יצרנית הצעצועים האמריקאית Hasbro הגישה הודעת דלף מידע חדשה למשרד היועץ המשפטי של מדינת מסצ'וסטס, ובה גילתה כי תוקפים חדרו לחשבון עובד וגנבו נתונים אישיים ופיננסיים. מדובר באירוע נפרד מהתקיפה שהשביתה חלק ממערכות החברה במרץ 2026.

הפרטים
לפי הודעת החברה, גורם לא מורשה קיבל גישה לחשבון עובד ודרכו למידע אישי ופיננסי. בקרב 436 עובדי החברה במסצ'וסטס נחשפו מספרי ביטוח לאומי, פרטי חשבון בנק, מספרי כרטיסי אשראי/חיוב ופרטי רישיון נהיגה. היקף הפגיעה במדינות נוספות בארה"ב טרם פורסם. Hasbro ציינה שנקטה צעדי הכלה — השבתת החשבון שנפרץ, חסימת הגישה הבלתי מורשית והוספת אמצעי הגנה נוספים — ולא קישרה בין האירוע הזה לתקיפה של מרץ, שבה נאלצה החברה להשבית חלק ממערכותיה.
נכון לפרסום ההודעה לא זוהתה בפומבי קבוצת תקיפה האחראית, ואף לא קבוצת כופרה שדרשה תשלום.
נקודות לשים לב
- מי שעבד או עובד ב-Hasbro במסצ'וסטס נדרש לעקוב אחר הודעת דלף רשמית מהחברה, המפרטת אילו נתונים ספציפיים שלו נחשפו.
- מספרי ביטוח לאומי ופרטי חשבון בנק שנחשפים יחד מאפשרים גניבת זהות מלאה — כדאי להקפיא דוח אשראי ולעקוב אחרי חיובים חשודים בחודשים הקרובים.
- האירוע ממחיש כמה נזק חשבון עובד בודד שנפרץ יכול לגרום — כדאי לבדוק בארגון שלך האם קיימת הגנה נוספת (כגון אימות דו-שלבי חובה) על חשבונות עם גישה למידע רגיש של כוח אדם.
- אין לבלבל בין האירוע הזה לתקיפה שהשביתה מערכות ב-Hasbro במרץ 2026 — מדובר בשני אירועים נפרדים, והחברה לא קישרה ביניהם.
מקורות: BleepingComputer

₿ אהבת את הפוסט?
אפשר לשלוח לי ביטקוין ישירות לכתובת שלי. סרקו את הקוד, או העתיקו את הכתובת:
bc1qsn043qmlv4ejxydeknkfm9u6e93e6tegmq9x85
שימו לב: העברה on-chain כרוכה בעמלת רשת שאינה תלויה בסכום, ולכן סכומים קטנים מאוד אינם כדאיים.