חדשות אחרונות (HE)

קבוצת האקרים חושפת נתונים של יותר ממיליון מדריכי פלטפורמת קורסים

hacker
hacker - LookerStudio/Shutterstock.com

ארגון הפשע הידוע בשם ShinyHunters פרסם מאגר מידע עצום המכיל מידע על כ-1.4 מיליון מדריכים הרשומים ב-Udemy. ההדלפה פורסמה ב-26 באפריל 2026 וכוללת פרטים רגישים על האופן שבו פושעים משתמשים במערכת כדי למכור שיעורים מזויפים וחומרים פיראטיים. התקרית הציתה מחדש את החששות לגבי אבטחה בפלטפורמות חינוכיות דיגיטליות וחשפה נקודות תורפה קריטיות בהגנה על נתוני משתמשים.

תוכן דליפה חושף אסטרטגיית הונאה

חבילת הנתונים שפרסמה הכנופיה מכילה מידע מפורט על אופן פעולתם של פושעים בתוך הפלטפורמה. לפי ניתוח של מומחי אבטחה, הקובץ כולל הנחיות ליצירת חשבונות הונאה, הצעת קורסים פיקטיביים ומכירת חומרים לא מורשים. הארגון פרסם תחילה את רשימת היעד בפורטל האינטרנט האפל שלו ב-24 באפריל, יומיים לפני שמסד הנתונים שוחרר במלואו.

הפושעים דרשו סכום כסף לא ידוע כדי לשמור על סודיות הנתונים. חברת החינוך המקוון דחתה כל משא ומתן עם התוקפים. הנהלת הפלטפורמה בחרה שלא להיכנע ללחץ סחטני, החלטה שהאיצה את החשיפה לציבור של המידע הגנוב.

נתונים אישיים ופיננסיים בסיכון

הקובץ שנחשף בחינם בפורום אבטחה מכיל סט מקיף של מידע פרטי. מומחי טכנולוגיה ניתחו את התוכן וזיהו מרכיבים קריטיים לגניבת זהות והונאה כספית.

  • שמות מלאים עם תאריכי לידה מדויקים.
  • מספרי הטלפון האישיים והעבודה של המדריכים.
  • כתובות מגורים ומיקומי עסקים.
  • שמות האחראים ומידע על חברות שותפות.
  • מסמכי זיהוי ורישומים של גופים עירוניים.

ההיבט הקריטי ביותר באירוע זה כרוך בחשיפה של אמצעי התשלום בהם משתמשים המדריכים. הגיליון האלקטרוני מכיל נתונים על חשבונות PayPal פעילים, מידע על העברה בנקאית ישירה והיסטוריית עסקאות מעובדות. עם המידע הזה, פושעים יכולים להתחזות למחנכים ולהפנות הונאות מתוחכמות נגד קורבנות פוטנציאליים אחרים.

כלי אימות מאשרים את אותנטיות הדליפה

שירות Have I Been Pwned שילב את מסד הנתונים שדלף במבנה החיפוש שלו ביום האחרון של החודש הקודם. היוצר של פלטפורמת הניטור זיהה דפוסים עקביים במהלך ניתוח קבצים ראשוני. יותר ממחצית מכתובות האימייל בחבילת Udemy כבר היו בפרצות אבטחה קודמות שתועדו באתר.

כל אחד יכול לגשת לפורטל ללא תשלום ולבדוק את מצב החשבונות וכתובות האימייל שלו. החיפוש פועל על ידי הזנת כתובת המייל בשדה הראשי בעמוד הבית. כאשר מופיעה כתובת ברשימה שפורסמה על ידי ShinyHunters, המערכת מתריעה מיד למשתמש. מומחי אבטחת סייבר ממליצים למחנכים לעקוב אחר פעילות חריגה באפליקציות בנקאיות ובכרטיסי אשראי.

הסיכון להונאה ממוקדת עולה עם חשיפה ממושכת

כאשר משולבים נתונים ארגוניים ומזהים אישיים, פושעים מקבלים את ידם העליונה בקמפיינים דיוגים ממוקדים במיוחד. הודעות מזויפות יכולות לדמות תקשורת רשמית מהתמיכה הטכנית של הפלטפורמה. רמאים מיוחדים מסוגלים לזייף התכתבות שנראית אותנטית, כולל לוגואים ועיצוב זהים למקור.

הסיכון גדל באופן אקספוננציאלי כאשר מספרי טלפון סלולרי נחשפים. הודעות SMS ושיחות טלפון מזויפות בשעות הפעילות פותחות את הדלת להתקפות ישירות. פושעים מתיימרים לעתים קרובות להיות נציגים של מוסדות פיננסיים מוכרים בשוק. הם מבקשים העברות באמצעות Pix, חסימה מיידית של כרטיסי אשראי או אישור נתונים אישיים לפני ביצוע כל פעולה זדונית נגד הקורבן.

היסטוריית הקבוצה חושפת דפוס של התקפות בקנה מידה גדול

ארגון ShinyHunters תופס עמדה רלוונטית במערכת האקולוגית של פושעי הסייבר העולמית. הקולקטיב הזה שמר על רצף של פלישות נגד חברות גדולות בשנים האחרונות. הם פרסמו הצהרות אחריות למתקפות נגד חברות שילוח, אולפני פיתוח משחקים ורשתות קמעונאיות גדולות. הדפוס המבצעי משתנה בהתאם ליעד, אך הגישה נשארת עקבית מבחינת סחיטה וחשיפת נתונים.

ההיסטוריה האחרונה מוכיחה יכולת טכנית גבוהה בעקיפה של הגנות ארגוניות. בשנת 2025, הקבוצה פרצה למערכות קריטיות של חברת תוכנה רב לאומית וניגשה למאות אלפי רשומות מארגון אבטחת בית. לאחר שגנבו נתונים וביקשו כופר בדולרים, כשסירבו, הם חשפו את התוכן. טקטיקה שיטתית זו הפכה לסימן המסחרי של הקבוצה, והדגימה רמה גבוהה של תחכום תפעולי בשווקי מידע מקבילים.

To Top