Please reload

מה חדש באורנסק

בריטניה: האקרים גרמו לחברות השקעות לשלוח להם 1.3£ מיליון

04/05/2020

1/10
Please reload

חדשות אבטחת מידע

ישראל: פרצת אבטחה בכביש חוצה ישראל חשפה פרטי נהגים

ישראל: פרצת אבטחה בכביש חוצה ישראל חשפה פרטי נהגים

 

חוקרי האבטחה נעם רותם ויובל אדם גילו פרצת אבטחה במערכת שליחת המסרונים של כביש 6 שחשפה מיליוני הודעות שנשלחו ללקוחות במחצית השנייה של 2018. ההודעות כללו מידע רגיש, כמו קישור בין מספר הרכב לשם הבעלים ומספר הטלפון שלו. בנוסף נחשפו הודעות על כניסה לכביש של כלי רכב שהמשטרה או כוחות הביטחון ביקשו סיוע באיתורם. הפרצה נסגרה בינתיים והמידע הרגיש הוסר מהרשת. 


באוגוסט אשתקד גילה רותם שפרצה חמורה באתר של מפעילת הכביש אפשרה לתוקפים לקבל גישה לחשבוניות של נהגים באמצעות שינוי כתובת העמוד בדפדפן. 


הפרצה הנוכחית התגלתה בשרתים של חברת CellAct הישראלית, שסיפקה לחברת דרך ארץ המתחזקת את הכביש מערכת למשלוח המוני ואוטומטי של מסרונים. החוקרים איתרו בשרתיה קבצי Excel ובהם כל המסרונים ששלחה דרך ארץ ללקוחות ועובדים בין מאי 2018 לינואר 2019 – 2.9 מיליון הודעות שנשלחו ל-824,000 מספרי טלפון. 


"החיבור של שמות ומספרי טלפון למספר הרכב", שהופיע ברבות מההודעות, "זה מידע שלא אמור להיות חשוף", אמר רותם. מידע כזה יכול לשמש חוקרים פרטיים כדי להתחקות אחר עקבותיו של אדם. עבריינים יכולים לגשת לחניון ארוך הטווח בנתב"ג, ולהשתמש במידע כדי לזהות בעלי רכבים שנמצאים בחו"ל, לאתר את כתובתם באמצעים אחרים ולפרוץ לביתם בידיעה שהוא ריק. כמובן שהמידע הרגיש ביותר הוא זה הקשור לרכבים שנמצאים ב"רשימת האיתור" של המשטרה. אם המידע נחשף, הדבר עלול לחבל בסיכויי המשטרה לאתר את אותם רכבים (כלכליסט).  

Please reload

עקוב אחרי אורנסק
Please reload

חיפוש לפי נושא
  • Facebook Basic Square
  • LinkedIn Social Icon
  • White Facebook Icon
  • White LinkedIn Icon

כל הזכויות שמורות לאורנטק מערכות ניהוליות © 2019

'אורנסק אבטחת מידע והגנה בסייבר' מתמחה בכל קשת שירותי הייעוץ בתחומי אבטחת המידע. שירותי אורנסק מבוססים על שנות ניסיון רבות של גיבוש, הקמה וניהול תשתיות אבטחת מידע בקרב ארגונים מובילים בארץ ובחו"ל, ביניהם ממשלות וארגונים מענפי הרפואה, התקשורת, ההייטק, הבנקאות, הבטחון, התעשייה והמסחר. אורנסק הינה חלק מחברת 'אורנטק מערכות ניהוליות', ועושה שימוש בידע והניסיון שצברה אורנטק בתחום ניהול הפרויקטים ופיתוח תוכנה וכלים ממוחשבים ייחודיים.