גלובס - עיתון העסקים של ישראלאתר נגיש

פירצת אבטחה חמורה ב"אובר של הכלבים"

פרטים אישיים חסויים נחשפו באפליקציה המשדכת בין בעלי כלבים לבין דוגווקרים ■ "עפ"י ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה", אמרו מחברת הסטראט-אפ וואג לאבס

טיול עם כלבים / צילום: רויטרס, Paul Hanna
טיול עם כלבים / צילום: רויטרס, Paul Hanna

וואג לאבס (Wag Labs, "מעבדות כשכוש זנב"), חברת הסטארט-אפ שמאחורי אפליקציית הדוגווקינג הפופולרית, חשפה בטעות דפי אינטרנט שהכילו מידע על לקוחות, כולל כתובות מגורים וקודים לפתיחת תיבות שבהן מאוחסנים מפתחות הכניסה לבית, ושעלולים לאפשר לגנבים לפרוץ לבתים.

המידע הופיע על דפים שנמצאים עמוק בתוך אתר החברה ושלא היו מוגנים בסיסמה. לא ברור כמה זמן היו הדפים זמינים, אך הם הוסרו בסוף השבוע שעבר.

כמו כן, לא ברור מספר הלקוחות שבמידע שלהם ניתן היה לצפות. לפני שהוסרו הדפים הצליח הוול סטריט ג'ורנל לצפות ברישומים של יותר מ-100 לקוחות, וקוד פתיחת תיבת מפתחות דלת הכניסה של יותר מ-50 מביניהם היה חשוף. מדובר בפרק זמן של יום אחד ובקבוצה משנית של הדפים האמורים, והרישומים בדפים אלה הוחלפו ברישומים שונים כל יום-יומיים. פירושו של דבר הוא שהמספר המלא של לקוחות שנחשפו עלול להיות גבוה בהרבה.

אין אינדיקציה שהאקרים או גנבים נכנסו למידע על הלקוחות, או שביתו של לקוח כלשהוא נפרץ. המידע שבו צפה הג'ורנל כלל את שמותיהם הפרטיים של הלקוחות ואת האות הראשונה של שם המשפחה שלהם.

וואג אמרה כי בשבוע שעבר קיבלה הודעה על "תקלה טכנית" בתוכנה שלה, וכי תיקנה את הבעיה כמה שעות לאחר מכן. החברה הוסיפה כי התקלה חשפה "מידע אישי מוגבל על קבוצה קטנה של משתמשי וואג", וכי המידע לא כלל נתונים פיננסיים או מספרי ביטוח לאומי. "על פי ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה".

"וואג מעניקה עדיפות לביטחון לקוחותיה בכל אחד משלבי הפיתוח של החברה, והיא מיישמת תהליכים ונוקטת צעדי אבטחה", אמרה החברה. כמו כן אמרה וואג שהיא בקשר עם הלקוחות שנחשפו.

קתרין דפי, פרופסור בדימוס שמתגוררת בעיר אורינדה שבקליפורניה, נמנתה עם הלקוחות שנחשפו. היא אישרה לג'ורנל שהמידע באתר היה מדויק, וכי היא הוציאה את מפתחות ביתה מתיבת המפתחות שנפתחת באמצעות קוד. דפי אמרה שזה "מבהיל" שמידע כזה הועלה לאתר שחשוף לעיני הציבור. נכון ליום ג' היא לא שמעה מוואג לאבס.

חברות גדולות רבות סבלו מליקויי אבטחה שחשפו מידע של לקוחות. כשמדובר בחברות סטארט-אפ עלולה בעיה זו להיות חריפה יותר, מכיוון שחברות סטארט-אפ אינן נוהגות בדרך כלל להשקיע באבטחת מידע בשלבים ראשוניים, אלא מעניקות עדיפות לצמיחה מהירה של פעילותן, כך לדברי ג'רמיה גרוסמן, סמנכ"ל אסטרטגיית אבטחה בחברת תוכנת האבטחה SentinelOne. הוא הוסיף כי "רק בגלל שאתה חברת סטארט-אפ, זה לא אומר שאין לך אבטחה".

אפליקציית הסמארטפון של וואג מקשרת בין בעלי כלבים לדוגווקרים, שעוברים תהליך בדיקה יסודי. הבעלים יכולים להזמין דוגווקר באופן מיידי, או להזמין טיולים עתידיים עם הכלב, בדומה לאפליקציות של אובר וליפט להזמנת הסעות. וואג מספקת ללקוחות תיבת מפתחות עבור מפתחות הבית שלהם, והדוגווקרים של וואג מקבלים את הקוד לפתיחת התיבה, כדי להוציא את הכלב מהבית.

