מוביט
צילום: יוטיוב/מובילאיי

פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים

עומר אטיאס, חוקר אבטחה ישראלי מחברת Safebreach חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit) שאפשרה גישה לשרוה של נתונים אישיים של משתמשים וכן לבצע נסיעות על חשבונם; לדברי החברה הפרצה תוקנה מבלי שנגרם נזק למשתמשים
איתן גרסטנפלד |

חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.

עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.

בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."

כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.

שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

הגב לכתבה

השדות המסומנים ב-* הם שדות חובה
טראמפ האיחוד האירופיטראמפ האיחוד האירופי

מאזן האימה: וושינגטון מאיימת בצעדי תגמול נגד ענקיות טכנולוגיה אירופיות

ממשל טראמפ מאשים את בריסל ברדיפה רגולטורית של חברות טכנולוגיה אמריקאיות ומזהיר מהטלת מגבלות, אגרות וסנקציות כלכליות על חברות אירופיות מובילות, זאת על רקע חקירות, קנסות ומאבק גובר על עתיד הכלכלה הדיגיטלית

רן קידר |

המתיחות בין ארצות הברית לאיחוד האירופי סביב רגולציית הטכנולוגיה עולה מדרגה. ממשל טראמפ פרסם בימים האחרונים אזהרה חריגה וחריפה כלפי בריסל, שבה הוא מאיים לנקוט צעדי תגמול כלכליים ישירים נגד חברות טכנולוגיה ושירותים אירופיות, אם האיחוד לא יחזור בו ממדיניות הרגולציה, הקנסות והתביעות נגד ענקיות טכנולוגיה אמריקאיות. 

בהודעה פומבית שפרסם נציג הסחר של ארצות הברית, הגוף האחראי על ניהול יחסי הסחר של וושינגטון, נטען כי האיחוד האירופי ומדינות החברות בו מתמידים ב-"מסלול מתמשך של תביעות מפלות ומטרידות, מסים, קנסות והנחיות רגולטוריות" נגד חברות אמריקאיות. לדברי הממשל, צעדים אלה ננקטים לאורך שנים, חרף פניות חוזרות ונשנות מצד ארצות הברית, וללא נכונות אמיתית של בריסל לנהל דיאלוג מהותי או לשנות כיוון.

וכך, אנחנו רואים דוגמא נוספת לעקביות של ממשל טראמפ, ואם תרצו גם של MAGA, שדואג להעביר כל מחלוקת למישור כלכלי מובהק ולהשתמש בכובד המשקל של הכלכלה האמריקאית להכרעה ולסיום סכסוכים. פרשנות אחרת תוכל לומר שטראמפ שש אלי קרב ולא מוותר על אף סכסוך, אבל זה כבר תלוי בהשקפת עולם, שלא לומר פוזיציה. 

איום גלוי בצעדי תגמול 

בהודעת נציג הסחר נאמר כי אם האיחוד האירופי ימשיך במדיניותו הנוכחית, לארה״ב "לא תיוותר ברירה אלא להתחיל להשתמש בכל הכלים העומדים לרשותה” כדי להתמודד עם מה שהוגדר כצעדים בלתי סבירים. בין האפשרויות שעלו הוזכרו במפורש הטלת אגרות, מגבלות וצעדים רגולטוריים נגד חברות שירותים זרות, צעדים שעשויים לפגוע ישירות בפעילותן של חברות אירופיות בשוק האמריקאי.

באופן חריג, הממשל אף נקב בשמות של חברות אירופיות שעשויות להיפגע מצעדי התגובה, בהן Accenture, DHL, מיסטראל, SAP, סימנס וספוטיפיי. לפי וושינגטון, חברות אלה נהנות מפעילות חופשית בארצות הברית ומתרומה משמעותית לכלכלה האמריקאית, בעוד שחברות אמריקאיות סובלות, לטענת הממשל, מיחס מפלה באירופה.

מדיליין (מדיליין)מדיליין (מדיליין)

הנפקת הענק של מדליין הלהיבה את השוק: המניה זינקה ב-41% ביום המסחר הראשון

אדיר בן עמי |
נושאים בכתבה IPO מדיליין

שוק ההנפקות האמריקאי קיבל  זריקת עידוד, כאשר מדליין (Medline) השלימה את ההנפקה הגדולה ביותר בארה"ב מאז 2021 וזכתה לביקוש חריג מצד המשקיעים. מניית החברה זינקה ב-41% ביום המסחר הראשון בנאסד"ק לשווי שוק של כ-55 מיליארד דולר.

מדליין, המגדירה את עצמה כספקית הגדולה בעולם של ציוד רפואי וכירורגי, תמחרה את ההנפקה במחיר של 29 דולר למניה וגייסה כ-6.26 מיליארד דולר. עם פתיחת המסחר זינקה המניה לכ-35 דולר, ובסיום היום ננעלה סביב 41 דולר, תשואה חריגה גם במונחי הנפקות מוצלחות.

מדובר באחת משלוש הנפקות בלבד בארה"ב בחמש השנים האחרונות שבהן היקף הגיוס חצה את רף 5 מיליארד הדולר. לשם השוואה, ההנפקה היחידה הגדולה ממנה הייתה של ריביאן בסוף 2021, בעיצומו של גל ההנפקות הטכנולוגי.

מאחורי מדליין עומדת פעילות תעשייתית ותיקה ויציבה: החברה מוכרת מאות אלפי פריטים - החל בציוד בסיסי לבתי חולים, דרך מוצרי היגיינה רפואית וכלה בציוד מתקדם למרפאות ולספקי שירותי בריאות. בין היתר, מדובר גם באותן שמיכות תינוקות מוכרות שעוטפות יילודים במחלקות יולדות ברחבי ארה"ב. 

מדליין נמצאת כיום בשליטת קבוצת קרנות פרייבט אקוויטי הכוללת את בלקסטון, קרלייל והלמן אנד פרידמן, שרכשו את החברה ממשפחת המייסדים בעסקת LBO גדולה במיוחד ב−2021. העסקה דאז שיקפה לחברה שווי של יותר מ−30 מיליארד דולר ונחשבה לאחת מעסקאות המינוף הגדולות בענף הבריאות מאז המשבר הפיננסי הגלובלי.