גלובס - עיתון העסקים של ישראלאתר נגיש

פירצת אבטחה חמורה ב"אובר של הכלבים"

פרטים אישיים חסויים נחשפו באפליקציה המשדכת בין בעלי כלבים לבין דוגווקרים ■ "עפ"י ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה", אמרו מחברת הסטראט-אפ וואג לאבס

טיול עם כלבים / צילום: רויטרס, Paul Hanna
טיול עם כלבים / צילום: רויטרס, Paul Hanna

וואג לאבס (Wag Labs, "מעבדות כשכוש זנב"), חברת הסטארט-אפ שמאחורי אפליקציית הדוגווקינג הפופולרית, חשפה בטעות דפי אינטרנט שהכילו מידע על לקוחות, כולל כתובות מגורים וקודים לפתיחת תיבות שבהן מאוחסנים מפתחות הכניסה לבית, ושעלולים לאפשר לגנבים לפרוץ לבתים.

המידע הופיע על דפים שנמצאים עמוק בתוך אתר החברה ושלא היו מוגנים בסיסמה. לא ברור כמה זמן היו הדפים זמינים, אך הם הוסרו בסוף השבוע שעבר.

כמו כן, לא ברור מספר הלקוחות שבמידע שלהם ניתן היה לצפות. לפני שהוסרו הדפים הצליח הוול סטריט ג'ורנל לצפות ברישומים של יותר מ-100 לקוחות, וקוד פתיחת תיבת מפתחות דלת הכניסה של יותר מ-50 מביניהם היה חשוף. מדובר בפרק זמן של יום אחד ובקבוצה משנית של הדפים האמורים, והרישומים בדפים אלה הוחלפו ברישומים שונים כל יום-יומיים. פירושו של דבר הוא שהמספר המלא של לקוחות שנחשפו עלול להיות גבוה בהרבה.

אין אינדיקציה שהאקרים או גנבים נכנסו למידע על הלקוחות, או שביתו של לקוח כלשהוא נפרץ. המידע שבו צפה הג'ורנל כלל את שמותיהם הפרטיים של הלקוחות ואת האות הראשונה של שם המשפחה שלהם.

וואג אמרה כי בשבוע שעבר קיבלה הודעה על "תקלה טכנית" בתוכנה שלה, וכי תיקנה את הבעיה כמה שעות לאחר מכן. החברה הוסיפה כי התקלה חשפה "מידע אישי מוגבל על קבוצה קטנה של משתמשי וואג", וכי המידע לא כלל נתונים פיננסיים או מספרי ביטוח לאומי. "על פי ממצאי החקירה שלנו עד כה, אין לנו שום סיבה להאמין שנעשה שימוש לרעה במידע הזה".

"וואג מעניקה עדיפות לביטחון לקוחותיה בכל אחד משלבי הפיתוח של החברה, והיא מיישמת תהליכים ונוקטת צעדי אבטחה", אמרה החברה. כמו כן אמרה וואג שהיא בקשר עם הלקוחות שנחשפו.

קתרין דפי, פרופסור בדימוס שמתגוררת בעיר אורינדה שבקליפורניה, נמנתה עם הלקוחות שנחשפו. היא אישרה לג'ורנל שהמידע באתר היה מדויק, וכי היא הוציאה את מפתחות ביתה מתיבת המפתחות שנפתחת באמצעות קוד. דפי אמרה שזה "מבהיל" שמידע כזה הועלה לאתר שחשוף לעיני הציבור. נכון ליום ג' היא לא שמעה מוואג לאבס.

חברות גדולות רבות סבלו מליקויי אבטחה שחשפו מידע של לקוחות. כשמדובר בחברות סטארט-אפ עלולה בעיה זו להיות חריפה יותר, מכיוון שחברות סטארט-אפ אינן נוהגות בדרך כלל להשקיע באבטחת מידע בשלבים ראשוניים, אלא מעניקות עדיפות לצמיחה מהירה של פעילותן, כך לדברי ג'רמיה גרוסמן, סמנכ"ל אסטרטגיית אבטחה בחברת תוכנת האבטחה SentinelOne. הוא הוסיף כי "רק בגלל שאתה חברת סטארט-אפ, זה לא אומר שאין לך אבטחה".

אפליקציית הסמארטפון של וואג מקשרת בין בעלי כלבים לדוגווקרים, שעוברים תהליך בדיקה יסודי. הבעלים יכולים להזמין דוגווקר באופן מיידי, או להזמין טיולים עתידיים עם הכלב, בדומה לאפליקציות של אובר וליפט להזמנת הסעות. וואג מספקת ללקוחות תיבת מפתחות עבור מפתחות הבית שלהם, והדוגווקרים של וואג מקבלים את הקוד לפתיחת התיבה, כדי להוציא את הכלב מהבית.

