פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים
חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.
עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.
בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."
כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.
- Lumia, המספקת הגנה בזמן שימוש ב-AI, מגייסת 18 מיליון דולר
- מחקר: רוב מתקפות הסייבר מתרחשות בסופ"שים ובחגים
- המלצת המערכת: כל הכותרות 24/7
שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".
גוגל אלפאבית רשתות חברתיותאלפאבית רוכשת חברת תשתיות ב־4.75 מיליארד דולר
ענקית הטכנולוגיה מרחיבה את שליטתה בתשתיות חשמל ומרכזי נתונים כחלק מהיערכות לגידול בביקוש למחשוב ולבינה מלאכותית, על רקע מגבלות רשת החשמל בארה״ב
אלפאבית Alphabet 1.48% הודיעה כי תרכוש את חברת התשתיות Intersect Power בעסקת מזומן בהיקף של 4.75 מיליארד דולר, בתוספת חוב קיים. המהלך משתלב בגל השקעות רחב של ענקיות הטכנולוגיה, המבקשות להרחיב במהירות את קיבולת מרכזי הנתונים והאנרגיה הנדרשת להפעלתם, על רקע העלייה החדה בביקוש למחשוב עבור יישומי בינה מלאכותית.
Intersect עוסקת בפיתוח תשתיות אנרגיה ומרכזי נתונים, ולפי הודעת אלפאבית מחזיקה בצבר פרויקטים בהיקף של מספר ג’יגוואטים, הנמצאים בשלבי פיתוח או הקמה. רכישת החברה צפויה להעניק לגוגל גישה ישירה למקורות חשמל נוספים, בתקופה שבה רשתות החשמל בארה״ב מתקשות לעמוד בקצב הביקוש הגובר. העסקה מגיעה לאחר שגוגל כבר יצרה קשרים עסקיים עם Intersect בשנה שעברה, אז נכנסה להשקעה מיעוט והחלה בשיתוף פעולה לפיתוח מתקני ייצור חשמל בסמוך לקמפוסים של מרכזי נתונים. כעת, אלפאבית מבקשת להעמיק את השליטה בשרשרת האספקה האנרגטית הנדרשת לפעילותה.
לדברי אלפאבית, Intersect תמשיך לפעול כיחידה נפרדת תחת המותג הקיים, ולא תשולב באופן מלא בפעילות גוגל. הנהלת החברה תישאר על כנה, ובראשה המנכ״ל שלדון קימבר. נכסים פעילים של Intersect בטקסס, וכן נכסים פעילים ומתוכננים בקליפורניה, לא ייכללו בעסקה.
אלפאבית תרכוש את פלטפורמת פיתוח האנרגיה של Intersect ואת צוות העובדים העוסק בפרויקטים שכבר הוקצו לגוגל. מדובר בנכסים שנועדו לתמוך ישירות בהרחבת פעילות מרכזי הנתונים של החברה בארה״ב.
- אלפאבית מתחזקת, OpenAI נחלשת: המשקיעים משנים כיוון במרוץ ה־AI
- המכוניות של Waymo הפכו לאגרסיביות: מבצעות עקיפות מסוכנות ופרסות לא חוקיות
- המלצת המערכת: כל הכותרות 24/7
ענקיות הטכנולוגיה רוצות חשמל
העסקה משקפת מגמה רחבה יותר בענף, שבה חברות טכנולוגיה גדולות מחפשות חיבור ישיר לייצור חשמל. הביקוש למרכזי נתונים גדולים, המונעים על ידי מודלים מתקדמים של בינה מלאכותית, הפך את סוגיית האנרגיה לאחד מצווארי הבקבוק המרכזיים של הענף.במקביל, גם שחקנים נוספים בוחנים רכישות בתחום. קבוצת סופטבנק בוחנת יעדים אפשריים בענף מרכזי הנתונים, וחברות השקעה פרטיות פועלות לרכישת ספקיות תשתית ורשתות חשמל, במטרה ליהנות מהגידול בביקוש.
וול סטריט שור (גרוק)וול-סטריט סיימה בעליות שערים; אנבידיה עלתה ב-3%, צים קפצה ב-6%
שווקי המניות בוול סטריט רשמו עליות שערים בנפח מסחר דליל יחסית, כאשר המשקיעים עיכלו שורת נתוני מאקרו לקראת חופשת חג המולד. מדד S&P 500 עלה זה היום הרביעי ברציפות, בהובלה ברורה של מניות הטכנולוגיה, למרות שנתוני הכלכלה לא חיזקו את ההערכות להורדות ריבית קרובות מצד הפדרל ריזרב. מחזורי המסחר היו נמוכים בכ־35% מהממוצע החודשי, נתון אופייני לתקופה שלפני החגים. למרות זאת, המדדים המרכזיים המשיכו להתקדם, וה־S&P 500 עלה ב-0.5% וחצה את רמת 6,900 הנקודות. הנאסד״ק טיפס ב-0.6% והדאו ב-0.2%.
בשוק האג"ח נרשמה חולשה באיגרות החוב הקצרות. תשואת האג"ח לשנתיים, הנחשבת רגישה במיוחד לציפיות למדיניות הריבית, נותרה מעל 3.5%, לאחר שנתוני הצמיחה הראו כי הכלכלה האמריקאית התרחבה בקצב המהיר ביותר מזה כשנתיים. בהמשך המסחר נרשמה התאוששות מסוימת באג"ח, על רקע ירידה במדד אמון הצרכנים.
הנתונים מציירים תמונה מעורבת: הכלכלה ממשיכה להתרחב בקצב יציב, אך תחושת הצרכנים פחות אופטימית. בוול-סטריט סבורים כי אם הצרכנים ימשיכו להפגין חוסן גם במהלך עונת החגים והרבעון הרביעי, הדבר עשוי לתמוך בצמיחה ובתחזיות הרווח של החברות.לפי האנליסטים, רווחי החברות ממשיכים להפתיע לטובה, והמשקיעים מקווים שהמגמה תימשך גם בשנת 2026.
במקביל, השווקים נכנסים לתקופה המכונה “ראלי סנטה קלאוס”, שמתחילה רשמית השבוע. לפי נתונים היסטוריים מאז 1950, מדד S&P 500 רשם בתקופה זו תשואה ממוצעת של כ־1.3%, עם תוצאות חיוביות בכ־78% מהמקרים. עם זאת, אנליסטים מדגישים כי מדובר בדפוס היסטורי ולא בהבטחה. נתונים נוספים מראים כי יום המסחר שלאחר חג המולד היה לאורך השנים אחד הימים החזקים ביותר לשוקי המניות, אך גם כאן, ההיסטוריה אינה ערובה להמשך המגמה.
- אנבידיה וטסלה עולות כ-1.3%, סטרטג'י עולה בעקבות הביטקוין - המניות הבולטות בוול סטריט
- וול-סטריט ננעלה בירוק; מניות הקוונטים זינקו, גילת וסולאראדג׳ קפצו ב-6%
- המלצת המערכת: כל הכותרות 24/7
זינקה 88% בדצמבר: מה עומד מאחורי הזינוק במניית רוקט לאב Rocket Lab USA -0.48%
- חוזה ביטחוני בהיקף של 816 מיליון דולר, הרחבת צבר ההזמנות ל־1.4 מיליארד דולר ושיא במספר השיגורים מציבים את רוקט לאב בשורה אחת עם קבלני הביטחון הוותיקים
