בספטמבר 2024 ספג Transport for London (TfL), הגוף שמפעיל את התחבורה הציבורית בלונדון, מתקפת סייבר שהוגדרה "מתוחכמת". המתקפה שיבשה שירותים דיגיטליים לנוסעים, ובהמשך התברר שנחשפו פרטים של יותר מ-7 מיליון בני אדם.

מה קרה

הגוף זיהה פעילות חריגה במערכותיו ונאלץ לנתק חלק מהשירותים הדיגיטליים: אתרים ואזורים אישיים של נוסעים הושבתו או פעלו בצורה חלקית. התוקפים הגיעו למאגר מידע שקשור להטבות נסיעה, וחשפו שמות ופרטי התקשרות; אצל כ-5,000 נוסעים נחשפו גם פרטי חשבון בנק. המתקפה יוחסה לקבוצה בשם Scattered Spider, שמוכרת בשיטת "הנדסה חברתית", התקשרות למוקדי תמיכה תוך התחזות לעובד, כדי לשכנע את הנציג לאפס הרשאות. בהמשך נעצרו חשודים בפרשה.

למה זה חשוב לכם

גם אם אינכם נוסעים בלונדון, המקרה מלמד שגם גופים ציבוריים חיוניים (תחבורה, מים, בריאות) הם יעד למתקפות, והפגיעה בהם משבשת את היומיום של מיליונים. כשנחשפים פרטי חשבון בנק, הסיכון המיידי הוא הונאות שמנצלות אותם.

מה עושים?

אם קיבלתם הודעה שפרטי חשבון הבנק שלכם נכללו בדליפה, עדכנו את הבנק, בקשו לעקוב אחר פעילות חריגה, ושקלו החלפת פרטים רלוונטיים.

היו חשדנים להודעות ולשיחות שמתחזות לגוף ציבורי או לבנק ומבקשות "לאמת" פרטים בעקבות "אירוע אבטחה", זו שיטה נפוצה לנצל דליפות.

אל תמסרו קודי אימות חד-פעמיים לאף אחד בטלפון, גם אם הפונה נשמע רשמי ודחוף.

הפעילו התראות על עסקאות בחשבון הבנק ובכרטיס האשראי, כדי לזהות מיד חיוב חשוד.

השורה התחתונה: מתקפה על שירות ציבורי נוגעת לכולנו, וכשמידע פיננסי דולף, הערנות שלכם לכל פנייה חריגה היא ההגנה המעשית ביותר.