פרצת אבטחה במוביט אפשרה גישה לפרטים אישיים וחיובים של משתמשים
חוקר אבטחה ישראלי מחברת Safebreach הישראלית גם היא, חשף פרצת אבטחה באפליקציית התחבורה הציבורית הפופולארית מוביט (Moovit), אשר מאפשרת להאקרים לפרוץ אל חשבונות משתמש בטרה לקבל נסיעות חינם ולגשת למידע האישי של המשתמשים. לדברי החברה, הפרצה תוקנה באופן מיידי עם היודעה, מבלי שנגרם נזק למשתמשים.
עומר אטיאס, חוקר אבטחה ב-SafeBreach, אמר שהוא מצא שלוש נקודות תורפה באפליקציית מוביט , שאפשרה לו לאסוף פרטי רישום חדשים של משתמשים מכל רחבי העולם - כולל מספרי טלפון סלולרי, כתובות דואר אלקטרוני, כתובות, וארבעת הספרות האחרונים של כרטיסי אשראי. מעבר לכך, מצא אטיאס כי הפרצה אפשרה להשתלט על חשבונות של משתמשים אחרים, וכתוצאה מכך על כרטיסי האשראי שלהם, וכך לשלם עבור הנסיעות שלו. לדברי אטיאס, אשר העניק לפרצה את הכינוי "המתקפה המושלמת", ניתן היה לבצע את כל שרשרת הפועלות מבלי שהמשתמש ידע מכך, למעט העובדה שוודאי נחשף לחיובים לא מוכרים בכרטיס האשראי.
בראיון לאתר TechCrunch אמר אטיאס, כי "אנחנו יכולים להתחזות למשתמשים באופן מלא, מבלי לנתק אותם מהחשבון שלהם. זה מטורף, למעשה יש לנו את היכולת לבצע את כל הפעולות מחשבונות שונים, כולל הזמנת כרטיסי רכבת. בנוסף, אנחנו יכולים לגשת לכל המידע האישי שלהם."
כדי להדגים את ההשפעה של הבאגים שמצא, אטיאס יצר ממשק מותאם אישית שאפשר לו להשתלט על חשבונות של אנשים אחרים בכמה הקשות. ובעוד שאטיאס אמר שהוא בדק את הפרצה רק בישראל, הוא אמר שהוא חושב שזה יכול היה לעבוד בערים אחרות בהתחשב בעובדה שמוביט פועלת בכל העולם. עם זאת, לדברי החברה עצמה לא נמצאו ראיות לכך שהאקרים "זדוניים" מצאו וניצלו את פרצות האבטחה הללו. זאת לאחר שאטיאס דיווח על כך לחברה כבר בשנת 2022 והיא טיפלה בהן.
- האם הטיסה שלכם בטוחה? לא ממש לפי מומחי אבטחת מידע
- Zenity מגייסת 38 מיליון דולר בסבב ב׳ כדי לשפר את האבטחה עבור עזרי AI ארגוניים ופיתוח באמצעות Low-Code
- המלצת המערכת: כל הכותרות 24/7
שרון קסלסי דוברת מוביט אמרה לאחר מכן, כי "מוביט הייתה מודעת לבעיה, ונקטה בצעדים מיידיים לתיקון הבעיה. החולשות תוקנו מזמן ולא נדרשת פעולה של הלקוח. חשוב לציין ששחקנים רעים לא ניצלו את הבעיות הללו כדי לגשת לנתוני לקוחות. בנוסף, לא נחשפו פרטי כרטיס אשראי מכיוון שמוביט ופאנגו לא שומרים את פרטי כרטיס האשראי". קסלסי גם אמרה כי "שירות הכרטיסים הרלוונטי לממצאים אלו פעיל בישראל בלבד".
סאנה טאקאיצ’י יפן (קרדיט רשתות חברתיות)ראש ממשלת יפן מסרבת לסגת מהצהרות על טייוואן - המשבר מול סין מחריף
ראש ממשלת יפן, סאנאה טאקאיצ'י מבהירה שהתקפה על טייוואן הוא איום על יפן ויצדיק שימוש בכוח צבאי
ראש ממשלת יפן, סאנאה טאקאיצ'י, דחתה את הדרישה הסינית לחזור בה מהצהרותיה על טייוואן, והבהירה כי אין כל שינוי בעמדתה הביטחונית של טוקיו בנוגע למצב של איום אזורי. בכך, העמיקה טאקאיצ'י את המשבר המדיני הראשון שלה מאז שנכנסה לתפקיד בחודש שעבר.(להרחבה: לראשונה מאז מלחמת העולם השנייה: איומים במתקפות ישירות בין סין ליפן)
במוקד המחלוקת, התבטאות של טאקאיצ'י, שבה הצהירה כי תרחיש צבאי במיצר טאיוואן עלול להיחשב כאיום ישיר על קיומה של יפן. אמירה זו נחשבת לקפיצת מדרגה בעמדה היפנית, והיא עוררה תגובה חריפה מצד בייג'ינג שכללה צעדי ענישה כלכליים.
