גלובס - עיתון העסקים של ישראלאתר נגיש

אובר הסתירה גניבת פרטים של 57 מיליון משתמשים ב-2016

המשתמשים שנפגעו - נהגים ונוסעים - לא קיבלו הודעה שפרטיהם נגנבו והרשויות לא עודכנו על הפריצה ■ בבלומברג דווח כי אובר אף שילמה 100 אלף דולר להאקרים כדי שישמידו את המידע שנגנב

מונית אובר בלונדון / צילום: רויטרס
מונית אובר בלונדון / צילום: רויטרס

אובר (Uber) גילתה כי שילמה 100 אלף דולר להאקרים כדי להסתיר מהציבור כי לפני שנה נפרץ מאגר הנתונים שלה ונגנב מידע לגבי 57 מיליון חשבונות. חשיפה זו מצטרפת לשורת שערוריות ובעיות משפטיות שמהן סובלת חברת הסטארט-אפ בעלת שווי השוק הגבוה ביותר בעולם.

ספקית שירותי התחבורה השיתופית הודיעה כי פיטרה את סמנכ"ל האבטחה שלה, ג'ו סאליבן, ואת סגנו, קרייג קלארק, בגין התרחשות הפריצה ובגין טיוחה. סאליבן, שכיהן בעבר כסמנכ"ל האבטחה של פייסבוק וכן כתובע פדרלי, החזיק בשני תפקידים באובר: סמנכ"ל אבטחה וסגן היועץ המשפטי של אובר.

בנוסף לשמות, כתובות המייל ומספרי הטלפון של מיליוני נוסעים, השיגו הפורצים גישה גם למספרי רישיונות הנהיגה של כ-600 אלף נהגים, לדברי אובר. החברה ציינה כי מידע פיננסי על כרטיסי אשראי ומספרי ביטוח לאומי לא נגנבו. כמו כן מסרה אובר כי זיהתה את הפורצים ו"השיגה הבטחות" שהם השמידו את הנתונים הגנובים.

החברה, הפועלת מסן פרנסיסקו, אמרה כי בימים הבאים היא תיידע את בעלי החשבונות שנפרצו.

היקף הפריצה מתגמד בהשוואה לפריצות שעליהן דיווחו לאחרונה החברות יאהו ו-Equifax, אך מאמצי אובר לשמור בסוד את דבר הפריצה מעוררים תהיות לגבי מספר האנשים שידעו עליה, והאם השתתפו בניסיון הטיוח גם מנהלים שעדיין עובדים בחברה.

משרד פרקליט מדינת ניו יורק פתח בחקירת הפריצה, עלפי הודעת מייל ששלחה אתמול (ג') אחת מדוברות המשרד. היא לא מסרה פרטים נוספים. היום (ד') אמרו רגולטורים באוסטרליה ובפיליפינים כי יבחנו את הפרשה.

מי אישר את התשלום?

עד למועד פרסום הכתבה לא ניתן היה להשיג את תגובתם של סאליבן וקלארק. אחד מדוברי אובר סירב לומר מי אישר את תשלום 100 אלף הדולר. אחת מדוברותיו של טראוויס קלאניק, שכיהן כמנכ"ל כשבוצעה הפריצה, סירבה להגיב.

"אף אחד מהדברים האלה לא היה צריך לקרות, ואני לא אציג תירוצים לזה", נאמר בהודעה שפרסם המנכ"ל דארה קוסרשאהי על הפריצה והטיוח. "אני לא יכול למחוק את העבר, אבל אני יכול להתחייב בשם כל עובדי אובר כי נלמד מהשגיאות". הוא הוסיף כי "אנו משנים את האופן שבו אנו עושים עסקים, ומציבים את היושרה בלב לבה של כל החלטה שאנו לוקחים. אנו עובדים קשה כדי לזכות באמון לקוחותינו".

הפריצה למערכת אובר דווחה במועד מוקדם יותר בבלומברג. פרשת הטיוח יצרה אתגר נוסף למנכ"ל אובר החדש, שנכנס לתפקידו לפני פחות משלושה חודשים, ושמנסה להביא יציבות לחברה לאחר שנה של פרשות מעוררות מחלוקת ושגיאות שבוצעו בתקופת כהונתו של קודמו בתפקיד, קלאניק, אחד ממייסדי החברה. אובר, ששווי השוק שלה נאמד ב-68 מיליארד דולר, ידועה לשמצה במנהגה למתוח את הגבול בכל הנוגע לציות לחוק כדי לחלוש על שוק שירותי התחבורה השיתופית.