אפליקציות דוגווקינג מעוררות עניין גדול בקרב משקיעים בשנים האחרונות. השווי של וואג, שאינה חושפת את מספר לקוחותיה, נאמד לדברי חברת המחקר PitchBook ב-200 מיליון דולר באפריל 2017, כשהחברה גייסה 45 מיליון דולר. סופטבנק גרופ ניהל מו"מ על השקעה אפשרית בוואג ובחברות דוגווקינג אחרות.

המידע שנחשף באתר וואג אינו כולל את סוג הנתונים האישיים שמצריכים דיווח ללקוח מתוקף החוק במספר רב של מדינות בארה"ב, לדברי אד מקאנדרו, לשעבר תובע פדרלי שהתמחה בפשעי סייבר, וכיום עורך דין במשרד Ballard Spahr. עם זאת, ציין מקאנדרו כי אם ייפגע מי מהלקוחות עקב חשיפת המידע באתר של וואג, עלולה החברה למצוא את עצמה מול תביעות פיצויים אזרחיות על בסיס דיני נזיקין מדינתיים.

יש האקרים שמחפשים סוג כזה של מידע באינטרנט, לדברי גרוסמן מ-SentinelOne. "אנשים נתקלים בדברים כאלה כל הזמן", ציין גרוסמן.

לקסי דאג עבדה בעבר כדוגווקרית אצל וואג, ולפני כמה חודשים היא הפכה ללקוחה. היא הזמינה טיול לכלב בערב ראש השנה החדשה, על פי אתר האינטרנט הציבורי של וואג, שבו צוינה כתובתה של דאג לצד מידע מפורט על אופן הכניסה לדירתה, וכן המיקום המדויק בדירה שבו שוהה באטמן, השנאוצר הננסי שלה.

עוד כתבות

סכום שיא שעבר ליורשים המיליארדרים / צילום: Shutterstock

"משימור הון להעצמת הדור הבא": הטרנד החדש של המיליארדרים

מנהלת ההון הגלובלית, UBS, פרסמה היום (ה') את דוח המיליארדרים שלה לשנת 2025, שמצביע על עלייה של 8.8% במספר האולטרה-עשירים בעולם ● מלבד אלו שיצרו את הונם בעצמם, 91 יורשים הפכו למיליארדרים כאשר ירשו סכום שיא של 297.8 מיליארד דולר ● ומה קורה בישראל?

מטוס של איזי ג'ט / צילום: Shutterstock

ענקית הלואו קוסט מודיעה: תחזור לטוס לישראל בסוף מרץ 2026

חברת התעופה הבריטית איזי ג'ט מאותתת על חזרה לישראל, וזאת לאחר שהפסיקה לטוס לארץ בקיץ 2023 ודחתה מאז פעם אחר פעם את חידוש הטיסות ● ההיערכות כוללת בחינת קווים קיימים לצד פתיחת קווים נוספים

17 מניות בת"א זינקו ביותר מ-100%. האם יגיע גל מימושים לפני סוף השנה?

סוף השנה האזרחית מייצר באופן מסורתי פעילות מוגברת בשוק ההון, כשמשקיעים מתאימים את התיק לקראת השנה הקרובה ● בבורסה בת"א העריכו השבוע כי לאחר שנת שיא בשוק המניות המקומי, משקיעים עשויים לנצל את דצמבר "למימוש רווחים", גם לצורך קיזוז מס ● בשוק חלוקים

אורי יוגב / צילום: יונתן בלום

הקרן שחתומה על שני אקזיטים בשבוע: "רצינו להוכיח לשוק"

קרן אלומה סיכמה על מכירת אקסלרה בחצי מיליארד שקל וחלק ממניותיה באסקו ● היו"ר אורי יוגב: "מחיר המניה שלנו מאוד ירד, וחשבנו שאנחנו ‫צריכים להוכיח לשוק. זו ההוכחה האולטימטיבית"

עיבוד: טלי בוגדנובסקי

איך תשפיע הורדת הריבית על הקרנות הכספיות? התשובה של צבי סטפק

קרנות הנאמנות הכספיות חוו בארבע השנים האחרונות זינוק אדיר בנכסיהן - כמה מזה קשור לרמת הריבית במשק, והאם כעת האטרקטיביות שלהן תפחת? ● עוד מיתוסים שחשוב לבחון: האם רק דמי הניהול מבחינים בין הקרנות, ומה פוטנציאל הצמיחה על חשבון הפיקדונות בבנקים​

