פריצה לאתר מה"ט (צילום: יחצ, משרד הכלכלה)
אתר מה"ט שנפרץ. המאגר הוסר המרשת | צילום: יחצ, משרד הכלכלה

לפעמים כלי הפריצה היעיל ביותר הוא מנוע החיפוש גוגל. ניתן לשחק עם פרמטרים וכך להגיע למידע שאמור היה להיות פרטי אבל בשל הגדרות שגויות, קוטלג על ידי גוגל וניתן למציאה. קוראים לטכניקת הפריצה הזו Google dorking או Google Hacking.

"בשבוע שעבר עשיתי חיפוש בגוגל ופתאום אני רואה נתוני עובר ושב של מישהו", מספר שמואל לנצנר, בחור חרדי שלומד בימים אלו קורס "מיישם הגנה והתקפת סייבר" ביחידה ללימודי המשך בטכניון. "אמרתי, אני אקח את הקישור הזה ואחפש סביב אותו אתר". הכל כאמור, באמצעות פרמטרים בגוגל.

מסתבר שלנצנר נפל על "אוצר", אתר ממשלתי של זרוע העבודה (במשרד הכלכלה והתעשייה) בשם "התוכנית הלאומית להכשרת הנדסאים וטכנאים". התוכנית, משותפת גם לקרן עזריאלי, הג'וינט ושותפים אחרים, עוסקת בליווי והשמת סטודנטים במגמות מכונות, תוכנה ואלקטרוניקה, בתעשייה.

החוקר מספר מה גילה: "פתאום אני רואה מאות שורות של מידע (מקוטלגות בגוגל הכוונה, א"ז): תלושי שכר, מסמכים של ביטוח רפואי עם אחוזי נכות, מידע רפואי, צילומי תעודת זהות". מאגר המידע כנראה קשור לאפשרות להגיש מועמדות לתוכנית דרך האתר או לבקש מלגה.

לנצנר החליט לאסגר את החולשה למערך הסייבר בשל חומרת הדליפה, בין היתר כדי שהמומחים יחקרו האם כבר מישהו אחר, זדוני, גילה את הזליגה ואולי אף הוריד אליו כבר את מאגר המידע. לאחר הפנייה דואג המערך להוריד את המאגר מהרשת.

מזרוע העבודה נמסר בתגובה: "מדובר באתר שפותח ומתוחזק על ידי ארגון הג׳וינט, במסגרת התכנית הלאומית להכשרת טכנאים והנדסאים. הדבר התגלה על ידינו, ובאופן מיידי נחסמה הגישה לנתונים. במקביל פנינו לגורמים מוסמכים בממשלה בתחום הסייבר ואבטחת המידע כדי להפיק את הלקחים הנדרשים, כמו כן מערך הסייבר הלאומי בדק את הנושא".