קוסרשאהי ירש מקודמו בתפקיד המנכ"ל כמה חקירות פדרליות נגד החברה בגין מהלכים שנקטה נגד יריבות ורגולטורים, וכן בגין הפרה לכאורה של החוק למניעת מעשי שחיתות בחו"ל.

אובר מנהלת מאבק משפטי סוער נגד החברה האם של גוגל, אלפאבית, שהגישה בפברואר תביעה משפטית נגד אובר בגין גניבה לכאורה של סודות מסחריים בתחום פיתוח מכוניות אוטונומיות. כמו כן עושה אובר מאמצים להתאושש מהשערורייה שפצה בעקבות טענותיה של מהנדסת לשעבר כי צוות ההנהלה של אובר התעלם מתלונות שלה ושל עובדת נוספת על סקסיזם והטרדה מינית.

אובר אמרה שהיא משתפת פעולה עם הרגולטורים הפדרליים בחקירות אלה. היא חולקת על אמיתות טענותיה של אלפאבית, ומנהלת מאבק משפטי נגדה.

תקופת כהונתו הקצרה של קוסרשאהי באובר רצופה מאבקים פנימיים בין הדירקטורים במועצת המנהלים, בייחוד בין קלאניק ובעלת המניות בנצ'מרק קפיטל בסוגיית המשטר התאגידי של החברה. בעיצומן של כל הסערות האלה, מנהל קוסרשאהי מו"מ עם סופטבנק על עסקת השקעה של יותר מ-10 מיליארד דולר באובר - הן באופן ישיר והן באמצעות רכישת מניות מעובדים ומבעלי מניות אחרים.

סופטבנק פועלת לקבוע את המחיר שבו תרכוש מניות בהיקף של מיליארדי דולרים בהצעת רכש לבעלי מניות קיימים ועל בסיס שווי שוק נמוך מאומדן 68 מיליארד הדולר של אובר, על פי מקורות יודעי דבר.

אובר חשפה את דבר הפריצה למערכת הנתונים שלה לפני פרסום הצעת הרכש, מכיוון שעניין הפריצה עשוי להיות בעל חשיבות למשקיעים, לדברי המקורות. לא ברור אם סופטבנק תנצל חשיפה זו כקלף מיקוח. אחד מדוברי החברה היפנית סירב להגיב.

"צעדים מיידיים" לאבטח את הנתונים

אובר אמרה כי הפריצה בוצעה באוקטובר 2016, וכי לקלאניק נודע עליה בנובמבר 2016. החברה הוסיפה כי נקטה "צעדים מיידיים" לאבטח את הנתונים, ופעלה למנוע גישה לא מאושרת במקביל לחיזוק מנגנוני האבטחה. עם זאת, ציינה אובר כי לא דיווחה על הפריצה לרשויות, ללקוחות ולנהגים. לאחר שנודע לקוסרשאהי על הטיוח, הוא הורה לפתוח בחקירת נסיבות הפריצה ופיטר את סאליבן וקלארק.

אובר אמרה כי שכרה את מאט אולסן, לשעבר היועץ המשפטי של סוכנות הביטחון הלאומי של ארה"ב (NSA) כדי לייעץ לה, ואף שכרה את שירותיה של Mandiant, חברת אבטחת סייבר בבעלות FireEye, כדי לסייע במאמצי האבטחה.

ספקית שירותי התחבורה השיתופית אמרה שהיא מציעה בחינם פיקוח אשראי לנהגים שחשבונותיהם נפרצו, וכן פיקוח נוסף לחשיפת מעשי מרמה אפשריים בחשבונותיהם של לקוחות שנפגעו.

תקנות רשות ניירות הערך של ארה"ב (SEC) דורשות מחברות ציבוריות לחשוף פריצות רחבות היקף למערכות הנתונים שלהן. במועד מוקדם יותר השנה פתחה SEC בחקירה נגד יאהו, שהפכה לאחת מיחידות וריזון, כדי לבדוק אם החברה דיווחה בעיתוי הנדרש על פריצה שבוצה ב-2014. אך אובר היא חברה פרטית, ולפיכך מועטים הסיכויים ש-SEC תפתח בחקירה נגדה, לדברי דייויד צ'ייס, לשעבר פרקליט במחלקת האכיפה של SEC.

ייתכן שה-SEC עשויה לחקור מידע כוזב שמסרה אובר בהקשר של מכירת מניותיה, "קרוב לוודאי ש-SEC לא תקצה משאבים לחקירה, בהנחה שמשקיעה מתוחכמת כמו סופטבנק כבר תבצע את בדיקת הנאותות הדרושה", אמר צ'ייס.

