אבי (נצ”מ בדימוס) וייס חשף [אחרי שעות רבות של חרדה בעיצומו של ראש השנה] את טרלול הנער המלזי; המשך העלילה – אולי ביום כיפור

13:14 12.09.2021

קטגוריות: אבטחת מידע/סייבר

תגים: ,

ביום שלישי, 7 בספטמבר 2021, היום הראשון של ראש השנה, נמשך המצוד בצפון הארץ אחר שישה הבורחים הנמלטים מכלא גלבוע.

באותה העת, בצהרי היום, התחוללה דרמה נוספת, מסעירה לא פחות. אבי וייס עורך ‘טלקום ניוז’ הבין כי מדובר בסיפור ‘מתגלגל’ (כמו שאמצעי התקשורת אוהבים להשתמש בביטוי) שאסור להחמיץ.

אשר על כן חיש מהר נפתח חמ”ל/חפ”ק מבצעי מצוייד היטב בדירה מס’ 68 ברחוב גולדה מאיר 13 בראשון לציון, שעקב אחר ‘התגלגלות’ [או אולי – התפתחות] הסיפור. הבלוגר אבי וייס.

רק כעבור כמה שעות מותחות עצבים התברר לבלוגר אבי וייס כי מה שהחל בשעה 14:12 בדיווח הבסיסי שלו [תחת הסיווג “נושא חם” ועתה הוא שונמך לסיווג “חדשות עולם ה- ICT”], לא בדיוק ‘כצעקתה”.

אט-אט ניתן היה להתחיל לפרק את החמ”ל/חפ”ק המבצעי הזה. למחרת, יום רביעי, 8.9.2021, בשעות הערב ניתן היה להכריז על חזרה מלאה לשיגרה ועל ‘פיזור כוחות’. לפחות עד ליום כיפור שאז, מי יודע, אולי יגיע המשך לסיפור הזה.

= = = = = = = = = = = = = =

כמו הסיפור המתגלגל/מתפתח, כך היה גם הדיווח השוטף של אבי וייס באתר שלו לגבי הפרשה הזאת, תחת הכותרת: האקר שלח למערכות העיתונים לינק לאתר ובו מידע גנוב של 90% מתושבי ישראל.

בפעם המי-יודע-כמה אני מודה לגוגל שמארכבת גירסאות קודמות ומאפשרת לראות את הגירסה הראשונית [“לפני”] לעומת הגירסה המעודכנת, המאוחרת יותר. כאשר מדובר ב’טלקום ניוז’, אין ספק שמדובר באתר דינמי.

לא רוצה להישמע כחכם לאחר מעשה אבל היו סימנים מקדימים וסימנים לאורך הדרך בכמה ציוצים ובכמה אתרי חדשות. אבל, במשך מספר שעות נראה היה שאבי וייס נצמד לסיפור הזה, נחוש למצות אותו עד תומו.

להלן אביא כמה דוגמאות לשינויי הגירסה באתר של אבי וייס לגבי הסיפור הזה בתוך מספר שעות.

אדגיש, כמו תמיד: הכל מגובה בצילומי מסך, למקרה שאבי וייס יטען שאני הוזה וממציא דברים.

= = = = = = = = = = = = = =

פורסם בגירסה הראשונית: בתחילה תהה אבי וייס האם שם ההאקר שפורסם מעיד כי מדובר ב”שם מאלזי?”.

פורסם בגירסה המעודכנת (אחרי מספר שעות): בהמשך התרחבה התהייה: “שם מאלזי? אינדונזי?”

פורסם בגירסה הראשונית: “זה עלול להיות אירוע הפגיעה בפרטיות החמור ביותר בארץ, אי פעם!” [ההדגשה – במקור].

פורסם בגירסה המעודכנת (אחרי מספר שעות): [בנימה מסוייגת מעט]: “האם זה עלול להיות אירוע הפגיעה בפרטיות החמור בארץ?”

פורסם בגירסה הראשונית: “הערות מערכת:  אתר CITY4U מופעל ע”י חב’ אוטומציה חדשה, בבעלות ONE טכנולוגיות, והוא נותן שירותי מחשוב למרבית מהרשויות המקומיות (כמו ראשון לציון, חיפה, מודיעין, רעננה, רחובות, כרמיאל וכד’), וגם לתאגידי מים, חברות עירוניות ואיגודי ערים. ​השירותים כוללים גבייה, שכר, חניה, הנדסה ומיפוי GIS ועוד”.

