"להעביר תשלום כופר גבוה בביטקוין, בלו"ז צפוף – לא ריאלי"

גם אם שירביט תסכים להעביר את הכסף להאקרים שפרצו אליה, כדי שלא ימכרו את המסמכים שלה והפרטים של אלפים מלקוחותיה - היא לא תספיק לעשות זאת, מעריכה עינת מירון, מומחית לחוסן בסייבר ● לדברי מומחה נוסף, זה בכלל מנוגד לחוק

עינת מירון, יועצת לחוסן ארגוני בסייבר ולהתמודדות עם מתקפות סייבר בהיבטים העסקיים.

"ההאקרים שתקפו את שירביט דורשים להעביר סכומים גבוהים בביטקוין, בלוח זמנים צפוף – אלא שזה לא ריאלי. ביטקוין זה לא משהו שהולכים לכספומט ושולפים. בטח לא 50 מטבעות שכאלה. כי 24 שעות לא יספיקו. איש לא מסתובב עם מטבעות בסכומים שכאלה בכיס. לוקח זמן לרכוש את המטבעות ולהפעיל את הארנק הדיגיטלי, מה שאומר שבתרחיש הכי סביר, נדרשים כמה ימים כדי להעביר את הכסף", כך אמרה עינת מירון, מומחית לחוסן בסייבר, ולהיערכות והתמודדות עם אירועי סייבר בהיבטים העסקיים.

מירון התייחסה בדבריה למתקפת הכופרה שחווה בימים האחרונים חברת הביטוח שירביט, שבמסגרתה האקרים מקבוצת BlackShadow גנבו מסמכים של החברה ופרטים שונים של לקוחות רבים שלה. אמש (ד') הם שלחו לשירביט דרישה להעביר להם 50 מטבעות ביטקוין, ששווים הכולל הוא מיליון דולר, בתוך יממה, ולא – הם יכפילו את המחיר ל-100 מטבעות, וביום שלאחר מכן יכפילו אותו שוב ל-200, ששווים כבר עומד על ארבעה מיליון דולר. ההאקרים מאיימים שאם הכסף לא יועבר עד ל-09:00 בבוקר ביום ראשון לחשבון בנק שהם ציינו את פרטיו, הם ימכרו את המידע לצדדים שלישיים.

לדבריה, "אחרי שכולם שאלו את BlackShadow אם הם ידרשו דמי כופר, הם השתכנעו והחליטו ללכת על זה. למרות גובה הסכומים, להערכתי זה לא משהו שחברת ביטוח מהעשירייה הראשונה לא תוכל לעמוד בו".

אדם בניון, שותף מנהל בקרן הון-הסיכון קוליידר ונצ'רס. צילום: יח"צ

אדם בניון, שותף מנהל בקרן הון-הסיכון קוליידר ונצ'רס. צילום: יח"צ

"הדרך היחידה של שירביט להשיג את המטבעות – לעבור על החוק"

אדם בניון, שותף מנהל בקרן הון-הסיכון קוליידר ונצ'רס, שמתמחה בחברות קריפטו ומטבעות דיגיטליים, אמר כי "הדרך היחידה של שירביט להשיג את מטבעות הביטקוין בסכום הנדרש היא לעבור על החוק. אין אף סוכנות מקומית שתאשר העברת סכום שכזה, כי בהליך ציות שכפוף לרגולציית FATF (ר"ת Financial Action Task Force ) – הגוף שאמון על כתיבת רגולציה בתחום איסור הלבנת הון – הם ישאלו לאיזו מטרה מיועד הכסף. וזה לא מוסיף למוניטין של שירביט, שגם ככה נמצאת בכותרות בהקשר של מתקפת סייבר והשאלה האם היא תשלם דמי כופר. גם אם שירביט תבחר לפנות לבורסת ביטקוין מחוץ לישראל, היא תצטרך 3-7 ימי עסקים כדי להשלים את תהליך ההזדהות, את קבלת האישור ואת קבלת הכסף".