מכיוון שאין שום חוק פרטיות נתונים פדרלי, הבסיס החוקי המחייב את אובר לדווח על הפריצה הוא מורכב מטלאים של חוקים מדינתיים ב-48 מדינות שמתייחסים למקרי פריצה למאגרי נתונים, ושמכילים דרישות דיווח שונות ולעתים גם מורכבות. חוקים אלה תקפים אם הקורבן או ההאקר מתגורר במדינה שבה קיים חוק מסוים.

חברות שאינן מדווחות למשתמשים בעיתוי סביר לאחר שגילו פריצה למאגרי הנתונים שלהן מפירות באופן טכני את החוקים המדינתיים האלה, אך תביעות משפטיות במקרים כאלה הן נדירות מאוד, לדברי אביבה ליטן, אנליסטית בחברת המחקר גרטנר. למדינות "אין את כוח האדם לאכוף את החוקים האלה", אמרה ליטן.

מכיוון שאובר לא דיווחה על הפריצה, ייתכן שהיא חשפה את עצמה לתביעות משפטיות מצד הצרכנים, לדברי כריס הפנגל, פרופסור למשפטים באוניברסיטת קליפורניה, ברקלי.

נציין כי גם בעבר לא הגנה אובר על נתוני נהגים ונוסעים. האקרים כבר גנבו בעבר מידע על נהגי אובר, וב-2014 הודתה החברה כי עובדיה השתמשו בכלי תוכנה בשם God View כדי לעקוב אחר נוסעים.

עוד כתבות

וול סטריט / צילום: ap, Mary Altaffer

נעילה מעורבת בוול סטריט; פלנטיר זינקה בכ-6%, אנבידיה בכ-3%

הנאסד"ק התאושש מירידה חדה ועולה בכ-0.3% ● משמרות המהפכה הודיעו כי מיצרי הורמוז סגורים וכי ספינות שינסו לחצות באזור יותקפו, מחירי הנפט זינקו ● הביטקוין התאושש גם הוא והתקרב לרף ה-70 אלף דולר ● תשואות האג"ח הממשלתיות האמריקאיות קפצו ● מדד הפחד בוול סטריט עלה לרמתו הגבוהה מאז נובמבר 2025 ● מחיר הזהב עלה, מחיר הכסף צנח ● הדולר התחזק בעולם

כותרות העיתונים בעולם

פרטים חדשים נחשפים: כך גילתה ארה"ב היכן נמצא חמינאי

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: ה-CIA עדכן במיקומו של חמינאי וישראל שינה תזמון ותקפה, המתקפה האיראנית על מדינות המפרץ גורמת לשיבושים באלפי טיסות והמדינה המפתיעה שהתקיימה בה עצרת תמיכה בחמינאי • כותרות העיתונים בעולם

חלון הראווה של חנות iBags שנופץ / צילום: אורון גנץ

המילואימניק גילה: העסק נפגע מהדף מטיל ואז נבזז

בעלי רשת חנויות iBags ראה דרך מצלמות האבטחה שחלונות הראווה של הסניף התל אביבי שלו נופצו מההדף של אחד הטילים האיראנים - ולהפתעתו גילה כי לאחר מכן שלושה אנשים נכנסו לחנות הפרוצה ובזזו אותה

אייפון 17e החדש / צילום: אתר החברה

אפל חושפת דגם אייפון מוזל ומשדרגת את האייפד אייר

החברה חורגת מאירועי ההשקה המסורתיים שלה ומציגה אייפון 17e מוזל עם יכולות Apple Intelligence והבטחות לחיי סוללה ארוכים, ואייפד אייר עם תמיכה ב-Wi-Fi 7 ● השבבים במכשירים פותחו בין היתר גם במרכז הפיתוח הישראלי ● המחיר ההתחלתי: 599 דולר

עליות בבורסת תל אביב / צילום: Shutterstock

אופוריה בת"א: הבורסה סיכמה את היום החזק ביותר שלה מזה שש שנים

מדד ת"א 35 זינק בכ-4.6% ● מדד הביטוח הוביל את העליות והתחזק במעל 8% ●  ● המשקיעים ברחו לנכסי חוף מבטחים - מחירי הנפט והזהב מזנקים ● הדולר התחזק בעולם, אך נחלש מול השקל ● מיטב: שוק האג"ח בעולם עבר לתפקד כמגן מפני עלייה בסיכון ● סיגמא-קלאריטי: יש מקום רב לאופטימיות ביום שאחרי ● מחר לא יתקיים מסחר בת"א

