גלובס - עיתון העסקים של ישראלאתר נגיש

פירצת אבטחה חמורה ב"אובר של הכלבים"

פרטים אישיים חסויים נחשפו באפליקציה המשדכת בין בעלי כלבים לבין דוגווקרים ■ "עפ"י ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה", אמרו מחברת הסטראט-אפ וואג לאבס

טיול עם כלבים / צילום: רויטרס, Paul Hanna
טיול עם כלבים / צילום: רויטרס, Paul Hanna

וואג לאבס (Wag Labs, "מעבדות כשכוש זנב"), חברת הסטארט-אפ שמאחורי אפליקציית הדוגווקינג הפופולרית, חשפה בטעות דפי אינטרנט שהכילו מידע על לקוחות, כולל כתובות מגורים וקודים לפתיחת תיבות שבהן מאוחסנים מפתחות הכניסה לבית, ושעלולים לאפשר לגנבים לפרוץ לבתים.

המידע הופיע על דפים שנמצאים עמוק בתוך אתר החברה ושלא היו מוגנים בסיסמה. לא ברור כמה זמן היו הדפים זמינים, אך הם הוסרו בסוף השבוע שעבר.

כמו כן, לא ברור מספר הלקוחות שבמידע שלהם ניתן היה לצפות. לפני שהוסרו הדפים הצליח הוול סטריט ג'ורנל לצפות ברישומים של יותר מ-100 לקוחות, וקוד פתיחת תיבת מפתחות דלת הכניסה של יותר מ-50 מביניהם היה חשוף. מדובר בפרק זמן של יום אחד ובקבוצה משנית של הדפים האמורים, והרישומים בדפים אלה הוחלפו ברישומים שונים כל יום-יומיים. פירושו של דבר הוא שהמספר המלא של לקוחות שנחשפו עלול להיות גבוה בהרבה.

אין אינדיקציה שהאקרים או גנבים נכנסו למידע על הלקוחות, או שביתו של לקוח כלשהוא נפרץ. המידע שבו צפה הג'ורנל כלל את שמותיהם הפרטיים של הלקוחות ואת האות הראשונה של שם המשפחה שלהם.

וואג אמרה כי בשבוע שעבר קיבלה הודעה על "תקלה טכנית" בתוכנה שלה, וכי תיקנה את הבעיה כמה שעות לאחר מכן. החברה הוסיפה כי התקלה חשפה "מידע אישי מוגבל על קבוצה קטנה של משתמשי וואג", וכי המידע לא כלל נתונים פיננסיים או מספרי ביטוח לאומי. "על פי ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה".

"וואג מעניקה עדיפות לביטחון לקוחותיה בכל אחד משלבי הפיתוח של החברה, והיא מיישמת תהליכים ונוקטת צעדי אבטחה", אמרה החברה. כמו כן אמרה וואג שהיא בקשר עם הלקוחות שנחשפו.

קתרין דפי, פרופסור בדימוס שמתגוררת בעיר אורינדה שבקליפורניה, נמנתה עם הלקוחות שנחשפו. היא אישרה לג'ורנל שהמידע באתר היה מדויק, וכי היא הוציאה את מפתחות ביתה מתיבת המפתחות שנפתחת באמצעות קוד. דפי אמרה שזה "מבהיל" שמידע כזה הועלה לאתר שחשוף לעיני הציבור. נכון ליום ג' היא לא שמעה מוואג לאבס.

חברות גדולות רבות סבלו מליקויי אבטחה שחשפו מידע של לקוחות. כשמדובר בחברות סטארט-אפ עלולה בעיה זו להיות חריפה יותר, מכיוון שחברות סטארט-אפ אינן נוהגות בדרך כלל להשקיע באבטחת מידע בשלבים ראשוניים, אלא מעניקות עדיפות לצמיחה מהירה של פעילותן, כך לדברי ג'רמיה גרוסמן, סמנכ"ל אסטרטגיית אבטחה בחברת תוכנת האבטחה SentinelOne. הוא הוסיף כי "רק בגלל שאתה חברת סטארט-אפ, זה לא אומר שאין לך אבטחה".

אפליקציית הסמארטפון של וואג מקשרת בין בעלי כלבים לדוגווקרים, שעוברים תהליך בדיקה יסודי. הבעלים יכולים להזמין דוגווקר באופן מיידי, או להזמין טיולים עתידיים עם הכלב, בדומה לאפליקציות של אובר וליפט להזמנת הסעות. וואג מספקת ללקוחות תיבת מפתחות עבור מפתחות הבית שלהם, והדוגווקרים של וואג מקבלים את הקוד לפתיחת התיבה, כדי להוציא את הכלב מהבית.