פורסם בגירסה המעודכנת (אחרי מספר שעות): “הערות מערכת: אתר CITY4U מופעל ע”י חב’ אוטומציה חדשה, בבעלות ONE טכנולוגיות, והוא נותן שירותי מחשוב למרבית מהרשויות המקומיות (כמו ראשון לציון, חיפה, מודיעין, רעננה, רחובות, כרמיאל וכד’), וגם לתאגידי מים, חברות עירוניות ואיגודי ערים. ​השירותים כוללים גבייה, שכר, חניה, הנדסה ומיפוי GIS ועוד. ראוי לציין, שמערכת City4U מכילה נתונים של כמה מאות אלפי אזרחים לכל היותר, ולא 7 מיליון אזרחים, שהכריז ההאקר בהודעתו, מה שיכול להעלות חשד על היקף המידע האמיתי המצוי בידיו. התקפה דומה קרתה בעיריית הרצליה (ורשויות נוספות) בעבר ויתכן, שמדובר בנתונים, שכבר נגנבו קודם לכן, במיוחד כאשר כעת הצילומים והפרטים, שפרסם ההאקר עד כה, הם בעיקר מהרצליה. מכאן, שעולות תהיות על אמיתות המתקפה. יתכן שזו יכולה להיות “מתיחה” של האקר המחזיק במידע ישן“. [ההדגשות – במקור].

פורסם בגירסה הראשונית:עדכון 23:45: ההאקר הציג את המחיר עבור 7 מיליון הרשומות הנמצאות אצלו: 1  ביטקוין בלבד”.

פורסם בגירסה המעודכנת (אחרי מספר שעות):עדכון 23:55:  ההאקר הציג את המחיר עבור 7 מיליון הרשומות הנמצאות אצלו לפי טענתו:  1 ביטקוין בלבד (מבצע מוגבל בזמן לכבוד ראש השנה), שערכו נע סביב ה- 50,000 דולרים . הערת מערכת: גם התשלום “המצחיק” יכול להוביל למסקנה, שמאחורי המתקפה “הנוכחית” עומד האקר “לא רציני”, אולי צעיר “מתחיל” העושה את צעדיו הראשונים בתחום פריצות הסייבר. בכל מקרה, צריך להמתין ולראות מה יהיו המהלכים הבאים שלו”. [ההדגשות – במקור].

= = = = = = = = =

זהו. במוצאי החג, ב- 8.9.2021, בשעה 21:18 פירסם אבי וייס את העדכון האחרון שלו בסיפור הזה. מרגע זה ואילך חיזל”ש מומחה האבטמ”ס (אבטחת מידע וסייבר) מראשון לצון. תשומת הלב חזרה למצוד בצפון.

עכשיו נמתין בסבלנות מה יקרה במהלך יום כיפור, כפי שהבטיח ההאקר המסתורי, והאם אבי וייס (שציין מספר פעמים כי אינו מעלה לאתר שלו ידיעות במהלך שבתות וחגי ישראל) יעדכן בכל זאת במהלך היום המיוחד הזה בהתפתחויות החדשות והמרעישות, אם וכאשר יהיו.

= = = = = = = = =

וכאן גם המקום להזכיר את הידיעה שפירסמתי ביום שישי, 10.9.2021, בבוקר: ביום חמישי, 9.9.2021, בשעה 09:57, שיגרה חברת וואן טכנולוגיות תוכנה [ONE SOFTWARE TECHNOLOGIES LTD] לרשות לניירות ערך ולבורסה לניירות ערך הודעה שכותרתה ‘תגובה לפרסומים: לא זוהתה חדירה למערכת של חברת אוטומציה(החברה-הבת), ממשיכה בתחקור’.

בהודעה נאמר: “בהמשך לפרסומים בתקשורת מיום 7.9.2021, בדבר פריצת סייבר לכאורה למערכת City4u של החברה לאוטומציה במנהל השלטון המקומי בע”מ (חברה-בת של החברה), החברה מודיעה בזאת כי לאחר עריכת בדיקות מקיפות, נכון למועד דיווח זה, לא זוהתה כל חדירה למערכת City4u בקשר לאירוע כאמור וככל הנראה מדובר במידע ישן ומוגבל בהיקפו, אשר נאסף ממקורות שונים. יצוין כי החברה ממשיכה בתחקור האירוע”.

= = = = = = = = =