לפי הכתבה, גורם חיצוני ניצל פרצת אבטחה בממשק API של ספק חיצוני של מיטב טרייד והצליח לשלוף פרטי לקוחות. האירוע התגלה בשבת האחרונה לאחר שכ-3,000 לקוחות קיבלו מסרוני אימות (SMS) שלא ביקשו, וזוהו ניסיונות (שנכשלו) להחליף את מספרי הטלפון המאומתים בחשבונות.
אירוע כזה מעלה סימני שאלה כבדים סביב רמת אבטחת המידע וניהול הסיכונים בגוף שמנהל עשרות מיליארדי שקלים עבור מעל 100 אלף לקוחות. מדאיג במיוחד שהאירוע התגלה רק בדיעבד, בעקבות מבול סמסים ללקוחות, ולא דרך מערכות ניטור ובקרה פרואקטיביות של החברה.
למישהו כאן זה קרה? קיבלתם בשבת סמס לא ברור, או שמיטב כבר יצרו איתכם קשר יזום ועדכנו שהפרטים שלכם היו בין אלו שדלפו?
מתלבט כיצד לנהוג לגבי החשבון שלי במיטב טרייד.
אירוע כזה מעלה סימני שאלה כבדים סביב רמת אבטחת המידע וניהול הסיכונים בגוף שמנהל עשרות מיליארדי שקלים עבור מעל 100 אלף לקוחות. מדאיג במיוחד שהאירוע התגלה רק בדיעבד, בעקבות מבול סמסים ללקוחות, ולא דרך מערכות ניטור ובקרה פרואקטיביות של החברה.
למישהו כאן זה קרה? קיבלתם בשבת סמס לא ברור, או שמיטב כבר יצרו איתכם קשר יזום ועדכנו שהפרטים שלכם היו בין אלו שדלפו?
מתלבט כיצד לנהוג לגבי החשבון שלי במיטב טרייד.