פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים
חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.
עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.
בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."
כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.
- מחקר: רוב מתקפות הסייבר מתרחשות בסופ"שים ובחגים
- האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
- המלצת המערכת: כל הכותרות 24/7
שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".
אנבידיה"אנבידיה נסחרת במכפיל שפל היסטורי" בנק אוף אמריקה ממליץ לנצל את ההזדמנות
המניה נסחרת ב-177 דולר, בבנק אוף אמריקה סבורים שהיא תגיע ל-275 דולר; לא חוששים מתחרות מגוגל, רואים במכפיל רווח של 25 הזדמנות כניסה חד פעמית
מניית אנבידיה (NVDA) NVIDIA Corp. 2.15% נסחרת במכפיל רווח עתידי של כ-25 - רמה שעשויה להיות נקודת שפל אטרקטיבית למשקיעים. כך עולה מדוח חדש של צוות האנליסטים של בנק אוף אמריקה, בראשות ויוויק אריה שהוא אחד מהתומכים הנלהבים של אנבידיה. לפי הניתוח שלו, בכל פעם שמניית אנבידיה התקרבה למכפיל 25, היא התאוששה לרמות של 30 עד 40 תוך 3-6 חודשים.
הדוח מגיע על רקע שבוע חזק במיוחד למדד ה-SOX של מניות השבבים, שזינק בכ-10% והצליח לחזור מעל הממוצע הנע ל-50 יום, תוך ביצועי יתר מול מדד ה-S&P 500 שעלה 3.7% בלבד. זאת למרות ירידה של כאחוז במניית אנבידיה עצמה, מה שמעיד על התרחבות הראלי לחברות נוספות בסקטור.
בין המניות הבולטות בשבוע האחרון: Credo Technology זינקה ב-33%, ברודקום עלתה 18%, Coherent הוסיפה 18%, אינטל קפצה 18% על רקע כותרות בתקשורת לגבי זכיות פוטנציאליות בייצור שבבים, ו-Marvell עלתה 15% לקראת פרסום דוחות ולקראת כנס re:Invent של אמזון.
הדיון עבר מהשקעות הון לחשש מתחרות
בחודשים האחרונים, הדיון המרכזי בקרב משקיעים בתחום הבינה המלאכותית עבר ממוקד. אם בעבר החשש היה מהיקפי ההשקעות האדירים של חברות הענן, כעת הדיון מתמקד בתחרות - בין מודלי השפה של OpenAI לבין Gemini של גוגל, ובמקביל בין שבבי ה-TPU של גוגל וברודקום לבין שבבי ה-GPU של אנבידיה.
- אנבידיה תשקיע 2 מיליארד דולר בסינופסיס - עוד עסקה סיבובית?
- "זה העולם של אנבידיה, כל השאר משלמים שכר דירה"
- המלצת המערכת: כל הכותרות 24/7
האנליסטים של בנק אוף אמריקה מדגישים מספר נקודות מרכזיות שמטות את הכף לטובת אנבידיה: ראשית, היצע השבבים בתעשייה הדוק, ואנבידיה שולטת בהקצאה - מה שמקשה על לקוחות לשנות את תמהיל הרכישות שלהם בשנה הקרובה. שנית, שבבי ה-TPU הוכיחו את עצמם רק במרכזי הנתונים של גוגל עצמה, בעוד ש-GPU זמינים בסביבות ענן מרובות כולל בענן של גוגל. למעשה, הבנק מעריך כי רכישות ה-GPU של גוגל צפויות להגיע לכ-10 מיליארד דולר ב-2025, סכום דומה לרכישות ה-TPU שלה מברודקום.
וול סטריט שור (גרוק)בואינג עולה 6%, פלנטיר ב-3.5% - הנאסד"ק מתחזק ב-0.8%
וול סטריט במגמה מעורבת אחרי שיום שני עצר רצף של חמישה ימי עליות; האופטימיות מתגנבת חזרה לוול סטריט כשהמשקיעים מהמרים שהפד' (על אף המחלוקות) יפחית את הריבית בפגישה הקרובה
המדדים בירוק. הדאו יציב בנטיה לעליות של כ-0.1%, ה-S&P 500 מטפס בכ-0.3%, והנאסד"ק עולה בכ-0.7%. המסחר בניו יורק יציב היום, אפילו אפשר לראות חיוביות שמתגנבת חזרה.
.המשקיעים מנסים להבין אם הירידות של אתמול היו בעיקר איזשהו תיקון טכני או התחלה של האטה רחבה יותר, בין מה שלחץ על הסנטימנט אפשר למנות את העלייה בתשואות האג"ח, צניחה בקריפטו וחולשה במניות הטק, אלו שהובילו את העליות של נובמבר היו אלו שלחצו על הפתיחה אתמול. כל זה מגיע בתקופה שבה השוק עדיין מהמר שהפד יחתוך ריבית ב-10 לדצמבר, וההסתברות שזה יקרה מזנקת ל-88% - קראו מה אמר לנו בוועידה הכלכלית יאיר לפידות: "אי אפשר לעלות 20%-30% בשנה, זה ייגמר בתיקון״.
אם מסתכלים על הקריפטו, הביטקוין רשם נפילה של 6% ביום המסחר הקודם, הירידה הכי חזקה שלו מאז מרץ, וגרר איתו גם את מניות הקריפטו כמו קוינבייס ורובינדהוד שאיבדו יותר מ-4%. אפילו גוגל, אחת מ״המפולאות״ שבלטה בנובמבר, ירדה בכ-1.7%. גם פלנטיר וברודקום ירדו, מה שתרם לאווירה של החולשה בסקטור הטכנולוגיה.
לצד תנודתיות הקריפטו, גם האג"ח כמו שאמרנו העלו את הלחץ. עליית התשואות הגיעה בין היתר מחשש שהריבית ביפן תעלה ואז תגרום לאטרקטיביות מעבר לים ולתזוזת כספים גדולים שבצורה מסורתית הוזרמו במשך שנים בעיקר לשווקים בארה"ב.
- הנאסד"ק יורד בכ-0.36%; קיסרסטון מזנקת 23% וניו פורטרס 7%
- לקראת שבוע המסחר בוול סטריט - מה צופים האנליסטים?
- המלצת המערכת: כל הכותרות 24/7
ובכל זאת, יש מי שרוצה שנזכור שהיסטורית דצמבר נוטה להיות חודש חיובי. ה-S&P 500 מציג בממוצע עלייה של יותר מ-1% בחודש הזה מאז 1950, מה שהופך אותו לאחד החודשים היציבים של השנה - האם זה יהיה גם השנה? בואו נמתין לראות האם ה״מעידה״ של אתמול מאחורינו או שהפסימיות שוב תתפשט.
