חברת כוח האדם הגלובלית Manpower (מנפאואר), אחת מחברות ההשמה הגדולות בעולם, הודיעה על פרצת אבטחה שחשפה מידע אישי של כ-145,000 אנשים לאחר מתקפת כופרה שבוצעה בדצמבר 2024.

את המתקפה לקחה על עצמה קבוצת הכופרה RansomHub, שהוסיפה את Manpower לרשימת הקורבנות הגדלה שלה. הפרצה מעוררת דאגה בקרב לקוחות ועובדים, ומדגישה את הסיכונים הגוברים של מתקפות סייבר על ארגונים גדולים.
פרטי הפרצה: מה נגנב?
המתקפה על Manpower התרחשה בדצמבר 2024, כאשר תוקפים מקבוצת RansomHub הצליחו לחדור למערכות החברה ולגנוב מידע אישי רגיש. על פי ההודעה של Manpower, המידע שנחשף כולל: שמות מלאים של לקוחות, עובדים ואנשים פרטיים הרשומים במאגר החברה. כתובות דוא"ל ומספרי טלפון. מסמכים הקשורים להשמה: פרטים על תהליכי גיוס, כגון קורות חיים ומידע תעסוקתי.
Manpower הדגישה כי אין עדות לכך שפרטי כרטיסי אשראי או מידע פיננסי נחשפו, אך המידע שנגנב עשוי לשמש להתקפות פישינג ממוקדות, הונאות או ניסיונות לגניבת זהות. קבוצת RansomHub, הידועה במתקפות מבוססות גניבת נתונים במקום הצפנת מערכות, פרסמה הודעה בדארק ווב ב-22 בינואר 2025, שבה לקחה אחריות על המתקפה והציגה ראיות לגניבת המידע.
תגובת Manpower והצעדים שננקטו
Manpower זיהתה את הפרצה זמן קצר לאחר המתקפה והחלה בחקירה מקיפה בשיתוף עם מומחי אבטחת סייבר. החברה נקטה בצעדים הבאים:
- חסימת הגישה הבלתי מורשית: Manpower חסמה את נקודות החדירה שזוהו במערכותיה.
- הודעה לנפגעים: החברה החלה לשלוח הודעות ל-145,000 האנשים שנפגעו, עם המלצות להגנה מפני הונאות.
- שיתוף פעולה עם רשויות: Manpower מדווחת כי היא משתפת פעולה עם גורמי אכיפת החוק לחקירת המתקפה.
- חיזוק אבטחה: החברה הודיעה על שדרוג מערכות האבטחה שלה, כולל יישום תיקונים ובדיקות תצורה מחמירות יותר.
Manpower המליצה לנפגעים לנקוט בצעדים הבאים:
- עירנות לפישינג: היו זהירים מפני דוא"לים או הודעות טקסט חשודות המבקשות מידע אישי.
- עדכון סיסמאות: החליפו סיסמאות בחשבונות הקשורים לכתובת הדוא"ל או למספר הטלפון שנחשפו.
- ניטור חשבונות: עקבו אחר פעילות חריגה בחשבונות בנקאיים או בשירותים מקוונים.
הרקע: RansomHub והאיום הגובר של כופרות
קבוצת RansomHub הופיעה לראשונה בפברואר 2024 והפכה במהירות לאחת מקבוצות הכופרה הפעילות ביותר, עם למעלה מ-200 קורבנות במגזרים קריטיים בארצות הברית, כולל בריאות, פיננסים ולוגיסטיקה. בניגוד לקבוצות כופרה מסורתיות המצפינות מערכות, RansomHub מתמקדת בגניבת נתונים וסחיטה באמצעות איום בפרסום המידע בדארק ווב. בין הקורבנות האחרונים של הקבוצה ניתן למנות:
- Rite Aid: דליפת מידע של כ-45 מיליון לקוחות ביוני 2024.
- Frontier Communications: גניבת רשומות של 750,000 לקוחות באפריל 2024.
- Christie’s: פרצת אבטחה במערכות בית המכירות הפומביות ב-2024.
המתקפה על Manpower היא חלק ממגמה רחבה יותר של מתקפות כופרה מתוחכמות, המשתמשות בטכניקות כמו בקדור בטרוגר (Backdoor Betruger), כלי חדש שזוהה לאחרונה כקשור לפעילות RansomHub.
מומחי אבטחה מזהירים כי קבוצות כמו RansomHub ממשיכות לנצל חולשות בתצורות מערכות וחוסר מודעות של עובדים כדי לחדור לארגונים גדולים.
השפעה על משתמשים בישראל
Manpower פועלת גם בישראל, ומספקת שירותי השמה וגיוס לעסקים מקומיים. למרות שרוב הנפגעים מהפרצה הם בארצות הברית, לקוחות ועובדים ישראלים הרשומים בשירותי Manpower עשויים להיות מושפעים. המידע שנחשף, כמו כתובות דוא"ל ומספרי טלפון, עלול לשמש להתקפות פישינג ממוקדות נגד משתמשים בישראל, במיוחד עבור עסקים קטנים ובינוניים המשתמשים בשירותי החברה. משתמשים ישראלים מוזמנים לבדוק הודעות רשמיות מ-Manpower ולוודא שהם משתמשים באימות דו-שלבי (2FA) בחשבונותיהם.
טיפים להגנה מפני מתקפות כופרה
- עדכון סיסמאות: השתמשו בסיסמאות חזקות וייחודיות עבור כל חשבון, והפעילו אימות דו-שלבי.
- הימנעו מקישורים חשודים: אל תלחצו על קישורים בדוא"ל או הודעות טקסט ממקורות לא ידועים.
- גיבוי נתונים: שמרו גיבויים קבועים של מסמכים חשובים במקום מאובטח, כגון כונן חיצוני או שירות ענן.
- מודעות לפישינג: למדו לזהות ניסיונות פישינג, כגון דוא"לים המבקשים לאפס סיסמאות או לספק מידע אישי.
- פנה ל-Manpower: אם אתם לקוחות או עובדים של Manpower, בדקו את תיבת הדוא"ל שלכם להודעות רשמיות מהחברה.
מדוע זה חשוב?
הפרצה ב-Manpower מדגישה את האיום ההולך וגובר של מתקפות כופרה על ארגונים גדולים, במיוחד כאלה המחזיקים במידע רגיש של לקוחות ועובדים. קבוצות כמו RansomHub ממשיכות לשכלל את שיטותיהן, תוך ניצול חולשות במערכות וחוסר מודעות של משתמשים. האירוע מחזק את הצורך באבטחת סייבר מתקדמת, כולל הכשרת עובדים, עדכוני תוכנה קבועים ותוכניות התאוששות ממתקפות. עבור משתמשים בישראל, המקרה מדגיש את החשיבות של ערנות ושימוש בכלים כמו אימות דו-שלבי להגנה על נתונים אישיים.




