כרטיסי אשראי ותעודות שחרור מצה"ל: נמשכת הדלפת מסמכי "שירביט"

בשל המשך סירובה של חברת הביטוח לשלם ל"Black Shadow" את הכופר שדרשה, ההאקרים הדליפו אלפי מסמכים שהשיגו בפריצה. ביניהם, תעודות נישואין, ואף בקשת הצטרפות לביטוח רכב מטעם בית הנשיא

זמן צפייה: 04:36

קבוצת ההאקרים "Black Shadow", שפרצה לחברת הביטוח "שירביט", הדליפה הבוקר (שבת) אלפי מסמכים נוספים, שקשורים ללקוחות החברה. זאת, לאחר שגם הלילה החברה עמדה בסירובה לשלם לה את כופר שדרשה. בין המסמכים החדשים שהועלו יש תעודות נישואין, תעודות שחרור מצה"ל, פרטי כרטיסי אשראי, נהלים פנימיים של החברה (כולל בתחום אבטחת המידע) ובקשת הצטרפות לביטוח רכב מטעם בית הנשיא.

בין המסמכים יש גם פרטים על הדירות הפרטיות שבהן מתגוררים חלק מהמבוטחים, ופירוט התביעות בגין תאונות שעברו לקוחות החברה בשלוש השנים שקדמו להנפקת הדוח שהופץ. חמור מכך, בעקבות הדרישה של חברות הביטוח להציג את הפוליסה הקודמת ואת היסטוריית התאונות ברכב, מובילה לכך שנוסף ל"שירביט" נחשפים גם מסמכים של חברות ביטוח אחרות כמו "מגדל", "איילון", "שלמה ביטוח" ועוד.

לכתבות נוספות בחדשות 13 >>

בנו של היורה מערד מגיב לראשונה: "יכול היה לסיים בשקית גופות"

אופטימיות במרוץ לחיסון: "היעילות של מודרנה – גבוהה מאוד"

"החלל – תשוקה מאוד גדולה שלי": האנשים שחולמים לדרוך על מאדים

סייבר
סייבר | צילום: fottolia

מטעם חברת "שירביט" נמסר: "הבוקר פורסמו על ידי 'Black Shadow' הודעות נוספות של טרור סייבר, איומים וסחיטה נגד החברה. בהמשך פורסם ברשת טלגרם מידע הנוגע למספר קטן יחסית של לקוחות החברה, רובו מסמכים טכניים הנוגעים לפוליסות רכב, סיכומי טיפול במוסך, רישיונות נהיגה, תעודות זהות ומידע חלקי על שני כרטיסי אשראי שהאחד תוקפו פג והשני בוטל.

חברת שירביט שכרה את טובי המומחים בארץ בתחומי הסייבר ואבטחת לקוחותיה, ופועלת בשקיפות ובתיאום מלא עם רשויות הסייבר הלאומיות ועם גורמים ממלכתיים נוספים. החברה מטפלת בלקוחותיה, שפרטי מידע שלהם פורסמו ברשת טלגרם, ומודה לציבור על האמון ועל החיזוקים הרבים שהיא מקבלת מכל עבר.

על פי הערכות המומחים, אין מדובר בניסיון סחיטת סייבר 'רגיל', כזה שכל מטרתו כספית, אלא באירוע סייבר שמטרתו האמיתית היא להביך את החברה ובאמצעותה להביך את המשק הישראלי כולו. בהתאם לכך, החברה פועלת בשיקול דעת ובהיוועצות קרובה עם הגורמים המוסמכים, לרבות רשות הסייבר הלאומית ואגף שוק ההון במשרד האוצר, מתוך אחריות ומחויבות קודם כל כלפי לקוחות החברה, ומתוך ראיית טובתם וטובת המשק והמדינה.