ישראלים מוצאים מקלט בחניונים תת־קרקעיים / צילום: Reuters, Oren Ziv

מחקרים מגלים: על מה לא כדאי לדבר עם השכנים במקלט

כשהטילים משבשים את החיים ומפלס המתח והחרדה בעלייה, חזרנו למחקרים שיעזרו לנו לקבל החלטות תחת לחץ ועייפות, להתמודד עם החרדה של הילדים ולהתנהל ברוגע מול אנשים שחושבים אחרת מאיתנו במקלט או בממ"ד

עסקים שנפגעו בעקבות הנפילה בקרית אונו / צילום: פרטי

המלחמה תוכר ככוח עליון? האותיות הקטנות בחוזים שכדאי להכיר

מחירי הנפט מטפסים, השמיים נסגרים והמשק שוב בפלונטר חוזי ● אחרי שהשנה האחרונה סדקה את המוסכמה לפיה מלחמה אינה "כוח עליון", המומחים מסבירים מתי ניתן להשתמש בטיעון זה ● מי זכאי להשבה כספית על ביטולים וכיצד הפכה חובת תום הלב למגן האחרון של החוזים?

האם העליות בבורסה מוגזמות? / צילום: Shutterstock

האם העליות בבורסה מוגזמות? שאלנו את המומחים

פתיחת שבוע המסחר בעולם כשברקע המלחמה באיראן זעזעה את הבורסות ברחבי העולם, אך בתל אביב בניגוד למגמה נרשמו עליות חדות במיוחד ● מומחים מנתחים את הקפיצה הגבוהה היום בבורסה

טיל בליסטי באיראן. האם טהרן חותרת להסכם אמיתי? / צילום: Reuters, Morteza Nikoubazl

אנשי מערכת הביטחון לשרי הקבינט: "בסוף המבצע לא יושמד האיום הבליסטי"

דיווח: איחוד האמירויות וקטאר ביקשו סיוע מבנות הברית שלהן בהדיפת המתקפות האיראניות ● שר ההגנה האמריקאי: לא תוחמים בזמן את המבצע ● ארה"ב תקפה את אתר הגרעין באספהאן ● מפקד הזרוע הצבאית של הג'יהאד האיסלאמי בלבנון חוסל בתקיפת צה"ל ● קטאר: הפלנו מטוסי קרב איראניים ● קפריסין: הכטב"ם בבסיס הבריטי שוגר ע"י חיזבאללה ● עדכונים שוטפים

מיצרי הורמז / צילום: ap, Kamran Jebreili

"סיוט מוחלט": רבים לא האמינו שבטהרן יילכו על הצעד הזה

האיראנים הודיעו אמש על סגירת מיצרי הורמוז, צעד שנחשב קיצוני ובעל השלכות כלכליות רבות ● המשמעות, ההשלכות וממה המומחים מוטרדים? גלובס עושה סדר

שרית שטיינר מנהלת תיקים בכירה פעילים / צילום: סיון פרג

מנהלת ההשקעות שטוענת: "שוק המניות בת"א אטרקטיבי מוול סטריט גם להמשך"

שרית שטיינר, מנהלת תיקים בכירה ב"פעילים", מעדיפה את הבורסה בת"א גם לאחר העליות החדות בעקבות המלחמה, בזמן שבוול סטריט "בלי AI הצמיחה מתונה בהרבה" ● מעריכה שהנדל"ן המניב והאנרגיה ייהנו אחרי המלחמה, לצד סקטור מניות הגז שהן "עוגן סולידי" בתיק

מטוס חיל האוויר בדרך לתקיפה באיראן / צילום: דובר צה''ל

המשקיעים האופטימיים בעולם? מאחורי היום הבלתי נתפס בבורסת תל אביב

הבורסה המקומית עשתה היסטוריה ביום המסחר הראשון מאז שנפתחה המלחמה עם איראן: בניגוד לשוקי המניות כמעט בכל מדינה בעולם, תל אביב הפגינה אופוריה של ממש עם עליות חדות ושיא חדש ● מה מוביל לאופטימיות החריגה בארץ, ואיזה מניות זינקו יותר מכולן

מה לעשות עם תיק ההשקעות / אילוסטרציה: טלי בוגדנובסקי (נוצר בעזרת adobe firefly)

"הזדמנות קנייה לא נורמלית"? המומחים חלוקים מה לעשות עם תיק ההשקעות

לקראת פתיחת המסחר בת"א, המלצות מנהלי השקעות נעות בין "לא להגדיל סיכון" ו"להימנע ממכירת חיסול", לבין "חשיפה גבוהה להשקעות בשוק הישראלי" ו"צמצום של רכיבי המט"ח בתיק (השקל־דולר בדרך לקידומת 2)" ● ומה ניתן ללמוד מהתנהגות השוק במבצע "עם כלביא"

