האקר סייבר האקרים פריצה מחשבים הייטק אבטחת מידע
צילום: Istock

האקר טוען שגנב פרטים של 7 מ' איש מאתר שמפעילה חברה בת של וואן טכנולוגיות

הפרטים, בהם רשיונות נהיגה, תשלומי ארנונה, ת.ז ועוד נגנבו כביכול מהאתר CITY4U המשמש רשויות מקומיות ומופעל על ידי חבת הבת (100%) אוטומציה החדשה של וואן טכנולוגיות. אוטומציה החדשה: "בבדיקות עד כה לא זוהתה חדירה, ייתכן שהמידע ישן"
איתי פת-יה | (2)

האקר המכנה עצמו Sangkancil טוען שגנב פרטים של 7 מיליון ישראלים דרך פרצה באתר CITY4U המופעל ידי חברת אוטומציה חדשה, חברה בת (100%) של וואן טכנולוגיות -1.1%  . בין היתר בתעודות זהות, רישיונות נהיגה וחשבונות ארנונה, אותם התוקף מפרסם ברשתות החברתיות תוך טשטוש הפרטים כדי להוכיח את הפריצה.

התוקף כתב בערוץ הטלגרם שהוא מפעיל כי "מספר רשויות מקומיות בישראל נפרצו. מידע על הרכוש והזהות של יותר מ-90 אחוזים מאזרחי ישראל הועלה לפורום למכירה. המידע כולל מידע על זהות האזרחים והרכוש שלהם. נתונים כמותיים ומסמכים. 7 מיליון רשומות עם מסמכים מצורפים".

האתר שנפרץ, CITY4U, משמש בין היתר 12 ערים גדולות בארץ כמו גם איגודי ערים ותאגידי מים. 60% מהרשויות המקומיות בארץ משתמשות בו לשם גבייה, ניהול שכר, תשלומי חניה ועוד.

מאוטומציה החדשה נמסר: "חברת אוטומציה החדשה מתחקרת את הטענות לדלף מידע ממערכת City4U מאז פורסמו לראשונה בערב החג, ונמצאת בקשר שוטף עם מערך הסייבר הלאומי. בבדיקות שנערכו עד כה, לא זוהתה כל חדירה למערכת ולא מן הנמנע שמדובר במידע ישן ומוגבל בהיקפו. ככלל, יש לציין כי מערכת City4U מחזיקה נתונים של כמה מאות אלפי ישראלים לכל היותר, ולא בסדרי הגודל שהזכיר התוקף בהודעתו".

"אוטומציה החדשה משקיעה משאבים רבים באבטחת מידע והינה מוסמכת תקן אבטחת המידע ISO 27001. החברה עורכת באופן תדיר סקרי סיכונים ומבדקי חדירה, ומקיימת בקרות שוטפות של חדירות המערכות שלה לפריצות סייבר.  אנו ממשיכים בחקירת האירוע ונעדכן ככל שיהיו ברשותנו ממצאים חדשים".

תגובות לכתבה(2):

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
  • 2.
    חומר אנושי 09/09/2021 09:47
    הגב לתגובה זו
    מאז שחברת וואן השתלטה על החברה לאוטומציה כל העובדים המוכשרים עזבו, נשארו בעיקר נשים חרדיות בעלות רמה אישית נמוכה שבורחות הבייתה כל יום בשעה שתיים.
  • 1.
    Avi 08/09/2021 16:10
    הגב לתגובה זו
    כל ארגון שלא מבין שתפקידו הראשון הוא לשמור על פרטיות המשתמשים צריך לשלוח את מנהל הארגון ומנהל אבטחת הרשת הביתה . נדרשת ענישה חריפה בדיוק כמו ענישה של האקרים.