גלובס - עיתון העסקים של ישראלאתר נגיש

פירצת אבטחה חמורה ב"אובר של הכלבים"

פרטים אישיים חסויים נחשפו באפליקציה המשדכת בין בעלי כלבים לבין דוגווקרים ■ "עפ"י ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה", אמרו מחברת הסטראט-אפ וואג לאבס

טיול עם כלבים / צילום: רויטרס, Paul Hanna
טיול עם כלבים / צילום: רויטרס, Paul Hanna

וואג לאבס (Wag Labs, "מעבדות כשכוש זנב"), חברת הסטארט-אפ שמאחורי אפליקציית הדוגווקינג הפופולרית, חשפה בטעות דפי אינטרנט שהכילו מידע על לקוחות, כולל כתובות מגורים וקודים לפתיחת תיבות שבהן מאוחסנים מפתחות הכניסה לבית, ושעלולים לאפשר לגנבים לפרוץ לבתים.

המידע הופיע על דפים שנמצאים עמוק בתוך אתר החברה ושלא היו מוגנים בסיסמה. לא ברור כמה זמן היו הדפים זמינים, אך הם הוסרו בסוף השבוע שעבר.

כמו כן, לא ברור מספר הלקוחות שבמידע שלהם ניתן היה לצפות. לפני שהוסרו הדפים הצליח הוול סטריט ג'ורנל לצפות ברישומים של יותר מ-100 לקוחות, וקוד פתיחת תיבת מפתחות דלת הכניסה של יותר מ-50 מביניהם היה חשוף. מדובר בפרק זמן של יום אחד ובקבוצה משנית של הדפים האמורים, והרישומים בדפים אלה הוחלפו ברישומים שונים כל יום-יומיים. פירושו של דבר הוא שהמספר המלא של לקוחות שנחשפו עלול להיות גבוה בהרבה.

אין אינדיקציה שהאקרים או גנבים נכנסו למידע על הלקוחות, או שביתו של לקוח כלשהוא נפרץ. המידע שבו צפה הג'ורנל כלל את שמותיהם הפרטיים של הלקוחות ואת האות הראשונה של שם המשפחה שלהם.

וואג אמרה כי בשבוע שעבר קיבלה הודעה על "תקלה טכנית" בתוכנה שלה, וכי תיקנה את הבעיה כמה שעות לאחר מכן. החברה הוסיפה כי התקלה חשפה "מידע אישי מוגבל על קבוצה קטנה של משתמשי וואג", וכי המידע לא כלל נתונים פיננסיים או מספרי ביטוח לאומי. "על פי ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה".

"וואג מעניקה עדיפות לביטחון לקוחותיה בכל אחד משלבי הפיתוח של החברה, והיא מיישמת תהליכים ונוקטת צעדי אבטחה", אמרה החברה. כמו כן אמרה וואג שהיא בקשר עם הלקוחות שנחשפו.

קתרין דפי, פרופסור בדימוס שמתגוררת בעיר אורינדה שבקליפורניה, נמנתה עם הלקוחות שנחשפו. היא אישרה לג'ורנל שהמידע באתר היה מדויק, וכי היא הוציאה את מפתחות ביתה מתיבת המפתחות שנפתחת באמצעות קוד. דפי אמרה שזה "מבהיל" שמידע כזה הועלה לאתר שחשוף לעיני הציבור. נכון ליום ג' היא לא שמעה מוואג לאבס.

חברות גדולות רבות סבלו מליקויי אבטחה שחשפו מידע של לקוחות. כשמדובר בחברות סטארט-אפ עלולה בעיה זו להיות חריפה יותר, מכיוון שחברות סטארט-אפ אינן נוהגות בדרך כלל להשקיע באבטחת מידע בשלבים ראשוניים, אלא מעניקות עדיפות לצמיחה מהירה של פעילותן, כך לדברי ג'רמיה גרוסמן, סמנכ"ל אסטרטגיית אבטחה בחברת תוכנת האבטחה SentinelOne. הוא הוסיף כי "רק בגלל שאתה חברת סטארט-אפ, זה לא אומר שאין לך אבטחה".

אפליקציית הסמארטפון של וואג מקשרת בין בעלי כלבים לדוגווקרים, שעוברים תהליך בדיקה יסודי. הבעלים יכולים להזמין דוגווקר באופן מיידי, או להזמין טיולים עתידיים עם הכלב, בדומה לאפליקציות של אובר וליפט להזמנת הסעות. וואג מספקת ללקוחות תיבת מפתחות עבור מפתחות הבית שלהם, והדוגווקרים של וואג מקבלים את הקוד לפתיחת התיבה, כדי להוציא את הכלב מהבית.

