avalw news
איתי כהןאיתי כהןVIEW PROFILE →

שנת שיא של דליפות מידע: 471 מיליון קורבנות בחצי שנה, ולמה הדרכון שלכם חשוף מתמיד

tech2026-08-23 · 2 min read · 54 reads

המספרים של 2026 מטלטלים: יותר מ-471 מיליון הודעות על פגיעה בפרטיות בחצי שנה בלבד, ועלייה חדה בחשיפה של מסמכי זהות כמו דרכונים ורישיונות נהיגה. אני מפרק את הסיפור שמאחורי הגל הזה ומסביר איך להגן על המידע שלכם.

מאחורי כל מתקפת סייבר מסתתר סיפור, ואני כותב על הפרטיות וההגנה על המידע שלנו, ולכן קשה להתעלם מהמספרים המטלטלים שמסכמים את המחצית הראשונה של שנת 2026, שנה שכבר עכשיו נראית כמו אחת השנים הגרועות אי פעם מבחינת דליפות מידע בהיקף עולמי.

לפי מרכז המשאבים לגניבת זהות, הידוע בשמו הבינלאומי, נרשמו יותר מ-471 מיליון הודעות על פגיעה במשתמשים בחצי השנה הראשונה של 2026 בלבד, מספר עצום שמבהיר עד כמה הפכה חשיפת המידע האישי שלנו לתופעה יומיומית וכמעט בלתי נמנעת עבור כל אחד ואחת מאיתנו.

המספרים שמאחורי הגל

מאחורי המספר הענק הזה עומדות אלף שמונה מאות ושלוש פרצות נפרדות שתועדו באותה תקופה, ומה שמדאיג עוד יותר הוא שהתוקפים מצליחים לחלץ בכל אירוע יותר ויותר מידע, כך שכל פריצה בודדת הפכה מזיקה ורווחית הרבה יותר עבור הפושעים מאשר בעבר.

אבל הסיפור האמיתי אינו רק בכמות אלא באיכות המידע שנגנב, שכן בחודשים האחרונים נרשמה עלייה חדה בחשיפה של מסמכי זהות רשמיים שהונפקו על ידי מדינות, כולל סריקות של דרכונים ורישיונות נהיגה, כאשר שירותים שונים חשפו מסמכים אישיים של יותר משני מיליון בני אדם.

זהו הבדל עצום, משום שסיסמה אפשר להחליף בקלות תוך דקות, אך את הדרכון, את תאריך הלידה ואת פרטי הזהות הביומטריים שלכם אי אפשר לאפס, והם נשארים בידי הפושעים לשנים רבות וממשיכים לשמש אותם לגניבת זהות מתוחכמת הרבה אחרי הפריצה עצמה.

החוליה החלשה נמצאת בצד

לרוב לא אתם נפרצים ישירות, אלא ספק חיצוני ששומר את הפרטים שלכם ונופל קורבן ראשון.
לרוב לא אתם נפרצים ישירות, אלא ספק חיצוני ששומר את הפרטים שלכם ונופל קורבן ראשון.

אחד הלקחים החשובים של השנה הזו הוא שברוב המקרים אתם עצמכם כלל אינכם נפרצים באופן ישיר, אלא דווקא ספק חיצוני או צד שלישי ששומר את המידע שלכם הוא זה שנופל קורבן ראשון, וכך נחשפים בבת אחת פרטיהם של לקוחות רבים שמעולם לא שמעו את שם החברה שנפרצה.

כך למשל, בחודש אפריל השנה נשלטה זירת הסייבר על ידי מתקפות שרשרת אספקה ושימוש לרעה בהרשאות התחברות, ובין היתר שני בנקים אמריקאים גדולים נפגעו דרך ספק שירות משותף, בעוד שחברת אדובי נפרצה דרך קבלן משנה הודי, מה שממחיש עד כמה השרשרת חשופה.

התופעה הזו הופכת את ההגנה למורכבת במיוחד, משום שגם אם אתם נזהרים מאוד עם הסיסמאות והמכשירים שלכם, אתם עדיין תלויים ברמת האבטחה של כל חברה וכל ספק שאי פעם ביקש מכם למסור מידע אישי, ולעיתים קרובות אין לכם דרך לדעת עד כמה הם באמת מוגנים.

הכופרה הפכה לתעשייה

מעבר לדליפות, הכופרה ממשיכה להשתכלל ולהפוך לתעשייה מסודרת, וסוכנות הסייבר האמריקאית פרסמה באמצע אוגוסט התראה על כופרה בשם גונרה, אשר השיקה תוכנית שותפים מסחרית בפורומים אפלים ואף מגייסת אליה בודקי חדירה והאקרים אתיים ככלי להשגת גישה ראשונית לקורבנות.

המשמעות היא שהתקיפה כבר אינה נחלתם של גאונים בודדים במרתף, אלא מודל עסקי לכל דבר עם חלוקת תפקידים, שכר והתמחות, וזו בדיוק הסיבה שאנחנו רואים גם אירועים ממוקדים כמו מתקפת הכופרה על חברת התרופות אינוטיב באוגוסט, שפגעה בפרטיהם של אלפי אנשים.

המסקנה שלי היא שאמנם איננו יכולים למנוע כל פריצה, אך אנחנו כן יכולים לצמצם את הנזק על ידי הפעלת אימות דו שלבי, מעקב אחר דליפות שבהן הופיע המייל שלנו, וזהירות יתרה לפני שמוסרים סריקה של מסמך מזהה, כי בעולם של 2026 הפרטיות שלנו היא נכס שדורש הגנה פעילה ומודעת.

איתי כהן
Stay updated
איתי כהן
Subscribe to get an email whenever איתי כהן publishes a new story. No spam, unsubscribe anytime.
איתי כהן
WRITTEN BY THE AUTHOR
איתי כהן
2026-08-23 · 2 min read · 54 reads
View profile →
VERIFY THIS STORY
ASK AI
MORE FROM איתי כהן
Report this articlesupport@avalw.com