אפליקציות דוגווקינג מעוררות עניין גדול בקרב משקיעים בשנים האחרונות. השווי של וואג, שאינה חושפת את מספר לקוחותיה, נאמד לדברי חברת המחקר PitchBook ב-200 מיליון דולר באפריל 2017, כשהחברה גייסה 45 מיליון דולר. סופטבנק גרופ ניהל מו"מ על השקעה אפשרית בוואג ובחברות דוגווקינג אחרות.

המידע שנחשף באתר וואג אינו כולל את סוג הנתונים האישיים שמצריכים דיווח ללקוח מתוקף החוק במספר רב של מדינות בארה"ב, לדברי אד מקאנדרו, לשעבר תובע פדרלי שהתמחה בפשעי סייבר, וכיום עורך דין במשרד Ballard Spahr. עם זאת, ציין מקאנדרו כי אם ייפגע מי מהלקוחות עקב חשיפת המידע באתר של וואג, עלולה החברה למצוא את עצמה מול תביעות פיצויים אזרחיות על בסיס דיני נזיקין מדינתיים.

יש האקרים שמחפשים סוג כזה של מידע באינטרנט, לדברי גרוסמן מ-SentinelOne. "אנשים נתקלים בדברים כאלה כל הזמן", ציין גרוסמן.

לקסי דאג עבדה בעבר כדוגווקרית אצל וואג, ולפני כמה חודשים היא הפכה ללקוחה. היא הזמינה טיול לכלב בערב ראש השנה החדשה, על פי אתר האינטרנט הציבורי של וואג, שבו צוינה כתובתה של דאג לצד מידע מפורט על אופן הכניסה לדירתה, וכן המיקום המדויק בדירה שבו שוהה באטמן, השנאוצר הננסי שלה.

עוד כתבות

בורסת תל אביב / צילום: טלי בוגדנובסקי

מגמה שלילית בתל אביב; מניות הבנייה והביטוח מובילות את הירידות

מדד ת"א 35 יורד בכ-1% ● מניות הרכב והיוקרה באירופה נפלו, המניות הביטחוניות טיפסו ● בוול סטריט יגיבו היום לראשונה לאיומי המכסים החדשים של טראמפ, החוזים העתידיים אדומים ● מה צפוי בדוחות נטפליקס שיפורסמו הלילה ● וגם: המשקיעים יוצאים מענקיות הטכנולוגיה - אלה הסקטורים החזקים בפתח השנה החדשה

מתקן של מקורות / צילום: בר - אל

במקורות מזהירים: צפויה ירידת ערך של יותר ממיליארד שקל בנכסי החברה

חברת המים הלאומית מדווחת לבורסה כי תיתכן ירידה מהותית בערך נכסי החברה ובהון העצמי שלה, באומדן המצוי בטווח שבין כ-1.3 מיליארד שקל לכ-2.3 מיליארד שקל ● בנוסף, אומדן זה לא כולל את עלויות הפיתוח שהחברה צריכה להוציא בהיקף שנתי של כ-1.5 מיליארד שקל

כלי הטיס הבלתי מאויש של סטארלינג / צילום: קלע

בלי תלות בסינים: הסטארט-אפ הישראלי שיספק מערכת כטב"מים מארה"ב

חברת הדיפנס־טק הישראלית קלע חתמה על הסכם בלעדי, שבמסגרתו תטמיע במערכת שלה את הטכנולוגיה של הרחפן Pathfinder X של חברת סטארלינג האמריקאית ● המהלך נועד בין היתר לנתק את התלות בשרשרת אספקה לא מאובטחת ולהעניק לכוחות עצמאות מודיעינית

מדד ת''א שובר שיא חדש / צילום: Shutterstock

הנקודה ה־4,000: מדדי ת"א חוצים רף היסטורי. האם זו בשורה טובה?

בתוך ימים מדד ת"א 125 וגם מדד ת"א 90 שברו שיא עגול חדש כשהגיעו ל־4,000 נקודות, וגם מדד ת"א 35 נמצא במרחק נגיעה מהשיא הזה ● ההיסטוריה מלמדת שהזמן שלוקח לחצות 1,000 נקודות הולך ומתקצר עם השנים, אבל בדרך לשם על המשקיעים לחצות רף פסיכולוגי ולעתים גם משבר

פורום דאבוס / צילום: Reuters, Denis Balibouse

הדנים מחרימים, טראמפ צפוי לנאום: פורום דאבוס ייפתח הערב

הערב יתקיים קונצרט חגיגי לפתיחת הדיונים, ומחר יחלו האירועים עצמם, כאשר על כולם מאפיל אירוע אחד – הנאום ביום רביעי של דונלד טראמפ ● נשיא ארה"ב מגיע לכינוס לאחר שהטיל מכסים חדשים על שמונה מדינות אירופיות בעקבות תמיכתן בדנמרק בנושא גרינלנד