אפליקציות דוגווקינג מעוררות עניין גדול בקרב משקיעים בשנים האחרונות. השווי של וואג, שאינה חושפת את מספר לקוחותיה, נאמד לדברי חברת המחקר PitchBook ב-200 מיליון דולר באפריל 2017, כשהחברה גייסה 45 מיליון דולר. סופטבנק גרופ ניהל מו"מ על השקעה אפשרית בוואג ובחברות דוגווקינג אחרות.

המידע שנחשף באתר וואג אינו כולל את סוג הנתונים האישיים שמצריכים דיווח ללקוח מתוקף החוק במספר רב של מדינות בארה"ב, לדברי אד מקאנדרו, לשעבר תובע פדרלי שהתמחה בפשעי סייבר, וכיום עורך דין במשרד Ballard Spahr. עם זאת, ציין מקאנדרו כי אם ייפגע מי מהלקוחות עקב חשיפת המידע באתר של וואג, עלולה החברה למצוא את עצמה מול תביעות פיצויים אזרחיות על בסיס דיני נזיקין מדינתיים.

יש האקרים שמחפשים סוג כזה של מידע באינטרנט, לדברי גרוסמן מ-SentinelOne. "אנשים נתקלים בדברים כאלה כל הזמן", ציין גרוסמן.

לקסי דאג עבדה בעבר כדוגווקרית אצל וואג, ולפני כמה חודשים היא הפכה ללקוחה. היא הזמינה טיול לכלב בערב ראש השנה החדשה, על פי אתר האינטרנט הציבורי של וואג, שבו צוינה כתובתה של דאג לצד מידע מפורט על אופן הכניסה לדירתה, וכן המיקום המדויק בדירה שבו שוהה באטמן, השנאוצר הננסי שלה.

עוד כתבות

טעינת כלי רכב חשמליים / צילום: ap, David Zalubowski

ועדת הכספים דחתה את מתווה מיסוי הרכב של האוצר לשנת 2026

ועדת הכספים דחתה את מתווה מיסוי הרכב של האוצר לשנת 2026, ודרשה ממשרדי הממשלה לשוב עם תכנית שתעודד את החדרת הרכבים הירוקים לשוק ● ללא הסכמה עד סוף החודש - המסים יזנקו אוטומטית בתחילת ינואר

עמוד חשמל / צילום: Shutterstock

החל מינואר: תעריף החשמל יעלה ב-1.5%

תעריף החשמל יעלה ב-1.5% - שיעור מתון ביחס לטווח שרשות החשמל הגדירה ● הספקים עדיין מחכים למסמכי ההרכב המדויק של תעריף החשמל, שישפיע על רווחיותם ● מעתה, תעריף החשמל ייקבע פעם בחצי שנה במקום פעם בשנה

באירופה מעריכים: המועד שבו ישראל תתקוף באיראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל ● והפעם: מקורות דיפלומטיים באירופה מעריכים שישראל תתקוף במהלך שנה הבאה באיראן, הכותרות בגרמניה עסקו בביקור הקנצלר בישראל, ולבנון מנסים לתכנן את היום אחרי סיום המנדט של יוניפי"ל ● כותרות העיתונים בעולם

ראש עיריית רעננה, חיים ברוידא / צילום: יחצ - רפי דלויה -

"רעננה אינה תפאורה לפריימריז בליכוד": פוצץ אירוע חתימת הסכם הגג בעיר

טקס החתימה הופסק לאחר שראש עיריית רעננה חיים ברוידא סירב שיו"ר הליכוד וסגנה בעיר ישתתפו, ואילו שר הבינוי והשיכון חיים כץ התעקש על נוכחותם ● לפי ההסכם, המדינה צפויה להשקיע 1.75 מיליארד שקל להקמת שכונה חדשה

מהפכת ה-AI בפירמות עורכי דין / צילום: Shutterstock

תפקיד חדש נולד: פירמות עוה"ד כבר מרגישות את השפעות מהפכת ה־AI

למרות אזהרות של בתי המשפט משימוש לא מפוקח בבינה מלאכותית, פירמות עורכי הדין בישראל לא חוששות להטמיע כלי AI ● עוה"ד מסבירים כיצד משתמשים בכלים, מה הם מחפשים בעובדים בעידן החדש, ולמה עדיין מוקדם להספיד את התחום