חשוב להדגיש: ההחלטה שלא להיכנע לסחיטה אינה נובעת משיקול כספי. ההיפך הוא הנכון. שירביט היא חברה יציבה ואיתנה כלכלית ואף מבוטחת מפני אירועי סייבר. השיקול שעומד לנגד עיניה הוא בראש ובראשונה טובת לקוחות החברה.

שירביט השקיעה ותמשיך להשקיע את כל המשאבים הכספיים והמאמצים, הדרושים כדי להתמודד אל מול האתגרים שמציבה בפניה מתקפת טרור הסייבר. יחד עם זאת, החברה ממשיכה לספק ללקוחותיה שירות מלא, לרבות חיתום, חידוש פוליסות, תשלום תביעות ועוד. החברה תמשיך לעדכן את ציבור לקוחותיה בהתפתחויות בשקיפות וביעילות מיטבית".

אתמול הודיעה "שירביט" כי אין בכוונתה לשלם את כספי הכופר להאקרים שפרצו לשורותיה. בהודעה הרשמית שמסרה החברה, נכתב: "במהלך המשא ומתן שנוהל לאורך הלילה, הגיעו הגורמים המקצועיים למסקנה גורפת כי לטרור הסייבר יש ענין בפגיעה אסטרטגית ולא עומד מאחוריו מניע כספי כלשהו. הנהלת שירביט החליטה לנהוג בפורצים כפי שיש לנהוג בתוקפים - ולא להיכנע לאיומים מצד גורמים בעלי מניעים אסטרטגיים".

בשלב זה, ההערכה היא שלא מדובר בפעילות טרור או בפריצה שיזמה מדינה עוינת, אלא נראה כי מעשה הינו אירוע תודעתי שנועד להשפיל ולהביך את החברה. כעת, ב"שירביט" מתמקדים בלסגור את הפירצה ולהבין אילו חומרים נוספים יש בידי ההאקרים.

במקביל להחלטת החברה, ההאקרים פרסמו עשרות צילומי תעודות זהות, רישיונות רכב ומסמכים רגישים של לקוחות. עם זאת, בשלב זה נראה כי לא קיים במידע שהודלף פרטים שיגרמו לנזק ממשי. כמו כן, רוב הרישיונות שפורסמו, למשל - ישנים. בנוסף, הודלפו עשרות תמונות, שרובן נלקחו מאירועים של עובדי החברה ולא מחיי הלקוחות.

בהמשך, ההאקרים חשפו גם את ההתכבויות בינם לבין "איליה", נציג החברה עימו שוחחו דרך הטלגרם. "הרבה גורמים כבר מעוניינים במידע שלנו", כתבו ההאקרים לנציג, "זו ההזדמנות האחרונה שלכם". "אני מבין", השיב הנציג, "אבל אם אתם רוצים לראות כסף ולסגור איתנו עסקה - נצטרך לעבוד יחד".

ההתכתבות בין ההאקרים לשירביט
ההתכתבות בין ההאקרים לשירביט

ההתכתבות בין ההאקרים לשירביט
ההתכתבות בין ההאקרים לשירביט

מעט מאוחר יותר, כתב "איליה" להאקרים כי "המנכ"ל רוצה עסקה אתכם - בתנאי שתתנו לנו עירבון לכך שתקיימו אותה". "אין שום התחייבות בעולם ההאקרים", ענו מטעם "Black Shadow", "אתם חייבים לתת בנו אמון. כל מה שאנחנו יכולים לומר זה שאנחנו לא רוצים להרוס את השם של הקבוצה שלנו".

בשירביט הסבירו כי "המשא ומתן התנהל מתוך הנחת עבודה כי המוטיבציה של התוקפים אינה כלכלית, אלא נובעת מרצון לגרום נזק לחברה ולמדינה. כחלק מזה, הדלפת התכתובת נלקחה בחשבון. שיח מכבד עם התוקפים הוא כלל ברזל בניהול אירועים ומו"מ מהסוג הזה".