פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים
חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.
עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.
בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."
כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.
- האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
- Zenity מגייסת 38 מיליון דולר בסבב ב׳ כדי לשפר את האבטחה עבור עזרי AI ארגוניים ופיתוח באמצעות Low-Code
- המלצת המערכת: כל הכותרות 24/7
שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".
ה-SU7 של שיואמי. קרדיט: רשתות חברתיותתוך פחות משנתיים, שיאומי רווחית יותר מטסלה
19 חודשים בלבד אחרי השקת הסדאן החשמלית SU7, חטיבת הרכב וה-AI של שיאומי מייצרת רווח רבעוני של כ-98 מיליון דולר, הרבה לפני טסלה ואחרים בענף; האקוסיסטם, המותג והיעילות הובילו לרווחיות מהירה
שיאומי ממשיכה להפתיע את תעשיית הרכב החשמלי, כאשר חטיבת ה-EV והבינה המלאכותית שלה מסכמת את הרבעון השלישי עם רווח של כ-98 מיליון דולר, פחות משנתיים לאחר שהשיקה את הסדאן החשמלית SU7. החברה הגיע לאיזון משמעותית מהר יותר מהמתחרות, היות וטסלה נזקקה ליותר
מחמש שנים עד שהציגה רווח רבעוני ראשון, ולי-אוטו הגיעה לכך רק אחרי כשנתיים. בעידן שבו רוב הסטארט-אפים בתחום שורפים מזומנים לאורך שנים, שיאומי נכנסת לתמונה עם יתרון מבני יוצא דופן: קהל עצום של משתמשים קיימים, אמון מותג גבוה, ואקו-סיסטם שמחברת את העולם הדיגיטלי
של הלקוחות עם עולם הרכב החדש.
כוחו של הרגל
הכניסה של שיאומי לעולם הרכב מתבססת על נכסים שהחברות המסורתיות פשוט אינן מחזיקות. מאות מיליוני משתמשים שכבר רכשו סמארטפונים, שעונים חכמים ומוצרים ביתיים של החברה הפכו לקהל טבעי לשלב הבא: הרכב
החשמלי. עבורם, עליית המדרגה מרכישת טלפון לרכישת רכב לא מצריכה שינוי תודעתי גדול: הם כבר נמצאים עמוק באקוסיסטם של שיאומי, סומכים על המותג ורגילים לממשקיו. בנוסף, הארכיטקטורה מבוססת התוכנה של רכבי החברה מאפשרת לה לייצר מקורות הכנסה נוספים מתוך מערכות הרכב, בדומה
למודלים שמוכרים מעולם המובייל. כך נוצרת סביבה שבה עלות גיוס הלקוח כמעט אפסית, וזה יתרון אדיר לחברה, בענף שבדרך כלל משלם סכומי עתק על כל לקוח חדש.
האסטרטגיה המנצחת: דגם יחיד והשקה שמתנהלת כמו מוצר אלקטרוני
שיאומי אימצה גישה שונה
לחלוטין מהמקובל בענף הרכב. במקום להשיק מספר רחב של דגמים ולחלק משאבים בין פיתוחים מקבילים, היא התמקדה בדגם אחד ויחיד, ה-SU7, וטיפלה בו כמו מוצר אלקטרוני מהונדס היטב. שרשרת אספקה הדוקה, שליטה גבוהה ברכיבים קריטיים ותכנון השקה המדמה את עולם הסמארטפונים יצרו
ביקוש גדול כבר מהרגע הראשון. וברגע שהחברה עמדה ביעדי הביקוש, היא היתה יכולה להתמקד ברווחיות ולא בהגדלת נפח מכירות, ובכך חסכה שנים של הפסדים שמאפיינות את רוב הכניסות החדשות לענף הרכב.
ה-YU7: הדגם השני שהפך להצלחה מסחררת בתוך שעות
כמעט
בלי להתאמץ, דגם ה-SUV השני של החברה, YU7, הפך במחצית 2025 לאחד הסיפורים החמים בשוק הרכב הסיני. בתוך שעות ספורות מקבלת ההזמנות כבר נרשמו כ-289 אלף הזמנות, נתון שממחיש כיצד מותג טכנולוגיה מצליח לייצר באזז שהמתחרות מתקשות לשחזר. ההתרחבות הזו הפכה את פעילות הרכב
של שיאומי לאחת המרכזיות בחברה, כאשר יותר מרבע מהכנסות הקבוצה כבר מגיעות ממנה, הרבה מעבר לזרוע ה-IoT ההיסטורית.
לצד האופטימיות, הענף הסיני כולו נכנס לתקופה מאתגרת. הממשלה מתכוונת לצמצם את הטבת המס על רכבים חשמליים והיברידיים, והמשך סבסוד הטרייד-אין
עדיין לא מובטח. כבר באוקטובר הורגשו ירידות במכירות הרכב, ושיאומי נאלצה לפעול כדי למזער פגיעה בביקוש. החברה מציעה ללקוחות הנחת גישור של עד כ-2,100 דולר למי שיזמין רכב עד סוף נובמבר ויקבל אותו במהלך 2026, צעד שמעודד הזמנות אך בהכרח יפגע במרווחי הרווח.
אשטוש קולקרני, מנכ"ל אלסטיק. קרדיט: רשתות חברתיותאלסטיק עקפה את תחזיות הרווח, אבל צונחת בעקבות האטה בענן
למרות הכנסות ורווח מעל הצפי ועלייה בתחזית 2026, האטה בענן ונתוני צמיחה “רכים” מערערים את הביטחון בשוק
חברת אלסטיק Elastic -7.02% , המספקת פתרונות חיפוש וניתוח נתונים לעסקים, פרסמה את דוחותיה לרבעון השני והכתה את תחזיות האנליסטים בשורת הרווח ובשורת ההכנסות. למרות זאת, השוק הגיב באופן שלילי והמנייה צונחת במסחר המוקדם,
ורושמת ירידה מצטברת של 17% מתחילת השנה. הפער בין הדוחות החזקים לבין תגובת השוק נובע מסימני האטה במנוע הצמיחה המרכזי של החברה, שירותי הענן. האטה זו מטילה ספק ביכולתה של אלסטיק לשמור על רמת צמיחה גבוהה בסביבה תחרותית ומאתגרת יותר.
על פי הדוחות שפורסמו
ביום חמישי בלילה, אלסטיק הציגה רווח מתואם של 0.64 דולר למניה, לעומת תחזית אנליסטים שעמדה על 0.58 בלבד. ההכנסות הסתכמו ב-423.5 מיליון דולר, עלייה של 16% לעומת התקופה המקבילה, וגבוה מהציפיות המוקדמות שעמדו על כ-418 מיליון דולר.
החברה ציינה כי היא ממשיכה לראות ביקושים ליכולות החיפוש, האבטחה ויכולות האנליטיקה, במיוחד בארגונים גדולים. במהלך הרבעון נחתמו מספר עסקאות משמעותיות, מה שמלמד על המשך אמון הלקוחות בפלטפורמה.
מעונן חלקית
עם זאת, למרות הצגת נתונים מרשימים, השוק התמקד דווקא בחולשה
היחסית במגזר הענן, התחום הנחשב למנוע הצמיחה המרכזי של אלסטיק בשנים האחרונות.
הכנסות הענן של אלסטיק צמחו ברבעון ב-22%, והציגו ירידה לעומת 24.5% ברבעון הראשון. מעבר לכך, לפי הניתוחים, תחזית ההנהלה לרבעון השלישי מצביעה על המשך האטה ואף על ירידה בקצב
הצמיחה העתידי.