דייוויד אליסון, מנכ''ל Paramount Skydance / צילום: ap, Evan Agostini/Invision

פרמאונט במהלך נגדי לנטפליקס: מציעה לרכוש את וורנר ברדרס תמורת יותר מ־108 מיליארד דולר

בעקבות הצעת הרכישה של נטפליקס לוורנר ברדרס, פרמאונט מגישה מהלך נגד ומציעה לרכוש את כל וורנר ברדרס דיסקברי לפי שווי של יותר מ־108 מיליארד דולר ● ההצעה התומכת באיחוד כל נכסי החברה, בניגוד לפיצול שמציעה נטפליקס

גיוס הון לחברות הייטק / צילום: Shutterstock, Pushish Images

לראשונה: הקרנות הזרות עוקפות את הקרנות הישראליות בהשקעות סייבר

נקודת מפנה בתעשיית הסייבר הישראלית: הקרנות הזרות דוחקות את הישראליות ומובילות את סבבי הסיד בסייבר המקומי ● במקביל, נרשמה האצה חדה בהשקעות באבטחת בינה מלאכותית, שזינקו ל-2.5 מיליארד דולר ומהוות כבר 64% מהשקעות הסייבר בישראל

דירה במתנה / אילוסטרציה: Shutterstock

להגן על ההון המשפחתי: האם דירה שאדם קיבל במתנה יכולה להיות על תנאי?

בית המשפט הורה לגבר להחזיר להורי אשתו לשעבר את הסכום שנתנו להם לצורך רכישת דירה ● זאת מכיוון שחתם על "כתב התחייבות" שבו הסכים כי אם יתגרש ישיב להורים את הכסף שקיבל לקניית הדירה

מגרש רכבים / צילום: Shutterstock

ישראל עיכבה חידוש זיכיונות יבוא רכב, וסין דורשת הבהרות

סין פנתה רשמית לישראל בדרישה להבהרות אחרי שעיכוב בחידוש רישיונות יבוא, לרבות של מותגים בבעלות ממשלתית סינית, יצר חשש לפגיעה בפעילותם ● רשות התחרות בוחנת הגבלות נוספות על יבואנים גדולים, בעוד המתיחות בין המדינות כבר מתרחבת לזירת הביטחון

הראל ויזל, בעלים ומנכ''ל קבוצת פוקס / צילום: כדיה לוי

הראל ויזל ואדם אדרי רכשו קרקע ב-140 מיליון שקל למרכז מסחרי בקדימה צורן

קבוצת משקיעים בראשות הראל ויזל ואדם אדרי רכשה קרקע ב-140 מיליון שקל למרכז מסחרי בקדימה צורן ● התוכנית לקרקע כוללת הקמת מרכז בילוי, פנאי ומסחר, משרדים ושירותים קהילתיים, בשטח בנוי של כ-30 אלף מ"ר ובהשקעה מוערכת של 600 מיליון שקל

פיוניר / צילום: Shutterstock, Primakov

חברת פיוניר מפטרת כ-4% מהעובדים בישראל

מספר העובדים בישראל עומד על כאלף איש, והפיטורים יכללו עשרות עובדים ● המהלך מתרחש במקביל לשינוי ארגוני רחב שמעביר את החברה לעבר מבנה עבודה "רזה" בסגנון סטארט-אפ

הדרישות החדשות שמתכננת להוציא הרשות לני''ע בדוחות הכספיים של חברות הנדל''ן / צילום: Shutterstock

הדרישה החדשה של הרשות לני"ע מחברות הנדל"ן

בכנס השנתי של מחלקת התאגידים, הרשות הציגה שורה של טעויות מהותיות שנמצאו בדוחות חברות הנדל"ן - מהערכת יתר של הכנסות ועד אי־כלילת עלויות מימון ● ברשות עובדים על מתווה גילוי חדש, שיוצג לציבור בחציון הראשון של 2026

הנפקת איטורו בוול סטריט מוקדם יותר השנה / צילום: Reuters, Brendan McDermid

"לא כי היזם רוצה יאכטה": יותר ויותר חברות הייטק מעדיפות אקזיט על הנפקה. וזו הסיבה

לצד עסקאות ענק שייצר השנה ההייטק הישראלי, ובראשן מכירת וויז וסייברארק, רק 3 הנפקות הגיעו מכאן לוול סטריט ● בשוק מעריכים כי הקושי הגובר להנפיק, ידחוף עוד ועוד חברות טכנולוגיה למסלול של מכירה ● ברקליס: "הבנצ'מרק ליציאה לשוק הציבורי עלה משמעותית"

