פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים
חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.
עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.
בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."
כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.
- מחקר: רוב מתקפות הסייבר מתרחשות בסופ"שים ובחגים
- האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
- המלצת המערכת: כל הכותרות 24/7
שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".

מה צפוי ב-S&P 500 - האם יצא מספיק אוויר מהבלון?
לאחרונה נערכנו ליציאת אוויר מוול סטריט ואוויר אכן יצא. השאלה האם יצא מספיק? הנה התובנות שלנו
ובכן, הגענו ליעד הפיבונאצ׳י הראשון לירידה באזור ה-6480, מבחינה סטטיסטית התנודה למטה הייתה קיצונית וביום שישי היה יום היפוך (סגירה חיובית מעל הפתיחה) כך שיש סיכוי שלטווח הקצר נושפי האוויר ירגעו. שבירה של 6480 תלמד על 6200 כעל היעד הבא. איתות חיובי יהיה מעל 6720.
6480-6720 הם לפיכך גבולות המעקב שלנו לתחילת שבוע המסחר ומפה נמשיך.
מה אומרות המניות המופלאות
הגם שמבחינתי תשומת הלב המוגברת למניות ה״מופלאות״ היא בעיקר עניין למערכת היחסים בין תקשורת פיננסית לקוראים (שכן יש מלא מניות מעניינות לתיק) אז שמבחינת אומדן סיכויי השוק לעלות או לרדת יש לניתוח המצרפי שלהן משמעות. נעבור עליהן ביחד ונסכם.
- AAPL: מצב טכני מורכב שכן היא ברמת שיא אבל יש אופטימיות כל עוד מעל 260. שם אותה בצד הירוק בינתיים.
- הנאסד״ק קפץ ב-2.7%; אלפאבית זינקה ב-6%, טסלה עם 7%, ברודקום טסה ב-11%
- לקראת שבוע מסחר קצר ועמוס - מה חושבים האנליסטים?
- המלצת המערכת: כל הכותרות 24/7
- AMZN: מעל רמת תמיכה ואין סיבה שלא תהיה בצד הירוק כרגע.
שבבי AI (AI)אנבידיה - תחילת הסוף? גוגל תספק שבבי AI למטא
החודש הרע של אנבידיה - החודש הטוב של גוגל שכבר מתקרבת לשווי של 4 טריליון ומאתגרת את ההובלה של אנבידה בוול סטריט; האם היא גם תאתגר את ההובלה בתחום השבבים? וגם - שאלות ותשובות על שבבים ועל מלחמת השבבים
בחודשים האחרונים גוגל Alphabet 6.31% חוזרת למרכז הבמה ובשבועות האחרונים היא פשוט - "הדבר החם ביותר בוול סטריט". אם עד לא מזמן היא היתה מאוימת על ידי הרגולטור שרוצה לחתוך ממנה חלקים בגלל כוחה המונופוליסטי, הרי שדווקא הבינה המלאכותית שמחלישה בהדרגה את מנוע החיפוש המסורתי, הופכת את התחום לתחרותי ומפחיתה את החשש מהרגולטור. כמו כן, דווקא הבינה המלאכותית שהחלה כאיום מתבררת כמוקד כוח עצום לגוגל. בתחרות מול OpenAI גוגל מצמצת פערים וההשקה של ג'ימיני 3 קיבלה תשבוחות גדולות והזניקה את המניה. גוגל דומיננטית מאוד במהפכת ה-AI והמשקיעים מפנימים שזה לא יפגע בחברה, אלא יוסיף לה.
בימים האחרונים המניה עולה כאילו היא "מניית יתר קטנה" - בשלושה ימים עלתה מעל 11%, אחרי סגירת המסחר היא עולה בכ-2.7% ובחודש האחרון עלתה ב-25%. השווי שלה נושק ל-4 טריליון (כשלוקחים בחשבון את העלייה אחרי המסחר אתמול היא ב-3.93 טריליון) וכל זה קורה כשמנגד - אנבידיה, מלכת שבבי ה-AI מאבדת גובה וירדה בשבועות האחרונים כ-15% לשווי של 4.35 טריליון. אחרי המסחר אנבידיה NVIDIA Corp. ירדה ב-3% וזה התמתן ל-2.1% - המגמה בתקופה האחרונה ברורה: גוגל עולה, אנבידיה יורדת וזה המשיך כאמור אחרי סגירת המסחר כשהסיבה היתה הצלחה לשבבי ה-AI של גוגל. כן, גוגל גם מפתחת שבבי AI ואתמול היתה לה בשורה.
גוגל עומדת לספק למטא שבבי TPU, שהם מעבדים ייעודיים לבינה מלאכותית, כך דווח בתקשורת האמריקאית וזה השפיע על המניות לאחר סגירת המסחר. זו דרמה גדולה, זה מעורר ספקות ראשונים לגבי הדומיננטיות של אנבידיה בשוק השבבים החם ביותר בעולם. מדובר בעסקה פוטנציאלית בשווי עשרות מיליארדי דולרים, שתכלול רכישה של שבבים למרכזי נתונים של מטא משנת 2027, לצד השכרה דרך שירותי הענן של גוגל כבר בשנה הבאה. המהלך הזה, שמגיע בעיצומו של בום AI, מדגיש את הלחץ הגובר על אנבידיה, ששולטת כיום בכ-85% משוק השבבים לאימון ולהרצת מודלים.
השליטה של אנבידיה מתבטאת גם בנתח השוק האדיר וגם ברווחיות יוצאת דופן. אין חברה בשוק תחרותי ובטח שלא בשוק השבבים עם רווחיות תפעולית של מעל 60% וגולמית של כ-74%. ברור לכל שזה עניין של זמן וכשתגיע ותתגבר התחרות והפער הטכנולוגי יצטמצם, המרווחים ירדו. אם זה יקרה כמו שזה קורה בדרך כלל במקביל לירידה בנתח השוק זה יהיה כואב פעמיים - גם פגיעה במכירות (בנתח השוק) וגם פגיעה ברווחיות.
- אנבידיה ירדה, אבל האנליסט הזה מתעקש - "אפסייד של מעל 50%"
- תיקון זמני או שינוי בסנטימנט למניות ה-AI?
- המלצת המערכת: כל הכותרות 24/7
זה האיום המרכזי על אנבידיה אבל כל עוד היא מובילה, השוק צומח והיא משמרת את היתרונות הטכנולוגיים, היא נותנת "פייט" לאיום. אך הוא מתגבר. אתם לא תראו אותו מחלחל לדוחות הקרובים, אבל מניות נסחרות על סמך ביצועי העתיד. זה פקטור חשוב בהתייחסות של השוק ובביצועי המניה.