בסין הכריזו כי יינקטו "אמצעים חמורים" אם יפן לא תחזור בה מהאמירה, ובינתיים הוקפאו אישורי ייבוא של פירות ים יפניים, הופסקה תיירות מאורגנת מסין ליפן, וכן נעצרו אישורים להפצת סרטים יפניים בשוק הסיני. עם זאת, בייג'ינג עדיין לא איימה בפגיעה בייצוא נדירים - מהלך בעל השלכות רחבות יותר על הכלכלה העולמית.
טאקאיצ'י מצדה נוקטת קו כפול: מצד אחד היא שומרת על ניסוח כללי וזהיר ("החלטות יתקבלו בהתאם לנסיבות"), אך מצד שני אינה מוכנה להתנצל או לחזור בה. במסיבת עיתונאים הבוקר, טרם צאתה לפסגת ה-G20 בדרום אפריקה, הדגישה כי העמדה הממשלתית נותרה עקבית.
- המניות ביפן בשיא - ראשת הממשלה סנאֶה טאקאיצ'י מניעה עלייה חדה בשווקים
- האישה הראשונה שתנהיג את יפן ואיך זה משפיע על הניקיי?
- המלצת המערכת: כל הכותרות 24/7
המפגש הקודם בין טאקאיצ'י לנשיא סין שי ג'ינפינג נערך בפסגת APEC בקוריאה הדרומית, ובמהלכו סיכמו השניים על "קידום כולל של יחסים מועילים הדדית". כעת, מתברר כי הקרע סביב טאיוואן עלול להכתיב את הטון ביחסים הבילטרליים.

עובדי Wix הפסידו 400 מיליון דולר; כל עובד איבד 110 אלף דולר
כשהנהלת החברה: אבישי אברהמי, ניר זוהר וליאור שמש מימשו בעשרות מיליוני דולרים - הם ידעו מה שהם עושים; רוב העובדים "אכלו אותה"
מניית וויקס Wix Wix.com -3.98% התחילה את השנה במחיר של 215 דולר, שווי של 12 מיליארד דולר ועם תקוות גדולות אחרי שזינקה ב-90% בשנה. הנהלת החברה ביטלה את חששות המשקיעים מתחרות מחברות שיאמצו AI כדי להתחרות ביכולת בניית האתרים של וויקס, וטענה שמדובר בפלטפורמה שלא ניתנת להחלפה. האנליסטים החמיאו והמגמה נראתה חיובית. בפועל, זו היתה אחת השנים הגרועות של החברה (בינתיים) כשהמניה נופלת ב-55% מהמחיר בתחילת השנה ל-95 דולר. השווי ירד ל-5.3 מיליארד דולר.
הנהלה אולי יהירה, אולי מנותקת שלא הבינה את גודל האירוע, ואולי ניסתה להחביא את הבעיה. אנליסטים הלכו שבי אחריה. התעוררות מאוחרת ורכישת סטארטאפ בן כמה חודשים עם 2-3 עובדים במחיר של 80 מיליון דולר סימנה מפנה. רכישת סטארט אפ של AI שיכול לפתוח את הדרך לחברה שתקועה במירוץ ה-AI הוא סימן לכישלון בדרך עד כה. תחליטו - אתמול הייתם בטוחים בכיוון ופתאום אתם בהיסטריה? ובכל זאת, השוק אהב את הרכישה. למרות שזו היתה, בין השורות, הודאה ברורה בטעות ובהתעוררות מאוחרת. עברו כמה חודשים והובן באופן ברור - החברה לא צומחת, הרכישה מוסיפה לה צמיחה חיצונית, אבל הפעילות המסורתית בבעיה. הסיפור האמיתי נחשף.
כל חברות התוכנה נמצאות בבעיה - יש פוטנציאל תחרות ענק מצד ה-AI. פיתוחי תוכנה שלקח שנים להרים אותם, יכולים להיות מוכנים היום בימים ושבועות. נכון, חברה זה לא רק מוצר התוכנה, זה הרבה מסביב - תפעול, שיווק, לקוחות, אבל המוצר זה העיקר. האלטרנטיבות AI יכולות להוביל להחלפה של מוצרי וויקס ויכולות להביא לתחרות על המחיר. בכל מצב זה הפסד לוויקס, והשוק הפנים שיש בעיה קשה בדוחות האחרונים לפני כשבוע - וויקס התרסקה אבל "הכתובת הייתה על הקיר": איך יכולתם לדעת שהיא במצוקה?

- וויקס התרסקה אבל "הכתובת הייתה על הקיר": איך יכולתם לדעת שהיא במצוקה?
- וויקס צונחת 16% למרות תוצאות טובות - הסיבה היא בתחזית ובאיום מ-AI
- המלצת המערכת: כל הכותרות 24/7
המנהלים - אבישי אברהמי, ניר זוהר וליאור שמש מכרו מניות בכמויות גדולות בכל השנה האחרונה. עשו בשכל. אבל תראו מה קרה לעובדים - אלו החזיקו במניות חסומות (RSUs) שניתנות כחלק מהשכר השוטף והם הפסידו סדר גודל של 400 מיליון דולר. בתחילת השנה הם החזיקו 3.34 מיליון מניות כשכל מניה היתה שווה כאמור 215 דולר. מדובר על ערך של 718 מיליון דולר. כעת זה שווה 318 מיליון דולר.