אפליקציות דוגווקינג מעוררות עניין גדול בקרב משקיעים בשנים האחרונות. השווי של וואג, שאינה חושפת את מספר לקוחותיה, נאמד לדברי חברת המחקר PitchBook ב-200 מיליון דולר באפריל 2017, כשהחברה גייסה 45 מיליון דולר. סופטבנק גרופ ניהל מו"מ על השקעה אפשרית בוואג ובחברות דוגווקינג אחרות.

המידע שנחשף באתר וואג אינו כולל את סוג הנתונים האישיים שמצריכים דיווח ללקוח מתוקף החוק במספר רב של מדינות בארה"ב, לדברי אד מקאנדרו, לשעבר תובע פדרלי שהתמחה בפשעי סייבר, וכיום עורך דין במשרד Ballard Spahr. עם זאת, ציין מקאנדרו כי אם ייפגע מי מהלקוחות עקב חשיפת המידע באתר של וואג, עלולה החברה למצוא את עצמה מול תביעות פיצויים אזרחיות על בסיס דיני נזיקין מדינתיים.

יש האקרים שמחפשים סוג כזה של מידע באינטרנט, לדברי גרוסמן מ-SentinelOne. "אנשים נתקלים בדברים כאלה כל הזמן", ציין גרוסמן.

לקסי דאג עבדה בעבר כדוגווקרית אצל וואג, ולפני כמה חודשים היא הפכה ללקוחה. היא הזמינה טיול לכלב בערב ראש השנה החדשה, על פי אתר האינטרנט הציבורי של וואג, שבו צוינה כתובתה של דאג לצד מידע מפורט על אופן הכניסה לדירתה, וכן המיקום המדויק בדירה שבו שוהה באטמן, השנאוצר הננסי שלה.

עוד כתבות

חגי אורן, מנכ״ל מיטב גמל ופנסיה / צילום: רועי מזרחי

אחרי 72 שעות במשרד ההורים שלו הזמינו משטרה. ואז הוא החליט לשנות כיוון

"כעורך דין השיא שלי היה 72 שעות במשרד, שבסיומן נסעתי הביתה לישון. לא עניתי לטלפונים, אז ההורים שלי שלחו שוטרים לוודא שאני בחיים. שם הבנתי שאני לא ממשיך" ● שיחה קצרה עם חגי אורן, מנכ״ל מיטב גמל ופנסיה

עופר ינאי / צילום: ליאב פישל

עופר ינאי לאחר ביצור השליטה בנופר: "לוקח צעד אחורה בהפועל ת"א"

בעל השליטה ומנכ"ל חברת האנרגיה הסולארית נופר השלים מהלך להגדלת החזקותיו באמצעות לאומי פרטנרס: "עסקה שמפגישה אותי עם נזילות" ● ינאי, שגם מחזיק בהפועל ת"א בכדורסל, מציין כעת כי ייקח צעד אחורה בניהול הקבוצה

אהרון סנקרי / צילום: פרטי

"הייתי בן 21 וחשבתי שאני מרוויח בענק": כך איבד משקיע צעיר את הכסף בפרויקט בחו"ל

אהרון סנקרי הוא רק אחד ממאות משקיעים שטוענים כי הולכו שולל בפרשת בראשית־סיגנצ'ר, שבה גויסו לכאורה כ־44 מיליון שקל במרמה ● מה אפשר ללמוד מסיפורו על זהירות בהשקעות בכלל ובחו"ל בפרט

החיסכון של סלקום מעמלות המדיה נחשף: - כ25% מהתקציב בשנה

מדיניות עבודת השיווק והפרסום החדשה של סלקום מצביעה על צוותים עצמאיים שילוו את מותגי קבוצת התקשורת ● בכך, סלקום למעשה מוציאה מהמשוואה את עמלות המדיה המקובלות בענף הפרסום, מה שיחסוך לחברה כ-10 מיליון שקל בשנה

ראש הממשלה בנימין נתניהו ועו''ד עמית חדד / צילום: מרים אלסטר/פלאש90

הימנעות מהודאה ותקדים שנוי במחלוקת: מה צפוי כעת עם בקשת החנינה של רה"מ

ראש הממשלה בנימין נתניהו הגיש בקשה רשמית לנשיא המדינה, שבה קרא לחון אותו בשם "האינטרס הציבורי", מבלי להודות באישומים ● השלב הבא הוא קבלת עמדת מחלקת החנינות במשרד המשפטים, שאחריה הכדור יעבור להרצוג ● וגם: הקשר לתקדים קו 300 ומה יעשה בג"ץ

