×Ą× ×™×Ŗ של שופרסל דיל đŸ–ŧī¸ Hovev (נחל×Ē ×”×›×œ×œ)

האקרים מרוש×ĸים הש×Ēלטו מרחוק ×ĸל מקרר ×‘×Ą× ×™×Ŗ של שופרסל, כיבו או×Ēו והרסו סחורה ב×ĸשרו×Ē ××œ×¤×™ שקלים. כבר ב-2019 ה×Ēר×ĸנו מפני פיר×Ļה במ×ĸרכו×Ē ×Š×œ×™×˜×” ובקרה של מקררים ×Ē×ĸשיי×Ēיים. שופרסל: מקרה חריג ונקוד×Ēי, ללא נזק מהו×Ēי, דליפ×Ē ×ž×™×“×ĸ ופגי×ĸה בפרטיו×Ē

× ×ĸם רו×Ēם, ×ĸידו קינן – סייברסייבר

האקרים מרוש×ĸים, שכפי הנראה אינם חובבי פחמימו×Ē, פר×Ļו למקררים ×Ē×ĸשיי×Ēיים ברש×Ē ×”×§×ž×ĸונאי×Ē ×Š×•×¤×¨×Ą×œ וגרמו לנזק של ×ĸשרו×Ē ××œ×¤×™ שקלים, כך נוד×ĸ לפודקאסט הפופולרי סייברסייבר. כבר לפני ארב×ĸ שנים וח×Ļי ה×Ēר×ĸנו ×ĸל פיר×Ļה שאיפשרה מ×Ēקפה דומה ×ĸל אלפי מקררים ×Ē×ĸשיי×Ēיים ב×ĸולם, כולל בסניפי סופרמרקטים בישראל.

בחודש ׊×ĸבר חדרו האקרים למ×ĸרכ×Ē ×Š×œ×™×˜×” ובקרה של מרכזיי×Ē ×§×™×¨×•×¨ באחד הסניפים הגדולים של שופרסל ב×Ēל אביב. דרך המ×ĸרכ×Ē ×”×Ļליחו ההאקרים להש×Ēלט ×ĸל המקררים, שיבשו א×Ē ×¤×ĸילו×Ēם והביאו לקלקול מזון בשווי מאו×Ē ××œ×¤×™ שקלים.

מר׊×Ē ×Š×•×¤×¨×Ą×œ נמסר ב×Ēגובה: "מדובר במקרה חריג שבו בו×Ļ×ĸה חדירה נקוד×Ēי×Ē ×œ×ž×¨×›×–×™×™×Ē ×§×™×¨×•×¨ ×‘×Ą× ×™×Ŗ. החדירה והפיר×Ļה שהובילה לכך זוהו, או×Ēרו וטופלו במהירו×Ē ×ĸל ידי הגורמים הרלוונטיים בחברה. שופרסל פו×ĸל×Ē ×ĸל פי חוק, ומכיוון שלא נגרם נזק מהו×Ēי ולא היה קיים כל חשש לדליפ×Ē ×ž×™×“×ĸ או פגי×ĸה בפרטיו×Ē, שופרסל לא נדרשה להודי×ĸ ×ĸל כך לרשויו×Ē ×”×¨×œ×•×•× ×˜×™×•×Ē".

דיברנו ×ĸל פיר×Ļו×Ē ××‘×˜×—×” במקררים ומכשירים ×Ē×ĸשיי×Ēיים אחרים בפודקאסט סייברסייבר:
{פ39} הסייברמ×Ēקפה ×ĸל המים בישראל היא רק ×§×Ļה הקרחון 🌊

כאמור, כבר ב×Ēחיל×Ē 2019 ה×Ēר×ĸנו מפני חולש×Ē ××‘×˜×—×” במ×ĸרכ×Ē ×Š×•"ב של מקררים ×Ē×ĸשיי×Ēיים, שחשפה למ×Ēקפה דומה יו×Ēר מ×ĸ׊ר×Ē ××œ×¤×™× מקררים ברחבי ה×ĸולם, בהם מספר סניפי סופרמרקטים בישראל.

