רה"מ נתניהו עלול להיות קורבן לפריצה במעייני הישועה – אזהרת הרשות

ראש הממשלה בנימין נתניהו, צילום: חיים צח, לע"מ

השבוע התגלתה פרצה חמורה במערך המידע במרכז הרפואי מעייני הישועה בעיר בני ברק.

מהרגע הראשון הבינו שלא מדובר בתקיפת סייבר פשוטה והחלו בבדיקות הציוד הרפואי במקום על מנת לוודא שהמכשור והפריטים החיוניים לא נפגעו במהלך התקיפה.

אולם, תוך זמן קצר התברר שככל הנראה דלף מידע אישי רגיש של מטופלים במרכז הרפואי, בו אחד המטופלים בשנים האחרונות היה גם ראש הממשלה בנימין נתניהו.

כזכור, נתניהו הגיע למקום בבוקרו של אחד מימי השישי לפני כשמונה שנים בתוך משאית מזון, במטרה להסוות את הגעתו לצורך בדיקה פולשנית במעייני הישועה.

ראש הממשלה בנימין נתניהו, צילום: חיים צח, לע"מ
ראש הממשלה בנימין נתניהו, צילום: חיים צח, לע"מ

לאחר בדיקות נוספות שנערכו הרשות להגנת הפרטיות פרסמה הערב אזהרה חריגה לציבור בה נכתב: " הרשות מבקשת להזהיר את הציבור עקב אינדיקציה לדלף מידע שהתגלתה היום, וזאת במסגרת הליך האכיפה שהרשות פתחה מיד עם קרות האירוע.

בחינה ראשונית של האירוע העלתה חשש לדלף מידע אך היום התגלה כי מדובר באינדיקציה של ממש לדלף של מידע אישי רגיש.

נוכח אינדיקציה זו מבקשת הרשות להנחות את הציבור להגביר מודעות, לנקוט משנה זהירות ולפעול על פי הכללים וההמלצות של הרשות להגנת הפרטיות.

להלן המלצות הרשות לציבור הרחב:

לאחרונה אנו עדים להתרחשות אירועי אבטחת מידע רבים. אירועים אלה יכולים לכלול דלף מידע, לרבות הדלפה ופרסום פרטיהם האישיים של המשתמשים באתרים ובשירותים השונים. דלף המידע עלול להכיל נתונים רגישים מאוד כגון פרטי הזדהות וסיסמאות כניסה למערכת, שם המשתמש ופרטי קשר, פרטי כרטיס האשראי, מידע רפואי, נטייה מינית של המשתמש, תמונות רגישות שהעלה המשתמש לצרכים חברתיים או רפואיים ועוד.

אם נודע לך כי דלף מידע מאתר המחזיק בפרטיך האישיים, אנו ממליצים לנקוט משנה זהירות בכל הקשור להתנהלות השוטפת במרחב הדיגיטאלי: 