יו''ר בזק תומר ראבד, הפרזנטור אסי כהן והמנכ''ל ניר דוד / צילום: אלעד גוטמן

בתוך שלוש שנים בלבד: 92% מהישראלים משתמשים בכלי AI

לפי דוח האינטרנט של בזק, הישראלים מקדישים בממוצע 1.5 שעות ביום לכלי AI - על חשבון גלישה רגילה, צפייה בטלוויזיה ורשתות חברתיות ● כלי ה-AI שבו משתמשים הישראלים הכי הרבה הוא ChatGPT, ובמקום השני נמצא ג'מיני

צילומים: איל יצהר, עיבוד: טלי בוגדנובסקי

מי יפקח? הסעיף ברפורמת הבנקים הגדולים שעבר מתחת לרדאר

הרפורמה שתאפשר למוסדיים להקים בנקים זעירים מותירה סימני שאלה מהותיים לגבי זהות הרגולטור ● במשרד האוצר ובבנק ישראל מבטיחים להסדיר את הנושא בימים הקרובים

סניף מקדולנד'ס בישראל / צילום: טלי בוגדנובסקי

אחרי שקיזזה את ההנחות לחיילים, מקדונלד'ס קורצת לאנשי הקבע

מקדונלד'ס ישראל ומועדון משרתי הקבע "חבר" השיקו בשבוע שעבר מהלך משותף שיעניק הנחה של כ-35% בממוצע למחזיקי כרטיס "חבר" ● המהלך ממשיך קו של ניסיונות מצד הרשת לייצב מחדש את יחסיה עם קהל המשרתים בצה"ל מתחילת המלחמה

ליאור דיב / צילום: סייבריזן

הסטארט-אפ של יוצאי סייבריזן מגייס 130 מיליון דולר בסבב A

הגיוס של חברת הסייבר 7AI היה בהובלת אינדקס ונצ'רס ובהשתתפות זרוע ההשקעות של בלקסטון לצד משקיעים נוספים ● החברה פועלת בתחום של סוכני בינה מלאכותית המשמשים לאבטחת ארגונים

שר המשפטים, יריב לוין / צילום: נועם מושקוביץ', דוברות הכנסת

בג"ץ פסל את המינוי, לוין תקף: "מיירטים בזה אחר זה את מינוי השופטים"

בית המשפט העליון פסל היום את החלטת שר המשפטים להטיל על השופט בדימוס יוסף בן-חמו את הפיקוח על חקירת הדלפת הסרטון משדה תימן ● לשיטתם, בן-חמו אינו עונה על הגדרת "עובד מדינה בכיר" ● מה אמר לוין ולאן ממשיכים מכאן?

רה''מ בנימין נתניהו ונשיא ארה''ב דונלד טראמפ / צילום: Reuters, Chip Somodevilla

ישראל וארה"ב לקראת סגירת הסכם סחר: המכסים יופחתו, אבל לא באופן אחיד

לגלובס נודע כי הצוותים קרובים לחתימה על הסכם מכסים: השיעור יהיה נמוך מ־15%, אך עדיין לא ברור מה גובהו, והוא ישתנה בין ענף לענף ● הסנונית הראשונה הגיעה השבוע עם חתימת הסכם סחר בתחום החקלאות, במסגרתו תעניק ישראל פטור ממכס לכ־300 פריטי מזון אמריקאי, תוך החרגת 28 מוצרים ● וגם: עסקת המטוסים של אל על ובואינג בסכנה, ויש לזה קשר למכסים

טקס קבלת מערכת חץ 3 בגרמניה / צילום: Reuters, Jan Woitas/dpa

"הכפר הישראלי" שהוקם ליד ברלין והבקשה של הקנצלר: חץ 3 הושק היום בגרמניה

מהנדסים, חיילים ודיפלומטים פעלו בשנתיים האחרונות כדי להעביר את מערכת החץ 3 לאדמת גרמניה - והיום היא הוכרזה כמבצעית בטקס חגיגי ובנוכחות הצמרת הביטחונית משתי המדינות ● מאחורי הקלעים עומד שיתוף-פעולה חסר תקדים, שהועמק דווקא בתקופה מתוחה ביחסים ● וגם: כיצד סייעה העסקה ההיסטורית בעת המבצע באיראן ביוני?

