פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים
חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.
עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.
בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."
כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.
- האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
- Zenity מגייסת 38 מיליון דולר בסבב ב׳ כדי לשפר את האבטחה עבור עזרי AI ארגוניים ופיתוח באמצעות Low-Code
- המלצת המערכת: כל הכותרות 24/7
שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".
פארוק פתיח אוזר (רשתות)הונאה של 2 מיליארד דולר - עונש של 11 אלף שנות מאסר - ומוות בכלא הטורקי
מנכ"ל פלטפורמת הקריפטו שקרסה נמצא מת בכלא בטורקיה. ההערכות שזו התאבדות; ומנגד, בארה"ב: טראמפ מספק חנינה למלך זירות הקריפטו
פארוק פתיח אוזר, שהורשע בהונאה ונידון ליותר מ‑11 אלף שנות מאסר, נמצא מת בכלא בטורקיה. הנסיבות עדיין נחקרות, ההערכה הרווחת היא שהוא התאבד. פארוק פתיח אוזר יזם ועד מאחרי הקריסה של פלטפורמת הקריפטו, Thodex שהפכה לאחת מההונאות הגדולות בעולם הקריפטו. ההונאה מוערכת במעל 2 מיליארד דולר.
Thodex נוסדה בשנת 2017 והציגה עצמה כפלטפורמה חדשנית למסחר במטבעות דיגיטליים. אוזר, שעזב את לימודיו בגיל תיכון, הצליח למשוך מאות אלפי משתמשים טורקים שהשתמשו בזירה לצורכי השקעה, מסחר והמרת מטבעות\ עמד בראש הפלטפורמה שהיתה בעצם סוג של פרמידה.
באפריל 2021, הפעילות הופסקה באופן פתאומי. אוזר נמלט מהמדינה לאלבניה והותיר את המשתמשים בלי כיסוי לנכסים שלהם. בהתחלה התביעה העריכה כי מדובר בהונאה של עשרות מיליוני דולרים אך מהר מאוד הבינו שמדובר בהונאה של מעל 2 מיליארד דולר.
הרשעה תקדימית
בשנת 2022, לאחר הסגרה מאלבניה, הועמד אוזר לדין יחד עם בני משפחתו ומקורבים נוספים. ב‑2023, בית המשפט הטורקי גזר עליו עונש דרמטי: 11,196 שנות מאסר - עונש סימבולי שמשקף את החומרה שהרשויות מייחסות לעבירות מסוג זה.
- המשיך להונות אנשים תוך כדי משפט על הונאה - אמיר ברמלי גנב משקיעים בעוד 18.5 מיליון שקל
- ברקע החקירות והתביעות אוטומקס וסייספארק מבטלות את המיזוג
- המלצת המערכת: כל הכותרות 24/7
הקריסה של Thodex והיקף הנזק שגרמה עוררו דיון נרחב בטורקיה ובעולם לגבי הצורך בפיקוח רגולטורי הדוק יותר על תחום הקריפטו. במדינה שבה שיעור האינפלציה גבוה, מטבע הקריפטו נתפס בעיני רבים כחלופה להשקעה, מה שהגביר את החשיפה לסיכונים משמעותיים והוביל להצלחה גדולה של הפלטפורמה הזו לצד פלטפורמות אחרות. חשוב להבין כי פלטפורמות אלו יכולות להיות לא מפוקחות, ולספק נתונים שקריים לחלוטין. דמיינו שתאם רוכשים מטבעות קריפטו תחת פלטפורמה לא מפוקחת. אתם רואים את המטבעות בחשבון הפלטפורמה - אבל אף אחד לא מתחייב שמה שאתם רואים באמת נמצא שם. זה לא בנק שמפוקח באופן שוטף וידוע שהכסף קיים. כאן, אפשר לייצר תמונת שווא של נכסי קריפטו למרות שהמנהלים יכולים משוך את הכסף לחשבונם הפרטי.
וול סטריט שור (גרוק)הנאסד״ק יורד ב-1.4%; דואלינגו צונחת ב-28%, טסלה מאבדת 4%
אחרי יום של התאוששות שבלם את מגמת הירידות מתחילת השבוע, וול סטריט במגמה שלילית. זה קורה כשברקע יש דרמה משפטית שעשויה להשפיע על מדיניות הסחר של טראמפ, גם הסנטימנט סביב מניות הטכנולוגיה וה-AI, נבחן מחדש וחולשה בנתוני המאקרו גם מעיבה. בינתיים, מדדי הדגל בירידות של עד 1.5%.
בבורסה המקומית המגמה שלילית - לסקירת בורסת תל אביב.
בתחילת השבוע נראה היה שהשוק נכנס למהלך של תיקון. בכנס הבנקאים שנערך ביום שני, בכירים מגולדמן זאקס, מורגן סטנלי ובנקים גדולים נוספים הביעו ספקות גלוי כלפי תמחורי מניות השבבים, ותהו מתי ואפילו אם ה-AI יתחיל לייצר רווחים אמיתיים. הדברים האלה, יחד עם תגובה חריפה לדוחות של פלנטיר - שדווקא הציגה תוצאות טובות ותחזית חיובית קדימה אבל צנחה במסחר - יצרו תחושת זהירות מחודשת בוול סטריט והקרינו גם על השווקים באירופה ובאסיה. לרגע אחד היה נדמה שמתחיל גל תיקון רחב, הנאסד"ק וה-S&P ירדו לשפל שלא נרשם מאז יוני. אפילו מייקל ברי שמוכר לכולנו מה"שורט הגדול" יצא בהפגזת ציוצים על הבועה שהולכת להתפוצץ תוך שהוא ממלא שורטים על אנבידיה ופלנטיר בהיקף של מיליארד דולר - שובה של מכונת הכסף: מייקל ברי מהמר נגד אנבידיה ופלנטיר
אבל אתמול, כך נראה, המגמה השלילית כמו נבלמה. הנאסד"ק עלה ב-0.6%, הדאו התחזק ב-0.5% וה-S&P הוסיף 0.4%, בעוד מדד הפחד (VIX) נפל ב-7.5%. העליות הגיעו בעיקר הודות להתאוששות במניות ה-AI ולדיווחים על נתוני תעסוקה חזקים מהצפוי, שהחזירו מעט ביטחון לשוק - שוק העבודה בארה"ב התאושש באוקטובר: 42 אלף משרות נוספו במגזר הפרטי.
- מנכ"ל אנבידיה: "סין תנצח את ארה"ב במירוץ ה-AI"
- למונייד טסה ב-34%, סולאראדג׳ עם 29%, טבע קפצה ב-20%; הנאסד״ק עלה ב-0.6%
- המלצת המערכת: כל הכותרות 24/7
גם בבית המשפט העליון בוושינגטון התפתח דיון שעורר עניין בקרב המשקיעים - שופטי העליון רמזו על ספקות באשר לחוקיות המכסים שהטיל ממשל טראמפ, ובמקרה של ביטולם צפויה רוח גבית לשווקים. במקביל, בשאר השווקים התמונה מעורבת - תשואת אג"ח ה-10 שנים האמריקאי יורדת ל-4.14%, הדולר נחלש בכ-0.2%, והזהב מתחזק ב-0.6% ל-4,017 דולר לאונקיה. גם הביטקוין מציג תיקון חיובי של 1.6% ועומד על כ-103 אלף דולר.