נשיא סוריה אחמד א־שרע / צילום: ap, Stephanie Lecocq

בישראל משגרים מסר לנשיא סוריה: "לא ניתן עוד לעצום עין"

מזכ"ל חיזבאללה נעים קאסם התייחס לראשונה לחיסול רמטכ"ל ארגון הטרור בלבנון ● צה"ל עדכן כי חיל האוויר חיסל הבוקר שני חשודים בדרום הרצועה שחצו את הקו הצהוב ● צה"ל הודיע ליישובים שנטבחו ב-7 באוקטובר: מ-1 בינואר אין יותר מילואים בכיתות הכוננות ● דובר צה"ל: "השינוי נוגע לצמצום השימוש במשאב ימי המילואים בלבד" ● עדכונים שוטפים

מטוס ישראייר / צילום: מוני שפיר

ישראייר רשמה שיא במספר המטוסים שהפעילה ברבעון; הרווח הנקי זינק ב-75%

הכנסות ישראייר ברבעון השלישי זינקו ב-55% והסתכמו ב-258 מיליון דולר ● מניית החברה נסחרת בעלייה של 1.3% בבורסה, אך מתחילת השנה עדיין ירדה בכ-4% ● שווי השוק המגולם לחברה עומד על 488 מיליון שקל

דמיס הסביס בטקס קבלת פרס נובל 2024 / צילום: Reuters, TT News Agency/Henrik Montgomery

האיש שדוחק את גבולות ה-AI עושה עוד צעד לשינוי העולם שהכרנו

מעטים תרמו להתקדמות הענק של הבינה המלאכותית בשנים האחרונות כמו דמיס הסביס, אם בכלל ● מי שייסד את חברת DeepMind, שנרכשה על ידי גוגל ומקדמת אותה להובלה בתחום, התעניין מגיל צעיר בחיבור בין המוח האנושי לבין עולם המחשוב, הוכתר כאמן שחמט צעיר, למד נוירו־ביולוגיה וזכה לפרס נובל על יצירת מודל שהפך את ה–AI לכלי לגיטימי במדע

מלמעלה: קוואי לנארד, באלמר וסנברג. הכוכב, הבעלים והספונסר בעסקה / צילום: AP - David Zalubowski, Eric Thayer

העסקה שמסבכת את מנכ"ל מיקרוסופט האגדי בחקירה מתוקשרת של ה-NBA

הבנק שהקים היזם ג'ו סנברג משך משקיעים נוצצים, בהם רוברט דאוני ג'וניור, ליאונרדו דיקפריו ומנכ"ל מיקרוסופט לשעבר ובעלי הלוס אנג'לס קליפרס סטיב באלמר ● אלא שאז נקלע לקשיים, רקם תרמית של מאות מיליוני דולרים וגם הודה בה ● עסקה תמוהה שחתם עליה דווקא בשיא הפרשה מסבכת את באלמר בחקירה מתוקשרת של ה–NBA

שיגור טיל חץ 3 / צילום: משרד הביטחון

חץ 3 תהפוך השבוע למבצעית בגרמניה, ובשוק מדברים על גל ההזמנות שבדרך

מערכת ההגנה האווירית חץ 3 של התעשייה האווירית תחל לפעול באופן חלקי כבר השבוע בברלין ותספק לגרמניה הגנה מול טילים בליסטיים מחוץ לאטמוספירה ● "באירופה יש צורך אקוטי במערכות כאלו", אומרים בתעשיות המקומיות ● אילו עוד עסקאות בדרך?

מיכאל קלמן, מנכ''ל מנורה מבטחים ביטוח / צילום: נטי לוי

מנורה סוגרת את דוחות חברות הביטוח עם תשואה להון של 31.6%

חברת הביטוח מנורה הציגה ברבעון החולף עלייה של כ-10% ברווח, שעמד על כ-587 מיליון שקל ● היקף הנכסים תחת ניהולה המשיך לגדול ועמד על כ-423.5 מיליארד שקל ● בדיקת מחירי ביטוחי הרכב ממשיכה לרחף מעל חברות הביטוח

שלט לא לעשן / צילום: Shutterstock

מעשנים רק שתי סיגריות ביום? זו ההשפעה על הבריאות שלכם

מחקר חדש מראה כי עישון 2־5 סיגריות ביום מעלה את הסיכון לתמותה מהתקף לב ב־57% ● נראה כי ההשפעה היא לא לינארית, וגם עישון חברתי כבר מכניס את המעשנים לטריטוריה מסוכנת ● ומה קורה כשמפסיקים? לפי הנתונים חלה ירידה ניכרת בסיכון, אך רק אחרי 30 שנה נעלמות ההשפעות לחלוטין