ראש הממשלה בנימין נתניהו ושר האוצר בצלאל סמוטריץ’ / צילום: אלכס קולומויסקי-ידיעות אחרונות

שר האוצר מציג את תקציב 2026: "יהיה מס על בנקים. הוא יהיה קבוע וגדול"

שעות לפני ההצבעה על הצעת התקציב בממשלה, מערכת הביטחון והאוצר עדיין חלוקים על תקציב הביטחון השוטף וההתמודדות עם האיום האיראני ● נתניהו מבקש עוגן תקציבי לעשור קדימה, שמקבע את המסגרת ומצמצם תקציבים אזרחיים ● עוד ברקע: רפורמות במחלוקת, מאבקים מול שרים והסתדרות מוחלשת

רמי קאליש

OpenAI רוכשת את נפטון של פיטנגו הישראלית

ענקית הבינה המלאכותית OpenAI רכשה אמש את חברת הבינה המלאכותית הפולנית נפטון, שהמשקיעה הראשונה בה היא פיטנגו, קרן ההון סיכון הישראלית של חמי פרס ורמי קאליש

מערכת PULS של חברת אלביט / צילום: אלביט מערכות

המדינה האירופית שהותירה את אלביט מחוץ למכרז הגדול

הענקית הביטחונית הגרמנית קיבלה ממדינת נאט"ו הזמנה של חימושים משוטטים מסדרת הירו של UVISION הישראלית ● נורבגיה החליטה להשאיר בחוץ את המערכת הרקטית של אלביט, במסגרת מכרז שהיא מבצעת למערכות רקטיות ארוכות־טווח ● השקעת המיליארדים של טורקיה במערכות נשק חדשות ● וגם: במסגרת המלחמה עם רוסיה, אוקראינה צברה 100 אלף רחפנים במודל רכש ייחודי ● השבוע בתעשיות הביטחוניות

בורסת וול סטריט / צילום: Shutterstock

וול סטריט ננעלה בעליות ומצפה להורדת ריבית; מיקרוסופט איבדה גובה

הנאסד"ק עלה בכ-0.2%, הדאו ג'ונס התחזק בכ-0.9% ● דוח התעסוקה של ADP העיד על האטה מפתיעה, עם ירידה של 32 אלף במספר המועסקים בנובמבר ● מניית מיקרוסופט ירדה בכ-2.5%, בעקבות דיווח על כך שקיצצה את מכסות המכירה שלה לתוכנות AI ● יום המסחר באירופה ננעל במגמה מעורבת, הדאקס נסחר ביציבות ● הניקיי טיפס בכ-1.1% ● הביטקוין נסחר ביותר מ-93 אלף דולר

חיילי צה''ל ברצועת עזה / צילום: דובר צה''ל

הצעת התיווך של המל"ל: תקציב הביטחון יעמוד על 118 מיליארד שקל?

במסגרת הדיונים הקדחתניים שמתקיימים בין משרד האוצר למערכת הביטחון, לגלובס נודע כי המל"ל הציע שתקציב הביטחון יעמוד ב-2026 על 118 מיליארד שקל ● הדרישות של מערכת הביטחון עומדות על 144 מיליארד שקל, בעוד האוצר מכוון לאזור ה-90 מיליארד ● האם הצדדים יצליחו להתפשר?

העיריות מקבלות שוב הזדמנות לייקר את הארנונה / אילוסטרציה: Shutterstock, Rita Kapitulski

העיריות מקבלות שוב הזדמנות לייקר את הארנונה. איפה היא צפויה לעלות?

כפי שנחשף בגלובס באוקטובר, הממשלה מאפשרת לרשויות להגיש בקשות להעלאת ארנונה גם ב־2026 ● מדובר על עלייה של כמעט 9% בהיקף הארנונה שנגבית, בתוך שלוש שנים בלבד ● גלובס עושה סדר

דונלד טראמפ וקווין האסט / צילום: Reuters, Brian Snyder

המרוץ הוכרע? טראמפ ביטל ראיונות עם המועמדים ליו"ר הפד ואותת מי היורש

הממשל האמריקאי היה צריך לקיים השבוע שורת שיחות עם המועמדים לתפקיד יו"ר הבנק המרכזי, אך ביטל אותן ברגע האחרון ● "בדקנו 10 שמות, אבל צמצמנו אותם לאחד", הצהיר השבוע טראמפ ● ההערכה: היועץ הכלכלי הוותיק של הנשיא, קווין האסט, צפוי להיבחר

מאיה ורטהיימר בקמפיין יד2 / צילום: צילום מסך יוטיוב

תקציב הפרסום של יד2 עובר למקאן תל אביב

בשמונה השנים האחרונות טופל תקציב יד2 בראובני-פרידן, והחל מ-2026 הוא יעבור למשרד פרסום חדש ● השבוע נמכרה פלטפורמת היד השנייה לקרן אייפקס העולמית תמורת 3.1 מיליארד שקל