ארכיון / צילום: Shutterstock

כוננות לסופת "ביירון": צפי לכמויות גשמים גדולות והצפות

יחד עם כמות המשקעים צפויים להיות גם פרצי רוח של עד 80 קמ"ש ● בארגוני החירום מזהירים כי אין לחצות שיטפונות או אזורי הצפה בכביש, גם אם נראה שהדבר אפשרי, ולא לטייל באפיקי נחל ● בחברת החשמל תגברו את צוותי השטח

גיא ברנשטיין, מנכ''ל מג'יק ופורמולה; ומוטי גוטמן, מנכ''ל מטריקס / צילום: יח''צ, עידן גרוסמן

מאז הודעת המיזוג: מניות מטריקס ומג'יק השאירו אבק למדד ת"א 125

בעלי המניות יצביעו השבוע על המיזוג שייצר חברת ענק בשווי 3.5 מיליארד דולר ● לידר: "השווי המצרפי ממקם את השתיים במקום השמיני בין חברות ה־IT הציבוריות בארה"ב, ובמקום השלישי באירופה"

שחרור חטופים בעסקה האחרונה / צילום: ap, Abdel Kareem Hana

הג'יהאד האיסלאמי: "מסרנו את כל החטופים שהיו בידינו"

ארגון הטרור חמאס מגייס מחדש פעילים, מחזיר נוכחות חמושה למרחבים הציבוריים ומבסס מחדש שליטה באמצעות סחיטה, מעצרים והפחדה ● מקורות בחמאס: מתקיימות שיחות רציניות לסלילת הדרך למו"מ על השלב השני ● חיל האוויר תקף במרכז הרצועה מחבל שתכנן פיגוע מיידי נגד כוחות צה"ל ● לפי הצעת חוק שעליה יצביע הקונגרס השבוע, ארה"ב תבחן את השעיית הסיוע הצבאי ללבנון ● עדכונים שוטפים

משטרת ישראל מפתחת מערכת אכיפה מתקדמת / צילום: Shutterstock, trekandshoot

המדינה מקצה עשרות מיליונים למערכות למדידת מהירות. איך זה יעבוד?

המשטרה יצאה במכרז למצלמות חדשות שמודדות מהירות לאורך מקטעי כביש שלמים, כך שלא יתאפשר להאט לפני שמגיעים אליהן ● כ–80% מהאכיפה בכבישי ישראל היא ידנית ורק כ־20% דיגיטלית, ההפך משאר מדינות ה–OECD ● עלות הפרויקט: 14.4 מיליון שקל

כמה עלו מבצעי המימון ליזמי הנדל''ן? / עיבוד: טלי בוגדנובסקי

המרוץ אחרי קונים: הדוחות חושפים את המשקולת של מבצעי המימון על היזמים

דוחות חברות הנדל"ן חושפים כי גל מבצעי המימון גובה מהיזמים עלויות כבדות של הצטמקות ההכנסות, זינוק בהוצאות המימון ופגיעה בתזרים ● למרות כל זאת מכירות הדירות ממשיכות לדשדש, והחברות חוששות מהורדת מחיר רשמית, שתגרום לקונים לחכות ולמכירות לרדת עוד

אסף נגר / צילום: ניר שמיר

"להמליץ על מניות ביטחוניות ובנקים נשמע מוזר. אבל אנחנו אוהבים 3 חברות"

אסף נגר, מנהל תיק בנוסטרו של איילון ביטוח ופיננסים, רואה בשוק הישראלי תמונה חריגה: "בשנה הבאה לא יהיה משק בעולם המערבי שיתקרב אלינו בצמיחה" ● אבל התרחיש האופטימי הזה מייצר גם סיבות לדאגה: "אני מפחד נורא מהתחזקות השקל" ● וגם: המניות המומלצות

בינה מלאכותית / צילום: צילום מסך מתוך הצ'אט

איפה מוצאת הבינה המלאכותית את התשובות לשאלות שלכם

מחקר בדק 150 אלף תשובות שסיפקו מערכות בינה מלאכותית, ומשרטט תמונה מפורטת של מקורות המידע שמהם שואבים הצ’אטים את התוכן שהם מציגים למשתמש ● למרבה ההפתעה, הממצאים מצביעים על כך שהמקורות הדומיננטיים אינם בהכרח מאגרי ידע מוסדיים או כלי תקשורת גדולים