אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק
מיטב טרייד דיווחה על אירוע אבטחה שבו גורם חיצוני ניצל חשיפה בממשק API של ספק חיצוני ושלף מידע אישי של לקוחות, ובהם שמות מלאים, מספרי תעודות זהות וחשבונות בנק. האירוע התגלה לאחר דיווחי לקוחות על מסרוני SMS לא צפויים. החברה חסמה את הממשק ומדגישה כי לא נגרם נזק לכספים או לחשבונות.
מיטב טרייד דיווחה על אירוע אבטחת מידע שבו גורם חיצוני ניצל פרצה בממשק API של ספק חיצוני והצליח לשלוף מידע אישי של לקוחות. המידע שנחשף כולל שמות מלאים, מספרי תעודות זהות, מספרי חשבונות בנק ופרטי נהנה, ככל שקיים. האירוע התגלה בשבת, 26 בספטמבר 2026, לאחר שלקוחות דיווחו על קבלת מסרוני SMS ובהם קוד אימות חד-פעמי לכניסה למערכת, אף שלא ביקשו אותו. בעקבות הבדיקה, מיטב טרייד חסמה את הגישה לממשק והפסיקה את השימוש בו. לפי החברה, נשלחו ללקוחות 3,000 מסרונים בעקבות האירוע, ובוצעו כמה ניסיונות לשנות את מספר הטלפון שאליו נשלח קוד האימות, אך אלה לא צלחו. החברה מדגישה כי לא התאפשרה גישה לכספי הלקוחות או לחשבונותיהם, לא נחשפו מערכות המסחר, הסיסמאות, מידע פיננסי או מסמכי זיהוי. מיטב טרייד מסרה כי תודיע ללקוחות שהמידע האישי שלהם נשלף. האירוע מצטרף לשורת תקלות טכנולוגיות בחברה: בתחילת ספטמבר 2026 חוו לקוחות תקלת תצוגה שבה יתרת החשבון הוצגה כאפס; במרץ 2025 הושבתו מערכות המסחר של מיטב טרייד ו-IBI עקב תקלה בספקית FMR. האירועים מתרחשים על רקע צמיחתה המהירה של מיטב טרייד, פלטפורמת המסחר הגדולה בישראל, עם 130 אלף חשבונות לקוחות נכון ליוני 2026 ונכסים בהיקף של כ-46 מיליארד שקל.
אירוע אבטחה במיטב טרייד: מידע של לקוחות נחשף, כולל מספרי תעודות זהות וחשבונות בנק