Recreating Cybercloud Safeguarding Today


Blog with us, and Navigate the Cyber Jungle with Confidence!

We are here for you, let us know what you think

20.6.12

פרשיית דליפת מרשם האוכלוסין 'אגרון' - עידכונים

היסטוריה
פרשיה זו התגלתה כמאגר מידע רגיש שנפרץ ונגנב מרשויות המדינה (משרד הפנים ומשרד הרווחה).
התלונה הראשונה (2007) הוגשה למשטרה במטרה כי תבצע חקירה למציאה ומניעה של תופעה הידועה ברשת השיתוף כ"אגרון" ראשית ההפצה החלה ב2006 2007.
בתום בדיקה של מחלקת החקירות וההונאה במשטרת ישראל, הוציע המשטרה מסקנה - לא ניתן להגיע למסקה, העבריין פלוני.
ב2009 הוקמה מחלקת חקירות ברשות המשפט טכנולוגיה ומידע - רמו"ט, אשר החלו בגיבוש מומחים יועצים כדי שיסייעו לחקירה, החקירה הסתיימה ב- 2011 והוגשה לפרקליטות שהגישה תביעה כנגד שש עבריינים הקשורים לגניבת והפצת המאגר. המשפט יחל ביוני 2012.

התהליך
תהליך בניית Time Line המשקף את כל מהלך העבירה מהוצאתו ממשרד הפנים ועד להפצתו באינטרנט מפורט בסרטון זה שפרסם הרמו"ט


למי שאינו יכול להפעיל את הסרטון להן ראשי פרקים לתהליך:
בשנת 2006 מעביר משרד הפנים העתק מאגר לשימוש משרד הרווחה.
עובד חברת כוח אדם במשרד הרווחה (מיקור חוץ), שהיה הגורם המקצועי שאחראי על מאגר פיתוח אפליקציה סביב המאגר במשרד הרווחה, נהג לקחת את המאגר לביתו באמצעות זיכרון שליף ובניגוד לחוק.

אותו איש מחשבים באחת מן הפעמים הוא העביר עותק מלא של מרשם האוכלוסין לאיש מחשבים בישיבה בה למד בירושלים, המתקין את המאגר על שרת הישיבה ומעביר עותק לאחד מחבריו, גם הוא מאנשי הישיבה.

אותו אדם מוכר את המרשם לאדם אחר, טכנאי מחשבים מקצועי הפועל כאספן של מאגרי מידע שרכש אותו תמורת סכום של כמה אלפי שקלים. האספן מעביר את המרשם בתוספת מרשמים אחרים, למתכנת שיצר את התוכנה הידועה 'אגרון', מתוך מטרה להמשיך לשווק אותה ולהפיק ממנה רווח כספי.

וכך נמכרה בתחילה האגרון עד שאדם פלוני אלמוני פורץ את התוכנה ומפיץ אותה ברשת קהילה קטנה, משם עברה ידיים עד שהגיעה לאדם שכינויו "ארי", שהעלה אותה לרשת האינטרנט ורשת השיתוף בפרסום תוך מתן הסברים על חומרת המידע המצוי בה.

כפי שצוין המשפט יחל במהלך יוני 2012 ואנו נעקוב אחר זה.

פוסטים נוספים