משרדי סלקום / צילום: עוזי פורת

סלקום רוצה לרכוש את הפעילות העסקית של הוט במאות מיליוני שקלים

סלקום בוחנת רכישה של הפעילות הקווית והעסקית של הוט במאות מיליוני שקלים, אשר חברת פרטנר הביעה בה עניין לפני מעל לחודשיים ● הצעה פורמלית ככל הידוע טרם הוגשה לבנק ההשקעות רוטשילד המרכז את מכירת הפעילויות השונות

עו''ד שגית אפיק, היועצת המשפטית לכנסת / צילום: דני שם טוב, דוברות הכנסת

היועצת המשפטית לכנסת מתנגדת להקמת ועדה מיוחדת לחוק השידורים

לעמדתה של עו"ד שגית אפיק, ועדת הכלכלה היא הוועדה המוסמכת והמתאימה לדון בהצעת חוק השידורים של השר שלמה קרעי, והעברת החוק לוועדה מיוחדת - שנועדה לעקוף את יו"ר ועדת הכלכלה דוד ביטן - תהווה פגם מהותי בהליך החקיקה

מבצעי בלאק פריידי בישראל / צילום: שירה ספיר

כך מתמודדים הישראלים עם המחיר האמיתי של בלאק פריידי: בעיית ההחזרות

המחיר האמיתי של הקמעונאים ייחשף רק בינואר, כשהצרכנים יבקשו החזרים על מוצרים שקנו בהנחות הבלאק פריידי ● לראשונה: בית קפה צפוי להיפתח באולם המזוודות של טרמינל 3 בנתב"ג ● תקציב מותג הרכב החשמלי מקסוס עובר למשרד הפרסום זרמון ● וזה המינוי החדש בצמרת בנק ישראל ● אירועים ומינויים

רחוב בתל אביב. ''כל בעל מקצוע חושב על החלק שלו, יועץ אשפה רוצה מקום למשאיות'' / צילום: Shutterstock

למה נעים יותר ללכת בשינקין מאשר בשכונת המשתלה

מחקר חדש של המתכנן העירוני טל אלסטר חושף שורה ארוכה של חסמים מערכתיים, רגולטוריים ותרבותיים שמונעים תכנון עירוני אמיתי בישראל - ומציע מתודולוגיה לתיקון המצב, מהשלטון המרכזי ועד העיריות

ראש הממשלה בנימין נתניהו / צילום: הדס פרוש

נתניהו לא הגיש בקשת חנינה אלא כתב "אני מאשים"

המסמך שהגיש רה"מ לנשיא המדינה לא כולל הודאה באשמה ומבהיר כי לא יפרוש ● היועמ"שית צפויה להתנגד, אבל הנשיא הרצוג עשוי לתמוך – ובאקלים הנוכחי המהלך עשוי אף לקבל את ברכת בג"ץ ● התנהלות שופטי נתניהו מבהירה כי גם זיכוי על הפרק

בדיקה טכנולוגית / צילום: Shutterstock

האם המודל החדש של ג'מיני מצדיק את ההתלהבות?

מודל הבינה המלאכותית החדש של גוגל, ג'מיני 3, מציע מספר מצבים - מהיר, חושב וקנבס - עולה 20 דולר בחודש ומהווה שדרוג משמעותי לעומת הדור הקודם ● עם זאת, גם כעת לא מומלץ לסמוך עליו בעיניים עצומות

משלוחי קוקאין שנתפסו על ידי משמר החופים האמריקאי בפורט אוורגליידס, פלורידה / צילום: ap, Rebecca Blackwell

טראמפ מתמקד במלחמה בסמים, והסטארט-אפים בתחום הביטחון מרוויחים

רחפנים, חיישנים ופלטפורמות בינה מלאכותית זוכים למיתוג מחדש ככלים למאבק ב"טרור סוחרי הסמים" ● כך, הטכנולוגיה שעיצבה את מלחמת עיראק ואפגניסטן - ולא פסחה על אוקראינה - עוברת מיתוג מחדש ומוצבת במשמר החופים בקריביים ובמדבריות הגבול המקסיקני

הקרקע באזור התעשייה קריית אריה / צילום: יח''צ

בית המשפט: לא יוטלו היטלי השבחה בגין תוכנית קריית אריה

בית המשפט לעניינים מינהליים דחה את ערר עיריית פתח תקווה והיועצת המשפטית לממשלה, וקבע כי תוכנית המתאר של אזור התעשייה קריית אריה אינה מקנה זכויות בנייה קונקרטיות ולכן אינה יוצרת אירוע מס