכל 09/2021/18
    הגב לתגובה זו
    1 0
    שיקחו את המינוס שלי בבנק, אני ממתינה
    סגור
  • טען עוד
  • 15.
    האקר
    דור 09/2021/18
    הגב לתגובה זו
    0 1
    האקר מצא דרך להוציא כסף מאנשים
    סגור
  • 14.
    נשמע קישוק של ילד בן 12 שמנסה לעדות קופה לא להתיחס (ל"ת)
    איריס 09/2021/18
    הגב לתגובה זו
    1 0
    סגור
  • 13.
    מוותר על העצות
    חי 09/2021/18
    הגב לתגובה זו
    0 1
    של המטומטמת ממעריב לנוער שלא יודעת מה זה מחשב.
    סגור
  • 12.
    משהו
    O 09/2021/18
    הגב לתגובה זו
    0 1
    למען השם למה לא עושים משהו לגבי זה
    סגור
  • 11.
    אוי לא
    אני 09/2021/18
    הגב לתגובה זו
    0 1
    חברה אכלתי אותה איזו פגיע אנושה הוא עשה רוקנו לי את חשבון הבנק כל מה שהיה הלך נעלם אני מת אני מת הצילו אוי אוי מה לעשות הבן זונה רוקן אותי הההצצצציייללללווווווו
    סגור
  • 10.
    ההקר
    דן ישי 09/2021/17
    הגב לתגובה זו
    0 1
    אני רוצה להגיד להקר מכל הלב אני מוכן כנס לחשבון הבנק שלי עם 3000 שקל שאני מקבל מקצבת הנכות הולי תוכל להפקיד לחשבון שלי קצת כסף על תתבייש אני מרשה לך עם הכסף של ביטוח הלאומי יכול לעזור לך כך אותם על תתבייש אני מרשה לך אם אתה מגיע למצב שצריך לרוקן לאזרחים אומללים שבקושי חיים פה אז לסיום לבריאות לך הקר שלי
    סגור
  • 9.
    בן זונה
    P 09/2021/17
    הגב לתגובה זו
    10 0
    שימחק מעל פני האדמה
    סגור
  • 8.
    לדעתי צריך להגיש תביעה נגד אותם מוסדות שלא שומרים על המ (ל"ת)
    דוק 09/2021/17
    הגב לתגובה זו
    11 0
    סגור
  • 7.
    אין לו כלום, זו סתם הונאה...
    אריה 09/2021/17
    הגב לתגובה זו
    12 2
    ראו הוזהרתם... נא לא לשלם לחמור
    סגור
  • 6.
    יש אמירה כזאת:
    לא ידוע 09/2021/17
    הגב לתגובה זו
    5 2
    מי שעושה רע בפומבי או בחשאי - הרע הזה בסוף ייתנקם בו במוקדם או במאוחר...
    סגור
  • 5.
    הגיע הזמן
    שני 09/2021/17
    הגב לתגובה זו
    4 1
    כנראה שרק ככה, כשמידע של אנשים עשירים ושופטים מופץ לכל אחד, אולי מישהו יתעורר שמה למעלה להגן על כולם ולכפות על חברות "פרטיות" ו"ממשלתיות" לדאוג ולהגן על הפרטיות במקום ל"מכור" לנו "" פרסומות"" או "" הגנה".
    סגור
  • 4.
    המאגר כבר פורסם מזמן
    אילון 09/2021/17
    הגב לתגובה זו
    6 0
    מאגר נתוני הזהות של אזרחי ישראל דלף לרשת כבר מזמן. אף אחד לא יכול למחוק פרטים מהמאגר כי הוא כברנמצא ברשותם של רבים מאוד. בגלל זה היום כל המוסדות מבקשים את תאריך הוצאת תעודת הזהות כנתון מזהה היות והנתון הזה לא נמצא במאגר שדלף.
    סגור
  • 3.
    חיסול
    דויד 09/2021/17
    הגב לתגובה זו
    11 1
    המוסד צריך להשמיד האקרים
    סגור
  • 2.
    היתה פעם שכל הפרטים של כולנו דלפו בגלל איזו תכנת בחירות
    משהו דרך ביבי/ליכוד 09/2021/17
    הגב לתגובה זו
    4 1
    היה משהו כזה אם מישהו זוכר.
    סגור
  • מערכת אלקטרון
    בוריס כרשינה 09/2021/17
    הגב לתגובה זו
    4 0
    המערכת של מפלגת הליכוד לזהות מצביעי ליכוד ולפנות אליהם שיצאו להצביע הזיהוי של חיבור מנהל היה בצד לקוח. המחדל הזה דווח לעיתונאי רן בר זיק שדיווח על כך וזה נחסם. אין כרגע שום ראיה לכך שהמאגר היה בשימוש זדוני.
    סגור
  • 1.
    מקוה שהוא יפרסם את אורגל ודומרני גם נו נו נראה אותך קא (ל"ת)
    מ 09/2021/16
    הגב לתגובה זו
    1 1
    סגור