שר האוצר בצלאל סמוטריץ' / צילום: מירי שמעונוביץ

מתקרב הדד-ליין לאישור תקציב המדינה: הוגש לכנסת באיחור וללא רוב מובטח

בממשלה התעכבו עד כה בהגשת התקציב החדש לרשות המחוקקת, בעיקר מחשש שלא יימצא לו רוב בכנסת ● מערכת הביטחון תוקצבה ב-112 מיליארד שקל, וקיים חשש באוצר שהצבא לא יעמוד במסגרות שהוקצו לו

עמית גל / צילום: שלומי יוסף

הנתונים שחושפים: הקנסות של רשות שוק ההון זינקו בשנה פי 3.5

בשנה שהסתיימה סכום הקנסות עמד על כ־11 מיליון שקל, לעומת 3 מיליון ב־2024 ● רוב הסכום הוטל על סוכני ביטוח וחברות אשראי ופיננסים, שפעלו ללא רישיון

שר האוצר בצלאל סמוטריץ' חותם על צו שמרחיב את מכסות יבוא הגבינות הקשות / צילום: דוברות שר האוצר

סמוטריץ' חתם: מכסות יבוא הגבינות הקשות יורחבו בכ-70%

עפ"י הודעת האוצר, מוצרי החלב בישראל יקרים בכ-50% מהממוצע במדינות ה-OECD, כאשר מחירי הגבינות הקשות מגיעים אף לפי שניים מהממוצע ● הגדלת מכסות היבוא הפטורות ממכס נועדה להגביר את התחרות ולהוריד את מחירי הגבינות ● סמוטריץ': "עד היום הגבילו את הכמות של היבוא והכריחו את כולנו לשלם יקר. עכשיו זה נגמר"

בורסת תל אביב / צילום: איל יצהר

הבורסה בתל אביב ננעלה באדום; מניות הבנייה נפלו, הביטחוניות זינקו במעל 3%

מדד ת"א 90 ירד בכ-1.3% ● נקסט ויז'ן זינקה במעל 7%, לאחר שהודיעה כי קיבלה הזמנה של כ-60 מיליון דולר ● דלק ישראל בדרך להשתלט על הוט מובייל ● מנכ"לית הולמס פלייס תרכוש ממור מניות ב-51 מיליון שקל ● ניגוד עניינים? טראמפ רכש אג"ח של נטפליקס ווורנר ברדרס ● ה"מופלאה" שתזנק ב-30% ועוד שתיים: בכירי האנליסטים ממליצים על שלוש מניות ● היום לא יתקיים מסחר בוול סטריט בשל "יום מרטין לותר קינג"

דורי (משמאל) ושאול נאוי / צילום: יונתן בלום

רשות המסים נגד האחים נאוי: טוענת לאי־דיווח על הכנסות של כ־180 מיליון שקל

השומות האישיות לשאול ודורי נאוי הוצאו בדצמבר האחרון, רגע לפני התיישנות שנת המס 2019 ● במרכז המחלוקת: הלוואות ענק שעברו בין חברותיהם הפרטיות, שלפי הרשות "נמחלו" והפכו לרווח אישי חייב במס ● תגובת האחים נאוי: "ניסיון להחיות מחלוקת מלפני 16 שנה"

אורמת טכנולוגיות / צילום: איל יצהר

מאסון טבע לחוזי ענק: האנליסטים היו פסימיים, אבל המניה הזו הפכה לכוכבת

בשנת 2018 התפרצות הר געש איימה על אחת מתחנות הכוח המרכזיות של אורמת ● אבל אז היא קדחה בבזלת, הפכה את האסון למנוע צמיחה ונכנסה בגדול לשוק הדאטה סנטרים ● כעת, עם שני חוזי ענק בשבוע ותשואה של 75% בשנה, עולה השאלה האם היא מצדיקה את המחיר? ● ניתוח חברה, מדור חדש

אבי לוי, יו''ר דלק ישראל / צילום: יח''צ

בדרך לעסקה: דלק ישראל צפויה לרכוש את הוט מובייל ב-1.88 מיליארד שקל

דלק ישראל קיבלה תקופת בלעדיות בת 60 יום להשלים בדיקת נאותות, ובהנחה שתושלם בהצלחה, ייחתם ההסכם המחייב מול אלטיס ● אתמול הגישה פלאפון הצעה משודרגת לרכישת הוט מובייל תמורת 2.3 מיליארד שקל, אך ככל הנראה באלטיס העריכו כי פלאפון תתקשה להשיג את האישורים הרגולטוריים להשלמת העסקה

