לא נמצא חיבור אינטרנט
ניוז קליק

אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק (Ynet) גורם חיצוני הצליח לשלוף מידע

29/09/2026-11:45 29/09/2026-13:06 מחשבים וטכנולוגיה טלגרם חדשות סייבר דיווח

אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק (Ynet) 

גורם חיצוני הצליח לשלוף מידע
אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק (Ynet) גורם חיצוני הצליח לשלוף מידע אישי של לקוחות מיטב טרייד לאחר שניצל חשיפה בממשק API שהפעיל ספק חיצוני של החברה, כך דיווחה הבוקר מיטב טרייד. ממשק API הוא חיבור המאפשר לשתי מערכות מחשב להעביר ביניהן מידע או פקודות באופן אוטומטי. בדיקה שערכו מיטב טרייד והספק החיצוני העלתה כי קיימת חשיפה באחד הממשקים שהפעיל הספק. לדברי החברה, היא חסמה את הגישה לממשק והפסיקה את השימוש בו. האירוע התגלה לאחר שבשבת, 26 בספטמבר, התקבלו דיווחים מלקוחות שקיבלו מסרוני SMS ובהם קוד אימות חד-פעמי לכניסה למערכת, אף שלא ביקשו אותו. לפי החברה, המסרונים החשודים נשלחו ל-3,000 לקוחות. בנוסף בוצעו כמה ניסיונות לשנות את מספר הטלפון הרשום במיטב טרייד לצורך הזדהות למספר אחר, אך אלה, לפי החברה, לא צלחו. הבדיקה העלתה גם, כאמור, כי גורם חיצוני הפעיל פונקציה שאפשרה לשלוף פרטים אישיים, ובהם שם מלא, מספר תעודת זהות, מספר חשבון בנק ופרטי נהנה, ככל שקיים. לפי בדיקות החברה עד כה, לא התאפשרה גישה לכספי הלקוחות או לחשבונותיהם, לא נחשפו מערכות המסחר ולא נחשפו סיסמאות, מידע כספי או מסמכי זיהוי. החברה מסרה כי תודיע ללקוחות שהמידע האישי שלהם נשלף. הכתבה המלאה ב-Ynet הדיווח של מיטב לבורסה מצ"ב. t.me

עוד מאמרים בנושא