נקודה
שברי ענן - תל אביב
תל אביב
שברי ענן
28°
ירושלים 23°
חיפה 28°
באר שבע 27°
אילת 31°
מדורים
שימושי PLUS

מתקפת סייבר במיטב טרייד: דלפו פרטיהם של כ-3,000 לקוחות

שמות, תעודות זהות ומספרי חשבון בנק נחשפו עקב פרצה אצל ספק חיצוני. החברה מרגיעה: לא נגעו בכספים - אך המניה צונחת

דניאל שיף
דניאל שיף
י"ח תשרי התשפ"ז
מתקפת סייבר במיטב טרייד: דלפו פרטיהם של כ-3,000 לקוחות
3,000 חשבונות נחשפו בפריצת סייבר למיטב טרייד, המניה צנחה בבורסה

חברת מיטב טרייד, אחת מפלטפורמות המסחר העצמאי הגדולות בישראל, מדווחת הבוקר (שלישי) על אירוע סייבר משמעותי. גורם חיצוני הצליח לשלוף מידע אישי של כ-3,000 לקוחות, כולל שמות מלאים, מספרי תעודות זהות ומספרי חשבונות בנק.

הכל התחיל בשקט, בשבת שעברה. לקוחות רבים קיבלו לפתע הודעות SMS עם קוד אימות חד-פעמי, בלי שביקשו להתחבר לשום מקום. חלק מהם התקשרו לחברה בבהלה, ובצדק.

בדיקה שנערכה בעקבות הפניות גילתה את מקור הבעיה: פרצת אבטחה בממשק API שמפעיל ספק חיצוני של מיטב טרייד. ממשק כזה הוא בעצם "צינור" שמעביר מידע אוטומטית בין שתי מערכות מחשוב, ובמקרה הזה הוא היה פרוץ.

ברגע שהתגלתה הבעיה, החברה חסמה את הגישה לממשק ועצרה את השימוש בו לגמרי. לפי מיטב טרייד, הגורם התוקף גם ניסה כמה פעמים לשנות את מספרי הטלפון שאליהם נשלחים קודי האימות, ניסיון קלאסי להשתלטות על חשבון. הניסיונות האלה, למרבה המזל, נכשלו.

מה שכן הצליח לתוקף זה להפעיל פונקציה שאפשרה לו לשלוף מידע אישי מחשבונות שאליהם נשלחו ההודעות: שם מלא, תעודת זהות, מספר חשבון בנק ובחלק מהמקרים גם פרטי נהנה בחשבון.

החברה ממהרת להרגיע: "לא התאפשרה גישה ולא הייתה גישה לכספי הלקוחות ולחשבונותיהם במיטב טרייד, לא הייתה חשיפה למערכות המסחר, לא נחשפו סיסמאות, נתונים כספיים או מסמכי זיהוי", נמסר. במילים אחרות, מדובר בדליפת מידע אישי ולא בפריצה שאפשרה גישה לכסף.

זה כמובן לא אומר שאין מה לדאוג. שם מלא, תעודת זהות ומספר חשבון בנק הם בדיוק החומרים שממנו בנויות הונאות פישינג. לקוחות שנפגעו יקבלו הודעה אישית מהחברה, וכדאי להיות ערניים לכל שיחה או מסרון חשוד שמתיימר להגיע "מהבנק" או "מבית ההשקעות" בתקופה הקרובה.

השוק לא אהב את החדשות. מניית מיטב טרייד נפלה בבורסה בתחילת המסחר בשיעור שהגיע עד כ-5%, לפני שהתמתן במהלך היום לירידה של כ-2% עד 3%. לא נזק דרמטי, אבל בהחלט תזכורת לא נעימה ללקוחות ולמשקיעים כאחד.

האירוע הזה לא מגיע בוואקום. במרץ 2025 קרסו מערכות המסחר של מיטב טרייד ל-IBI לכמה שעות, בגלל תקלה אצל ספקית טכנולוגיה חיצונית. בתחילת ספטמבר האחרון לקוחות גילו שיתרות החשבון שלהם מוצגות כאפס, תקלת תצוגה שהחברה תיקנה מהר. ועכשיו, פרצת המידע הזו. כשמדובר בגורם חיצוני שלישי, גם חברה חזקה בעולם ההשקעות נשארת חשופה לחוליות החלשות בשרשרת שלה.

מבחינה עסקית, מיטב טרייד דווקא נמצאת בתקופה חזקה: נכון לסוף יוני 2026 יש לה כ-130 אלף חשבונות לקוחות, לאחר שנוספו לה כ-19 אלף חשבונות חדשים רק במחצית הראשונה של השנה. היקף נכסי הלקוחות בפלטפורמה מוערך בכ-46 מיליארד שקל, לעומת 41 מיליארד בסוף 2025. הצמיחה המהירה הזו הופכת כל אירוע אבטחה כזה לרגיש במיוחד, כי הפגיעה בפוטנציה יכולה לחלחל לאמון הציבור.

בינתיים בחברה מעריכים שלא צפויה השפעה מהותית על הפעילות השוטפת, אבל מציינים שההערכה הזו עשויה להשתנות ככל שהחקירה תתקדם. המשך הטיפול באירוע, וההודעות שיישלחו ללקוחות שנפגעו, צפויים להגיע בימים הקרובים.

אירוע הסייבר במיטב טרייד חשף כ-3,000 לקוחות לדליפת מידע אישי דרך ספק חיצוני, אך לא פגע בכספם, בעוד שהחברה ממשיכה לחקור את האירוע ומעדכנת את הלקוחות הנפגעים.

מיטב טרייד אירוע סייבר דליפת מידע פרצת אבטחה לקוחות

תגובות

רגע, שקט פה מדי

דעתך חשובה - תהיו הראשונים להגיב על הכתבה