מ×ĸרכ×Ē ×”×Š×•"ב, מ×Ēו×Ļר×Ē ×—×‘×¨×Ē Resource Data Management הסקוטי×Ē, מאפ׊ר×Ē ×œ×’×Š×Ē ×œ×ž×ž×Š×§ הניהול דרך האינטרנט, ל×ĸקוב אחר הטמפרטורה במקררים ובמקפיאים ה×Ē×ĸשיי×Ēיים, לקבל ה×Ēראו×Ē ×ĸל שינויים ולב×Ļ×ĸ פ×ĸולו×Ē, כולל שינוי הטמפרטורה, מ×ĸבר למ×Ļב הפשרה ו×ĸוד. המ×ĸרכ×Ē ×ž×•×Ē×§× ×Ē ×‘×¨×Š×Ēו×Ē ×Ą×•×¤×¨×ž×¨×§×˜×™×, חברו×Ē ×¤××¨×ž×” וב×Ēי חולים באסיה, אירופה, אוסטרליה ו×ĸוד. בין המש×Ēמשים: ר׊×Ēו×Ē ×”×ž×¨×›×•×œ×™× מרקס אנד ץפנץר ואוקדו, חבר×Ē ×”×¤××¨×ž×” CCM Duopharma Biotech Berhad ובי×Ē ×—×•×œ×™× בבריטניה. בישראל, המ×ĸרכ×Ē ×”×™×Ēה מו×Ē×§× ×Ē ×‘×ĸשרו×Ē ×Ą× ×™×¤×™ סופרמרקטים של מספר ר׊×Ēו×Ē, בהן גם ר׊×Ēו×Ē ××¨×Ļיו×Ē ×’×“×•×œ×•×Ē (אך לא בשופרסל).

במחקר ׊×ĸרכנו, × ×ĸם רו×Ēם ורן ל' בשי×Ēות א×Ēר Safety Detective, ה×Ēגלו במ×ĸרכ×Ē ×ž×Ą×¤×¨ חולשו×Ē ××‘×˜×—×”:

  • כל המ×ĸרכו×Ē ×”×™×• מחוברו×Ē ×œ××™× ×˜×¨× ×˜ באמ×Ļ×ĸו×Ē ×¤×¨×•×˜×•×§×•×œ HTTP לא-מאובטח, ברוב המקרים דרך פורט 9000
  • המ×ĸרכו×Ē ×”×™×• זמינו×Ē ×œ×Ļפייה בלי ×Ļורך בשם וסיסמה
  • בכל המ×ĸרכו×Ē ×”×™×” ׊ם-מ׊×Ēמ׊ בריר×Ē-מחדל, שהוגדר ×ĸל ידי הי×Ļרן ולא ×”×•×—×œ×Ŗ ×ĸל ידי המש×Ēמשים, וסיסמ×Ē ×‘×¨×™×¨×Ē-המחדל 1234
  • א×Ē ×”×ž×ĸרכו×Ē ×”×¤×¨×•×Ļו×Ē × ×™×Ēן היה לא×Ēר דרך מנו×ĸ החיפוש היי×ĸודי שודאן, אבל חלקן היו זמינו×Ē ×’× בחיפוש גוגל

מ׊מ×ĸו×Ē ×”×“×‘×¨ היא שני×Ēן היה למ×Ļוא מ×ĸרכו×Ē ×›××œ×•, ל×Ļפו×Ē ×‘×”×Ÿ באמ×Ļ×ĸו×Ē ×›×œ×™ הפרי×Ļה המשוכלל דפדפן, ובלחי×Ļ×Ē ×›×¤×Ēור והזנ×Ē ×Š× וסיסמה דיפולטיביים לב×Ļ×ĸ פ×ĸולו×Ē ×ĸם פוטנ×Ļיאל נזק ×ĸ×Ļום.

דיווחנו ×ĸל הפיר×Ļה לי×Ļרני×Ē RDM, שה×Ē×ĸלמה מפניי×Ēנו באימייל, ולפניי×Ēנו בטוויטר השיבה שאין שום ב×ĸיה ושהם מבקשים שלא נפנה אליהם יו×Ēר. בהמשך השיבה החברה ׊א×Ē ×”××Ļב×ĸ המאשימה יש להפנו×Ē ×œ×ž×Š×Ēמשים, שאמורים ×œ×”×—×œ×™×Ŗ יוזר וסיסמה ×ĸם ה×Ē×§× ×Ē ×”×ž×›×Š×™×¨. הוד×ĸנו גם למ×ĸרך הסייבר הלאומי ×ĸל הפיר×Ļה.

×Ą× ×™×Ŗ של שופרסל שלי đŸ–ŧī¸ Rakoon cc0
×Ą× ×™×Ŗ "שופרסל שלי". ×Ļילום המחשה, ×”×Ą× ×™×Ŗ המ×Ļולם לא קשור לנאמר בכ×Ēבה đŸ–ŧī¸ Rakoon cc0

×ĸידו קינן ונ×ĸם רו×Ēם הם מגישים שו×Ēפים של הפודקאסט הפופולרי סייברסייבר. הידי×ĸה ה×Ēפרסמה בגירסה שונה בגיקטיים đŸ–ŧī¸ ×Ēמונ×Ē ×Š×ĸר: ×Ą× ×™×Ŗ "שופרסל דיל". ×Ļילום המחשה, ×”×Ą× ×™×Ŗ המ×Ļולם לא קשור לנאמר בכ×Ēבה đŸ–ŧī¸ Hover (נחל×Ē ×”×›×œ×œ)