Внешний фактор сумел извлечь личную информацию клиентов Meitav Trade, воспользовавшись уязвимостью в API-интерфейсе, запущенном внешним поставщиком компании, сообщила сегодня утром Meitav Trade. API-интерфейс — это соединение, позволяющее двум компьютерным системам автоматически передавать друг другу информацию или команды.

Инцидент был обнаружен после того, как в субботу, 26 сентября, поступили сообщения от клиентов, которые получили SMS-сообщения с одноразовым кодом подтверждения для входа в систему, хотя они его не запрашивали. Проверка, проведенная Meitav Trade и внешним поставщиком, выявила наличие уязвимости в одном из интерфейсов, задействованных поставщиком. По словам компании, она заблокировала доступ к интерфейсу и прекратила его использование.

По словам компании, в результате инцидента клиентам было отправлено 3,000 SMS-сообщений. Кроме того, было предпринято несколько попыток изменить номер телефона, на который отправляется код подтверждения, но, по ее словам, они не увенчались успехом. Проверка также выявила, что внешний фактор активировал функцию, которая позволила извлекать личные данные, включая полное имя, номер удостоверения личности, номер банковского счета и данные бенефициара, если таковые имеются.

Согласно проведенным компанией проверкам на данный момент, доступ к средствам клиентов или их счетам не был получен, торговые системы не были скомпрометированы, а пароли, финансовая информация или идентификационные документы не были раскрыты. Компания заявила, что уведомит клиентов, чьи личные данные были извлечены.

Это событие происходит после нескольких технологических сбоев, с которыми столкнулись клиенты Meitav Trade. Только в начале сентября клиенты зашли в систему и обнаружили, что остаток на их счете или стоимость инвестиционного портфеля отображаются как ноль. Meitav Trade пояснила тогда, что речь идет лишь о сбое в отображении, вызванном обновлением данных, и что денежные средства и ценные бумаги не пострадали.

В марте 2025 года торговые системы Meitav Trade и IBI были отключены на несколько часов, что помешало клиентам совершать операции на местном рынке. Источником сбоя тогда стала система связи технологического провайдера FMR, и Meitav Trade направила клиентов в торговый зал для совершения операций через представителей.

События приобретают дополнительную значимость на фоне быстрого роста Meitav Trade, крупнейшей торговой платформы в Израиле. По состоянию на конец июня 2026 года у компании было 130 тысяч клиентских счетов, после того как в первой половине года было добавлено почти 19 тысяч новых счетов. Объем клиентских активов на платформе на тот момент составил около 46 миллиардов шекелей, по сравнению с 41 миллиардом шекелей в конце 2025 года и 32,9 миллиардами шекелей в конце 2024 года.