  1. ודאו כי אינכם משתמשים באותו צירוף של שם משתמש וסיסמה עימם אתם מזדהים לשירות שנפרץ, באתרים או בשירותים מקוונים נוספים. חשוב מאוד להשתמש בסיסמה שונה בכל שירות, ומומלץ כי השינוי בסיסמה לא יהיה בנאלי (כלומר, לא די בשינוי כגון MyPass1 או MyPass! במקום MyPass). מומלץ לנהל את הסיסמאות בתוכנה ייעודית לניהול סיסמאות (כגון מחולל סיסמאות) אשר מצפינה את הסיסמה, ובכל מקרה להתאים סיסמא ייעודית לכל שירות (כך לדוגמה, לאתר GOV ניתן להתאים סיסמה ייעודית MyPass_GOV_@). כמובן שאין לשמור סיסמאות באופן גלוי בסביבת המחשב או בטלפון הנייד.
  2. בכל מקרה בו עולה חשש לדלף מידע כלשהו, יש לשנות מיד את הסיסמה בשירות שנפרץ, ולהפעיל אימות דו שלבי להגברת האבטחה על חשבון המשתמש שלכם, אם השרות מאפשר זאת. בנוסף, קיימים שירותים הבוחנים אם הסיסמאות השמורות אצלם נחשפו, כך לדוגמה אם עושים שימוש במנהל הסיסמאות של גוגל בדפדפן כרום, עמוד בדיקות האבטחה בחשבון הגוגל שלכם (https://myaccount.google.com/security-checkup) יציין בפניכם רשימה של מאגרים שונים ברשת אשר נתוניהם נפרצו, ועלולים לכלול צירוף של שם המשתמש והסיסמה מתוך אחד החשבונות שלכם.
  3. יש להתייחס בחשדנות מוגברת לכל פניה יזומה בדוא"ל, בהודעת טקסט ואף לשיחת טלפון. ודאו שאכן יש קשר בין הפניה היזומה אליכם לבין השירות המוכר לכם.
  4. בעת קבלת דואר אלקטרוני בדקו היטב את כתובת הדוא"ל של השולח והפעילו שיקול דעת – האם אתם מכירים את השולח? האם כבר קיבלתם בעבר דוא"ל מכתובת זו?
  5. שימו לב לדואר אלקטרוני הכולל ביטויים לא שגרתיים – שגיאות כתיב וניסוח שאינו קולח, כדי לזהות ניסיונות הונאה.
  6. לעולם אל תמסרו פרטים אישיים כגון סיסמה, מספר כרטיס אשראי או קוד אישי לבקשת הפונה, בפרט אם התבקשתם בשיחה לספק קוד זיהוי (OTP) אותו קיבלתם מנותן השירות.
  7. היו זהירים מדואר אלקטרוני הדוחק בכם לביצוע פעולות מיידיות או ניסיונות ליצירת מצב של לחץ ודחיפוּת – זו טכניקה מוכרת המיועדת להוביל אתכם לפעול תחת לחץ ולבצע פעולה שתשרת את מטרות התוקף.
  8. כמו כן, היזהרו מהודעות המכילות הבטחות או הצעות שמבטיחות זכייה כלשהי או הנחה גדולה.
  9. אם נשלח אליכם קישור המציע לכם לבצע פעולה כלשהי באתר המוכר לכם, גשו לאתר באמצעות הקלדת כתובת האתר בדפדפן ולא דרך הקישור המצורף. היו חשדניים כלפי קבצים מצורפים ואל תמהרו לפתוח אותם – פתחו רק כאשר הנכם בטוחים לגבי לגיטימיות המקור או כתובת הדוא"ל של השולח. אם אינכם בטוחים לגבי מהימנות התכתובת – צרו קשר עם השולח באמצעי תקשורת אחר (למשל בשיחת טלפון).
  10. נתחו את סיכוניכם. אתם יודעים טוב מכולם מהם ערוצי התקשורת אשר עלולים עתה להיות חשופים בפני התוקף, ומהו אופי המידע שעלול להימצא בידיו ורגישותו. פעלו להקטנת הנזק בהתאם – העלו את רמת חשדנותכם במקומות הרלוונטיים, בדקו בפרוטרוט את פירוט הפעולות בכרטיס האשראי שלכם, והודעות מרשתות חברתיות במקרה בו מישהו מנסה להיכנס לחשבונכם. יידעו אנשים שהתוקף עלול לפנות אליהם, ויידעו את המשטרה והרשויות על כל נסיון סחיטה או פישינג.

הרשות ממשיכה בחקירה, ביחד עם בית החולים ומלווה את האירוע ואת בית החולים.

*הי, נהנית מהתוכן באתר או בכתבה? נהדר! חשוב לדעת שהתוכן לא מהווה המלצה, חוות דעת מקצועית כלשהי או תחליף להתייעצות עם מומחה או קבלת ייעוץ רפואי, עוד חשוב לדעת – כל התוכן באתר מוגן בזכויות יוצרים ואסור להעתיק.

אהבתם את הכתבה? שתפו...

מה חדש?

דילוג לתוכן