איפה הכסף
עם ענת דוידוב

"השמים נפלו, זו טראומה לכל החברה"

עינת מירון יועצת בתחום הסייבר על התקיפה על חברת הביטוח שירביט: "אני קוראת לכל מנהלי אבטחת מידע, לבדוק אם המערכות מעודכנות, כל מה שלא - פרוץ"


חשד למתקפת סייבר על חברת הביטוח שירביט: פרטיהם של מבוטחים בחברה נחשפו, ומערך הסייבר הלאומי בוחן את האפשרות שמדובר בפריצה של האקרים. כתוצאה מהתקיפה, אתר החברה קרס וגובר החשש שפרטיהם של לקוחות רבים נחשפו, ביניהם גם עובדי מדינה בכירים. עינת מירון, יועצת לתחום הסייבר הסבירה כיצד מתבצעת מתקפת סייבר, ומה ניתן לעשות על מנת להימנע לתקיפות מהסוג הזה.

עינת מירון התייחסה לתקיפת הסייבר על חברת הביטוח שירביט והבהירה: "זה ממש לא מתקפת כופר, זה אירוע דלף מידע, די קלאסי. באירועי כופר קודם כל מאיימים ומשביתים ורק אח"כ מתחילים לשחרר מעט מהמידע, פה הרבה מאוד מידע שוחרר לרשת". הקבוצה שלקחה אחריות על התקיפה לדבריה של מירון היא "לא קבוצה מוכרת, במקרה הזה מדובר בקבוצה שכנראה ניצלה חולשה במערכות 'ווינדוס' ששירביט פועלת בהן".

היא פנתה למנהלי חברות ומנהלי אבטת מידע והתריעה מפני מערכות טכנולוגיות שלא מעודכנות מזה 3 חודשים כיוון שמשמעות הדבר היא שהן פרוצות. היא הסבירה כי ההאקרים למעשה סוחרים במידע הפנימי של חברת הביטוח, "זה שווה הרבה מאוד כסף, ככל שיש יותר פרמטרים בכל רשומה מן הסתם המחיר עולה". מירון הוסיפה ואמרה כי מלבד העניין הכספי, "זה פשוט מביך מאוד את החברות וזה גם מייצר איום פיננסי על חברת ביטוח בישראל, שכרגע צריכה להתמודד גם עם העלויות עצמן של האירוע עצמו, וגם עם עלויות עתידיות. סדר גודל חשיפת הנתונים כל כך גדול זה מייצר הרבה נזקים אחרים, מעבר למה שאנחנו מורגלים לחשוב עליו".

מירון הודתה: "אני לא יודעת אם מדובר בטרגוט של חברת שירביט או בניצול הזדמנות מאוד מוצלח". היא ניסתה לתאר את התחושות בחברה לאור המתקפה, ואמרה: "השמיים נופלים זה מונח עדין, זה אירוע מאוד קשה, טראומה אמיתית לכל החברה. החברה לא עובדת. יש לקוחות שרוצים להמשיך ולהשתמש כרגע בשירות והם לא יכולים, הם לא יכולים לתפקד".

 

 עריכה: עופרי גליכמן

01/12/2020

הצטרפו לערוץ הווטסאפ של 103fm


איפה הכסף עם ענת דוידוב
איפה הכסף עם ענת דוידוב  |  צילום: 103fm
Paris