צה"ל טען שסגר את פרצת האבטחה. בפועל, הדליפה רק התרחבה (דה מרקר)
שבוע לאחר שסוקרה דליפת המידע מאתרים של בית הספר לחיל רגלים (ביסלמ"ח) בצה"ל, מתברר כי הדליפה לא טופלה כיאות, ואף התרחבה. בין הפרטים הנוספים שנחשפו היו פרטיהם של 996 אזרחים שנרשמו לקראת ביקור בטקס סיום של אחד הקורסים הצבאיים: מספרי תעודות זהות, שמותיהם, שם החייל שאותו ביקרו והקרבה המשפחתית אליו.
את הפרצה המקורית איתר לוחם בחטיבה במערכת המידע שלה. הפרצה נוצרה על ידי חייל אחר המשרת בבסיס ההדרכה באמצעות וייב קודינג (תכנות באמצעות בינה מלאכותית, ללא צורך בידע בכתיבת קוד). הלוחם דיווח על הבעיה למערך ביטחון המידע בצה"ל, ונאמר לו כי העניין ייבדק. אלא שבמשך שבוע הוא לא קיבל כל עדכון מצה"ל. רק לאחר פניית TheMarker הודיע דובר צה"ל כי האתרים הרלוונטיים "הוסרו מהמרחב הרשתי, והנהלים חודדו בהתאם".
מאז התברר כי הדליפה לא נסגרה במלואה. שלושה מהאתרים נסגרו באמצעים פשוטים כל כך, שניתן היה לעקוף אותם בטכניקה בסיסית, וחלקם כלל לא הוסרו מהרשת. כתוצאה מכך נחשפו פרטים נוספים מעבר לאלה שנכללו בדיווח המקורי, ובהם פרטיהם של 996 האזרחים, וכן עשרות תמונות מתוך הקורס עם פנים גלויות של החיילים.
הכתבה המלאה בדה מרקר
https://t.me/CyberSecurityIL/9408

15
12
1
1
1August 31, 2026 1.1K 4