בנובמבר 2023, על רקע המלחמה, נחשפה מתקפה נרחבת של קבוצת תקיפה בשם "סייבר טופאן" (Cyber Toufan) נגד עשרות ארגונים ישראליים. במקום לפרוץ לכל חברה בנפרד, התוקפים פגעו בחוליה מרכזית אחת, וכך הצליחו להגיע למידע של כ-49 חברות בבת אחת.

מה קרה

התוקפים פרצו לחברת אחסון ואירוח אתרים ישראלית בשם Signature-IT, שסיפקה שירותים לחברות רבות. דרכה הם שאבו והדליפו מידע של לקוחותיה, ובהם שמות מוכרים כמו רשות החדשנות, טויוטה ישראל, איקאה ישראל ומשרד הרווחה. אך מעבר לגניבה, הקבוצה גם השתמשה ב"נוזקת מחיקה" (wiper, תוכנה שמוחקת קבצים ומערכות באופן בלתי הפיך): היא טענה שהשמידה יותר מאלף שרתים, וחלק מהחברות נותרו מושבתות שבועות. המתקפה יוחסה לגורם המזוהה עם איראן, וההרס, ולא רק הגניבה, היה המטרה.

למה זה חשוב לכם

המקרה ממחיש שני דברים חשובים: ראשית, המידע האישי שלכם נמצא לא רק אצל החברות שאתם מכירים, אלא גם אצל ספקים שלהן שמעולם לא שמעתם עליהם, ופריצה לספק אחד חושפת את כולם. שנית, מתקפות סייבר בהקשר ביטחוני נועדו לעיתים להשמיד ולשבש, לא רק לגנוב.

מה עושים?

הניחו שפרטים שמסרתם לחברות ישראליות (שם, טלפון, מייל, לעיתים מספר זהות) עלולים לדלוף דרך ספקים שלהן, ונהגו בחשדנות כלפי פניות שמנצלות אותם.

היו ערניים לגל הודעות פישינג שמנצל דליפות כאלה ומתחזה לחברות מוכרות, אל תלחצו על קישורים, היכנסו לאתר הרשמי בעצמכם.

החליפו סיסמאות בשירותים רגישים, ותנו לכל שירות סיסמה שונה, כדי שדליפה אחת לא תגרור אחרות.

גבו מסמכים ותמונות חשובים גם באופן עצמאי, גיבוי הוא ההגנה היחידה מפני מחיקה זדונית.

השורה התחתונה: אתם לא שולטים באבטחה של כל ספק שמחזיק את הפרטים שלכם, אבל אתם כן שולטים בסיסמאות, בגיבוי ובחשדנות שמגינים עליכם כשמישהו אחר נפרץ.