חברת התשלומים הישראלית Nayax חוקרת פריצה; קבוצת תקיפה מאיימת לפרסם רשומות אשראי
נאייקס (Nayax) היא אחת מחברות התשלומים הישראליות הגדולות, והמסופים שלה פזורים בכל מקום (מכונות ממכר אוטומטיות, חניונים, מכבסות שירות-עצמי ודוכנים) כשהם מעבדים מיליארדי עסקאות ברחבי העולם. החברה מסרה שזיהתה "פעילות חריגה" בחשבון ענן של אחת מחברות-הבת שלה, וחסמה את הגישה מיד עם הגילוי.
מה קרה
נאייקס מסרה שסביבת הייצור ומערכות עיבוד התשלומים הרגישות המשיכו לפעול כרגיל, ושהיא אינה מאמינה שנחשף מידע מהותי. החברה פנתה למומחי סייבר ולרשויות אכיפת החוק בישראל ובארצות הברית, ואף דיווחה על האירוע לרשות ניירות הערך האמריקאית (SEC). בעקבות הפרסום ירדה מנייתה בבורסות תל אביב וניו יורק.
מנגד, קבוצת תקיפה בשם TheSyndicate טוענת, ללא הוכחה, ששהתה בתוך מערכות החברה כמעט שנה, ושברשותה כ-100 טרה-בייט מידע, ובהם למעלה ממיליארד רשומות של כרטיסי אשראי, פרטי לקוחות, מפתחות גישה וקוד מקור. הם מאיימים לפרסם את המידע ב-21 ביולי. בשלב זה מדובר בטענה בלבד: המידע לא פורסם ולא אומת, ונאייקס לא אישרה שנגנבו פרטי אשראי.
למה זה חשוב לכם
גם אם מעולם לא שמעתם על נאייקס, סביר שכבר שילמתם דרך המסופים שלה, במכונת שתייה, בחניון או במכבסה. לכן, גם כשמדובר בטענה שטרם אומתה, זו תזכורת טובה: כשחברה שמעורבת בתשלומים שלכם נפרצת, כדאי להיות ערניים לחיובים חריגים. בנוסף, אירועים כאלה מלווים לרוב בגל הודעות פישינג (הודעות מזויפות שמתחזות לגורם אמין כדי לגנוב פרטים) שמנצלות את הבהלה כדי לפתות אתכם למסור מידע.
מה עושים?
עקבו אחר חשבון האשראי: עברו על פירוט העסקאות בכרטיסים שלכם וחפשו חיובים קטנים או לא מוכרים. חיוב קטן וזר הוא לעיתים "בדיקה" של גנבים לפני חיוב גדול.
הפעילו התראות עסקה: רוב הבנקים וחברות האשראי מאפשרים לקבל SMS או התראה על כל חיוב. הפעילו את זה בהגדרות החשבון שלכם.
ראיתם חיוב חשוד? התקשרו מיד לחברת האשראי, בקשו לחסום את הכרטיס ולהנפיק חדש. על חיובי הונאה שדיווחתם עליהם לא תשלמו.
אל תיבהלו מהודעות "הכרטיס שלך נפרץ": חברת אשראי אמיתית לא תבקש בהודעה את מספר הכרטיס המלא, קוד ה-CVV או סיסמה. בכל ספק, התקשרו למספר שבגב הכרטיס, לא לקישור שבהודעה.
הפרטים המלאים על היקף האירוע עוד ייחשפו; עד אז, מעקב שקט אחר דפי האשראי שווה יותר מכל בהלה.
תגובות