ההארים דורשים עד 200 מטבעות ביטקוין, ששווים ארבעה מיליון דולר. אילוסטרציה: 3DSculptor, BigStock

ההארים דורשים עד 200 מטבעות ביטקוין, ששווים ארבעה מיליון דולר. אילוסטרציה: 3DSculptor, BigStock

מירון הביעה ביקורת על העדר הפעילות המספקת של הרשויות הרגולטוריות. "מדוע לא נשמע קולם של רשות המסים בישראל, הממונה על רשות שוק ההון והמפקח על הביטוח, הרשות לאיסור הלבנת הון ומימון טרור והרשות להגנת הפרטיות? איפה הם ומהי עמדתם?", שאלה.

היא סיימה בציינה כי "זו הזדמנות לתהות לגבי התוקפים וכוונתם המקורית. העובדה שהם משתפים פעולה עם התקשורת ועם כל מי שפונה אליהם באמצעות ערוץ הטלגרם החדש שהם פתחו רק באחרונה – מעלה תהיות. גם העובדה שהארנק הדיגיטלי שאליו הם מבקשים להעביר את התשלום הוא חדש וריק לגמרי, יחד עם הדרישה לתשלום בלוחות זמנים לא ריאליים מעידים על – אולי – חוסר הבנה של מי הגוף שממנו הם החליטו פתאום לדרוש את התשלום ועל איכות קבלת ההחלטות".

תגובות

(2)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

  1. יעקב ג

    אל: חחחח המגיב הנ"ל - זה לא בטוח שהמומחים טועים לגבי הלו"ז של הפקת / הפיכת ביטקוין לנזילים... הם ציינו שזה תלוי מקום ואם מנסים לפנות לבורסת בטקוין מחוץ לישראל זה ייקח זמן... אני לא יודע איך Cryptocurrency עובד אבל למה זה לא הגיוני שאם פונים לגופים פיננסיים בחו"ל יש פערי שעות, זמני עבודה שונים, אישורים להפיק ובסכומי כסף גדולים זה לא עובר בקלות ?! הגיוני לגמרי. אל המומחים : ... שאלה מיותרת שלכם היא: "מדוע לא נשמע קולם של רשות המסים בישראל, הממונה על רשות שוק ההון והמפקח על הביטוח, הרשות לאיסור הלבנת הון ומימון טרור והרשות להגנת הפרטיות? איפה הם ומהי עמדתם?",................." שאלה מיותרת: שוב אין לי Title כמו המומחים אבל אני עוסק די הרבה בבנקאות וזה ברור שהרגולציה לא מתערבת כי מדובר בפעילות פלילית ברורה וזהו מטבע בלתי מפוקח: מה לא מובן בקריפטו Currency ?! אלה מטבעות שהמסחר בהם "בחר להיות" ללא פיקוח - לא ניתן לצעוק געוולד אם הפעילות פלילית והמטבעות הם קריפטו - זה רק משטרה וצבא - פעילות פלילית לעילא ולעילא. וגם אם זה היה מקרה סחיטה קטן יותר על SHPMT של אופניים, ביטקוין נמצא בצד "הלא מפוקח" - אין רגולציה. נקודה. אל הציבור: מה דעתכם על השקעה טובה ככל שתהיה (במקרה זה ביטקוין) שכדי לממש אותו, צריך לנהוג כמו עובדי הבנקים ועובדי הבורסה, ולממש השקעות אישיות רק אחרי יום או יומיים כחלק מתנאי ההשקעה?!?!?!? עובד בנק (ויש עובדים רבים מאותו סוג) חותתם על תנאי שאם הוא רוצה נניח לממש מניה של הבנק שלו או גם אחרים, מרגע ההוראה הוא חייב לחכות יום עד הביצוע - דבר שיכול "לאכל" או להקטין לו את הרווח במימוש. מה דעתכם אנשים יקרים שאתם משקיעים בקריפטו ויכול להיות שעד שתמכרו, יעברו יום או יומיים והרווח במימוש יקטן בגלל זה?! השקעה מזופתת....

  2. חחחח

    איזה בושה של מומחים. פשוט דעות מביכות. 3-7 ימים לרכוש ביטקוין? בושה שאנשים כאלה מתחזים למומחים סייבר. הם גרועים כמו ההאקרים עצמם בגניבת הדעת שהם עושים.

אירועים קרובים