$
בארץ

ארגון פשע בינלאומי תפס מסמכים של תע"א

הארגון השיג גישה למסמכי ניסוי שערכה תע"א, וכן לשמות ולמספרי דרכון של העובדים. המידע נשמר על שרת חיצוני לא מאובטח של החברה

צמרת פרנט 07:0512.10.08

מסמכים סודיים העוסקים בניסוי שנערך בשיתוף התעשייה האווירית ומדינה זרה נמצאו על שרת חיצוני של התעשייה האווירית, שאותו הצליח לפרוץ ארגון פשע בינלאומי. כך עולה מתחקיר שערך "כלכליסט". לא ברור אם נעשה שימוש במסמכים. גורמים במשטרה והממונה על אבטחת מידע במערכת הביטחון בישראל עודכנו בעניין.

 

המסמכים, שנשמרו על שרת חיצוני לא מאובטח של התעשייה האווירית, כללו מידע על ניסוי שהתרחש בספטמבר השנה. בין השאר צוין מיקומו של הניסוי וסוגי התחמושת שבהם נעשה שימוש. באחד המסמכים צוין לוח זמנים, מיקום המערכות ונתונים בנושא הצלחת הניסוי, הפקת הלקחים והבעיות שהתגלו במהלכו. בין המסמכים נמצאה בקשה בסיווג ברמת סודי לאישור כניסה לבסיסים צבאיים של אותה מדינה זרה, ובה רשימת אנשי התעשייה האווירית בעלי רמת סיווג גבוהה במיוחד.

 

מסמך סודי שנמצא על השרת, כולל שמות ומספרי דרכון של עובדי תע"א מסמך סודי שנמצא על השרת, כולל שמות ומספרי דרכון של עובדי תע"א

 

הרשימה כללה מספרי תעודות זהות, דרכונים ותאריכי ביקורם. מסמך נוסף כלל פנייה מחברת אלקטרוניקה זרה שלקחה חלק בניסוי, תוך פירוט מסגרת התקציב שאושרה לה. מסמכים אלו נמצאו עם עוד מסמכים רבים, תוכנות ונתונים שונים - בדרגות סודיות שונות.

 

הפריצה לשרת נעשתה לאחר שבמחשב של עובד התעשייה האווירית או של גורם בעל גישה לשרת החיצוני הושתל סוס טרויאני שאסף מידע ומצא גם את שם המשתמש ואת הסיסמה שאפשרו את הגישה לשרת.

 

מחלקת אבטחת המידע של חטיבת eSafe בחברת אלדין איתרה לאחרונה שרת ששימש ככל הנראה שני ארגוני פשע מאירופה ומארצות הברית, ובו נמצאו יותר מ־200 אלף שמות משתמש וסיסמאות המאפשרים גישה לשרתי אינטרנט ב־86 מדינות בעולם. בין השרתים הישראליים שנפרצו - רפאל, אוניברסיטת בן־גוריון ואוניברסיטת תל אביב.

 

מהנהלת התעשייה האווירית נמסר: "מדובר בנושאים בלתי מסווגים".

בטל שלח
    לכל התגובות
    x