קבוצת ההאקרים Black Shadow, הפועלת ככל הנראה מטעם הממשל באיראן, ואחראית למתקפת הסייבר על חברת הביטוח שירביט בדצמבר האחרון, הדליפה הערב (שבת) פרטים של אלפי ישראלים לאחר שהצליחה לפרוץ, לטענתה, למאגר המידע של Cyberserve, חברה לבנייה ואחסון אתרים. בין האתרים שנפרצו אתר "אטרף", אתר היכרויות להט"ב, דבר שמעורר חשש בקרב המשתמשים.
על השרתים של Cyberserve נמצאים אתרים גדולים ומוכרים - בהם מפעל הפיס, תאגיד השידור כאן, תגלית, חברת דן, חברת קווים, לשכת עורכי הדין בישראל, האגודה למלחמה בסרט, מוזיאון הילדים בחולון והסתדרות המורים. הבוקר ההאקרים פרסמו הודעה בעמוד הטלגרם שלהם, בה נכתב: "שוב שלום! יש לנו חדשות בשבילכם. כנראה שלא הצלחתם להתחבר לאתרים רבים היום".
שעות ספורות לאחר מכן, החלו התוקפים להדליף צילומים של רשומות מתוך מאגר מידע של חברת האוטובוסים "קווים", לצד הכיתוב: "הם לא יצרו איתנו קשר, אז הנה המידע הראשוני". זמן קצר לאחר מכן, הפיצו קובץ שכולל מאגר של 28 רשומות הכוללות מידע אישי - כמו תעודת זהות, כתובת מגורים, מספר טלפון וכתובת מייל.
הערב הם פרסמו הודעה לפיה הדליפו פרטים נוספים, בהם 1,000 משתמשים מאתר אטרף - אחוז אחד בלבד ממספר המשתמשים שפרטיהם נמצאים ברשותם, לפי הודעת הקבוצה. עוד הודלפו פרטיהם של 9,000 משתמשי אתר "דן", 120 אלף משתמשי אתר "פגסוס" ועוד. בין הפרטים שדלפו מספרי הטלפון של המשתמשים, כתובותיהם וכתובות המייל שלהם, לצד סיסמאותיהם, שמותיהם וכינויהם באתר.
לחצו כאן לכל מה שצריך לדעת על הזזת שעון החורף
מערך הסייבר הלאומי התייחס מוקדם יותר היום לפריצה למאגר המידע של Cyberserve, חברה לבנייה ואחסון אתרים, ומסר: "בשנה האחרונה התריע מערך הסייבר הלאומי לחברה מספר פעמים על היותה חשופה לתקיפה. כמו כן, למערך תוכנית מיוחדת להענקת "תו חוסן" לחברות אחסון אתרים אשר יעמדו בסטנדרטים של הגנה. חברות שיצטרפו לתוכנית ויעמדו בסטנדרטים שהציב המערך יצמצמו את הסיכוי להיפגע ממתקפת סייבר".
עוד נמסר בהודעתם כי "המערך המליץ לחברה שנפגעה ליידע את לקוחותיה על הדלף. לאזרחים אשר פרטי הטלפון והדוא"ל שלהם דלפו, מומלץ לגלות עירנות רבה יותר להודעות דוא"ל ולמסרונים חשודים, להחליף סיסמה ולהטמיע אימות דו שלבי בכל האפליקציות כגון הרשתות החברתיות ואפליקציית הבנק".
האגודה למען הלהט״ב בתגובה לפריצת אתר ״אטרף״: "קוראים וקוראות למטה הסייבר הלאומי לפעול בדחיפות למניעת דליפות המידע. דליפת פרטיהם האישים של המשתמשים היא סכנה לפגיעה נפשית. האגודה מבקשת מכל מי שמעוניין לפנות לקו הקשב ״יש עם מי לדבר״ שיפתח הערב החל משעה 19:30 בטלפון 2982*".
ממחקר שעשתה Dell Technologies אשר נערך בקרב 1,000 אנשי IT מ-15 מדינות שונות, עולה כי 1 מכל 3 ארגונים שהשתתפו במחקר, חווה התקפת סייבר או כופר במהלך 12 החודשים האחרונים. איתי משולם Field CTO של גוף הייעוץ בDell Technologies מציין כי: "ההתקפות האחרונות אליהן אנו נחשפים עולות לחברות בהכנסות רבות, איבוד מוניטין עסקי וחוסר אמון של הצרכנים והציבור הרחב. על פי ההערכות גלובאליות לשנת 2021 בכל 11 שניות ישנה מתקפת סייבר על ארגונים וההשפעה הכלכלית מתקפות הסייבר העולמיות נאמדת בכשישה טריליון דולר".