צילומים: שלומי יוסף, איל יצהר, עיבוד: טלי בוגדנובסקי

הטבות הבנקים במלחמה: דחיית תשלומים, הלוואות ללא ריבית ותוספת גלישה לתקועים בחו"ל

הגופים הפיננסיים מציעים הקלות לאוכלוסיות השונות ● בנק לאומי מציע הקפאת משכנתא לשלושה חודשים; בנק הפועלים מציע חבילת גלישה והגדלת מסגרות בכרטיסי אשראי לשוהים בחו"ל; וישראכרט מציעה מוקד ייעודי לשוהים בחו"ל ודחיית הלוואות

ראש ממשלת בריטניה כאשר ביקר בעבר בבסיס חיל האוויר הבריטי ארקוטירי שבקפריסין / צילום: ap, Kirsty Wigglesworth

כטב"ם מתאבד התפוצץ בבסיס בריטי בקפריסין, ועדיין לונדון מנסה להתרחק מהמלחמה

בסיס חיל אוויר בריטי בקפריסין, הותקף על ידי כטב"ם שנשלח מאיראן או חיזבאללה ● למרות האירוע התקדימי, ראש ממשלת בריטניה הבהיר כי מדינתו "לא תהיה מעורבת במתקפה על איראן"

ספינות במיצרי הורמוז (ארכיון) / צילום: ap, Jon Gambrell

פתוחים או סגורים? האירוע שמבלבל את פלטפורמת פולימרקט

הימורים של כ-5 מיליון דולר הצטברו בפלטפורמת הימורים, המבוססת על חוכמת ההמונים ולעיתים גם על מידע פנים, בשאלה מתי איראן תסגור את מיצרי הורמוז ● עם זאת, התברר שלשאלה יש יותר מתשובה אפשרית אחת, והרוחות בפולימרקט סוערות

מטוס U-2 ממריא מעל בסיס אקרוטירי בקפריסין / צילום: Reuters

המדינה שמצאה את עצמה בלב מלחמה: מה קורה בקפריסין?

לאחר שנים שבהן הצהירה על ניטרליות, קפריסין נקלעת כעת בעל כורחה לעימות המתרחב במזרח התיכון, עם שיגורי טילים לעבר האי, פינוי אזורים סמוכים לבסיסים הבריטיים וביטול אירועים מדיניים, כשהחשש בשלטונות הוא מהפיכתה לזירה פעילה במאבק מול איראן

פרידריך מרץ, קנצלר גרמניה / צילום: Reuters, Nicolas Economou

הנאום המפתיע של הקנצלר הגרמני: "לא הזמן לדבר על החוק הבינ"ל"

בניגוד לדברים הזהירים של ראש ממשלת בריטניה, הקנצלר הגרמני פרידריך מרץ התייצב באופן גורף לצידה של ישראל: "זה לא הזמן להרצות לשותפינו ולבעלי הברית שלנו" ● הוא אף שיבח את ישראל וארה"ב על "שהחליטו לפעול באופן עצמאי למרות הסיכונים" ● עם זאת, שר החוץ הגרמני הבהיר: "לא תהיה כל מעורבות צבאית גרמנית במלחמה"

מיכלית גז נוזלי (LNG) בנמל קטאר / צילום: ap

מחיר הגז והנפט מזנק, אלו הישראליות שמרוויחות

מחירי הגז והנפט מזנקים בעקבות המתקפות האיראניות על נסיכויות המפרץ והחסימה החלקית של מיצרי הורמוז ● הזינוק במחירים הקפיץ את מניות האנרגיה הישראליות, שחלקן נהנות גם מהחוזים ארוכי הטווח על הגז המקומי

סקטורים בבורסה שעשויים להרוויח מהלחימה ומה יקרה למניות הנדל''ן / צילום: Shutterstock

המניות שעלו במאות אחוזים בחסות המלחמה, והאם יש להן עוד לאן לעלות?

למרות שתמונת המערכה הצבאית טרם התבהרה, מנהלי ההשקעות מסמנים מרוויחים ומפסידים פוטנציאליים ● בצד החיובי: מניות התעשיות הביטחוניות, רשתות מזון וחברות אנרגיה ● עלולות להיפגע: רשתות מלונות, מרכזי מסחר ומניות התעופה ● ומה התחזית למניות הבנייה?