סטארט־אפים שגייסו באופוריה של תחילת העשור, שילמו את המחיר ב־2025 / איור: גיל ג'יבלי

בקיזוז וויז: אלה התשואות האמיתיות של ההייטק הישראלי

מחקר של IVC ולאומיטק מגלה כי לצד סכומי העתק בהם נמכרו חברות סייבר כמו וויז, חברות שנחשבו למבטיחות בעבר נמכרו השנה במכירת חיסול ● זאת לאחר שהן לא הצליחו לצמוח במהירות ולהשיג תשואה מבוקשת לבעלי המניות ●​ עלייה נרשמה בהיקף האקזיטים הכולל

מירה מוראטי / צילום: ap, Barbara Ortutey

גל העזיבות מסטארט־אפ הבינה המלאכותית של מירה מוראטי; בכירים חוזרים ל־OpenAI

מספר העוזבים את סטארט־אפ הבינה המלאכותית Thinking Machines Lab, עומד על חמישה, כ־5% מכוח האדם של החברה, שמנתה כ־100 עובדים ● יחד עם זאת, החברה שואפת להשלים סבב גיוס נוסף לפי שווי של כ־50 מיליארד דולר, יותר מפי חמישה מהשווי בסבב הקודם, כך על פי דיווח

פתיחת פורום דאבוס בשוויץ / צילום: ap, Markus Schreiber

הלו"ז של טראמפ בדאבוס נחשף: גרינלנד, עסקים והכרזה על מועצת השלום

הבית הלבן פרסם, כי נשיא ארה"ב יגיע לדאבוס מחר (ד') וינאם בפני הנוכחים בשעות הצוהריים ● על פי דיווח, טראמפ ישים דגש בפורום דאבוס, על סוגיית גרינלנד ועל "מועצת השלום" שהוא מנסה להקים כאלטרנטיבה לאו"ם במסגרת החזון האמריקאי לעזה

שר הכלכלה ניר ברקת. ''סופשבוע'', ערוץ 14, 08.01.26 / צילום: איל יצהר

האם הפטור ממע"מ ליבוא חריג ביחס לעולם?

שר הכלכלה ניר ברקת התנגד להעלאת הפטור ממע"מ ליבוא, וציין כי מדינות אחרות עושות את ההפך ● בחינת המצב בארה"ב, האיחוד האירופי ובריטניה מראה שהוא צודק ● המשרוקית של גלובס

דונלד טראמפ/ צילומים: רויטרס, שאטרסטוק

טראמפ: "לא זכיתי בנובל - לא מחויב לחשוב על השלום"

במכתב שנשלח לראש ממשלת נורבגיה, מסביר טראמפ כי כעת אינו חש עוד מחויבות לחשוב אך ורק במונחים של שלום, לאחר שלא זכה בפרס נובל לשלום ● טראמפ הציג את המהלך כהכרחי מבחינה ביטחונית וטען כי סין ורוסיה מבקשות להשתלט על האי הארקטי

מנכ''ל בנק הפועלים, ידין ענתבי / צילום: יונתן בלום

בנק הפועלים נותן הטבה חדשה לנוטלי המשכנתאות. מי זכאי?

אחרי שחילק ללקוחותיו ארבע מניות, בנק הפועלים מציע החזר של עד 5,000 שקל ללקוחות שנטלו משכנתא ברבעון האחרון של השנה שעברה ● המהלך מגיע כחלק ממתווה ההקלות עליו הכריז בנק ישראל בתחילת השנה שעברה

הצ'אטבוט של קלוד / צילום: Shutterstock

הטרנד שמסעיר את עולם הקוד ומפיל את מניות חברות התוכנה

חברת ה־AI אנתרופיק שחררה לאחרונה את העוזר הדיגיטלי האוטונומי החדש שלה ● המהלך עורר חשש בקרב חברות התוכנה, שמניותיהן ירדו לאחר ההכרזה ●​ לדעת מומחים, הדבר עשוי לסמן על שינוי בדפוסי העבודה שאנו מכירים, אך מצביעים על שורת סיכונים הגלומים בו

מיסטר ביסט / צילום: Represented by ZUMA Press, Inc

האימפריה של היוטיובר המצליח בעולם

הישרדות בארון קבורה והימלטות מלוחמי קומנדו הם רק חלק מהאתגרים בתוכנית המציאות של מיסטר ביסט ● עכשיו היא חוזרת לעונה שנייה עם פרס של 5 מיליון דולר ● איך נראים מאחורי הקלעים בהפקה השנויה במחלוקת? ● וגם: הצצה למפעל הענק של היוטיובר, שכולל חברת סלולר, ליין חטיפים ופארק שעשועים בערב הסעודית