חדשות כלכלה
אירוע סייבר במיטב טרייד: תעודות זהות וחשבונות בנק נחשפו
פרצת אבטחה בממשק של ספק חיצוני הובילה לחשיפת פרטים אישיים של לקוחות מיטב טרייד, לאחר שכ-3,000 הודעות אימות נשלחו ללא בקשה. בחברה מבהירים: לא הייתה גישה לכספים ולמערכות המסחר
- יובל אביבלמעקב
- י"ח תשרי התשפ"ז||
(קרדיט: unsplash)אירוע סייבר במיטב טרייד, חברת-בת של בית ההשקעות מיטב, הוביל לחשיפת מידע אישי של לקוחות - ובהם שמות מלאים, מספרי תעודות זהות ומספרי חשבונות בנק. חברות הקבוצה דיווחו היום (שלישי) לבורסה על "אירוע אבטחת מידע", שבעקבותיו מניית מיטב טרייד נפלה ביותר מ-5% בפתיחת המסחר בתל אביב.
האירוע התגלה בשבת, לאחר שכ-3,000 הודעות SMS ובהן קוד אימות חד-פעמי נשלחו למספרי טלפון של לקוחות, אף שלא ביקשו לקבלן. בדיקה שנפתחה בעקבות הדיווחים העלתה כי החשיפה התרחשה באחד מממשקי ה-API של ספק חיצוני.
לפי החברה, גורם חיצוני הפעיל פונקציה שאפשרה לשלוף מידע אישי מחשבונות הלקוחות שאליהם נשלחו ההודעות. במקביל בוצעו כמה ניסיונות בודדים לשנות את מספר הטלפון שאליו נשלח קוד האימות, אולם אלה נכשלו ולא הושלם כל שינוי. בעקבות הגילוי חסמה מיטב טרייד מיד את הגישה לממשק. זהות הספק והתוקף ואופן החדירה לא נמסרו.
המידע שנשלף כלל שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה, ככל שקיים. מספר הלקוחות שמידע עליהם נחשף לא פורסם, והחברה הודיעה כי תפנה לכל מי שפרטיו נשלפו.
במיטב הדגישו כי לא הייתה גישה לכספי הלקוחות או למערכות המסחר, וכי סיסמאות, נתונים כספיים ומסמכי זיהוי לא נחשפו. עוד נמסר כי האירוע הוגבל לממשק הספק ולא השפיע על יתר מערכות הקבוצה או לקוחותיה.
עוד הוסיפו בחברה כי שני גורמים מקצועיים חיצוניים ביצעו בדיקות מעמיקות, והאירוע הסתיים ללא פגיעה בהמשך הפעילות. מיטב מעריכה כי לא צפוי לה נזק מהותי, אך הבהירה כי הערכה זו עשויה להשתנות.
עקבו אחרינו ב-News