גלובס - עיתון העסקים של ישראלאתר נגיש

למה דווקא אומת הסטארט-אפ היא גם גן עדן להאקרים

הפרצה בכרום שחשפה תמונות אישיות של גולשים ■ דליפת הפרטים של משתמשי זאפ ■ מחדל האבטחה שחשף בסיסים של צה"ל ■ את כל אלה איתר מתכנת מפתח-תקווה בשם רן בר זיק ■ ראיון

ביום שלישי אחד לפני כחודש, ישב רן בר זיק באולם הספורט בבית ספר בפתח-תקווה וצפה במשחק כדורשת של ליגת מאמאנט, גמר גביע העיר ליתר דיוק. בר זיק אומר שבמהלך המחצית הראשונה הוא שמר על ריכוז והיה נתון כמעט כולו לעידוד קבוצת קפלן-אש, שבה משחקת אשתו, אבל את ההפסקה הוא בילה בהשוואת מחירים. מזה זמן שמשפחת בר זיק מתכננת לשפץ את המטבח, ובאותה עת הוא התעניין במחירי מקררים. הוא נכנס לאתר השוואת המחירים זאפ והחל להשוות דלתות וליטרים ומדפים, אלא שבניגוד למרבית הגולשים, הרגיש צורך בלתי נשלט להציץ גם למה שמתרחש מאחורי הקלעים באתר. הוא הפעיל אפליקציה שמודדת את קצב תעבורת הנתונים בינו לבין האתר, וכשבחן אותם ראה שמשהו אינו כשורה. "ראיתי תקשורת כפי שהיא לא צריכה להיות", אמר השבוע ל-G. "זה כמו שאתה עומד ליד שער מבוצר ונעול ואז פשוט רואה אנשים באים אל הדלת ולוחצים על הידית ונכנסים דרכה בלי מפתח".

הוא שלח כמה נתונים לחברו, חוקר אבטחת מידע בשם עידו פרידלנדר ("הוא הבן אדם הרציני משנינו"), ולמחרת השניים נפגשו, נברו עמוק בקוד וגילו שנתונים אישיים של כמיליון ישראלים - שמות, מספרי טלפון, כתובות מייל, חשבונות פייסבוק ועוד - היו חשופים לעיני כל מי שמצויד ביכולת טכנית ממוצעת. הם הכינו מסמך שמפרט את הממצאים, שלחו אותו לחוקר אבטחה נוסף שיאשר את הגילוי, ורק כשהשתכנעו שאכן עלו על פרצת אבטחה משמעותית פנו לתקשורת ולזאפ. כן, בסדר הזה. עוד מעט הוא גם יסביר מדוע. (לכתבה המלאה)

זיהוי הפרצה בזאפ סיים חודש עמוס מבחינתו של בר זיק. בתחילת פברואר הוא הפריך את טענות של ארגון זיר"ה על כך שכניסה לאתרי צפייה ישירה מעמידה את מחשביהם של הגולשים בסכנה, ולקראת סוף החודש הוא הצביע על פרצה באתר קרנות השוטרים, שדרכה אפשר היה להגיע למגוון רחב של פרטים אישיים על אנשי האכיפה. בשנים האחרונות איתר פרצות אבטחה באינספור אתרים: בקשת וברמי לוי תקשורת, במשרד הפנים וברשות הדואר, בג'רוזלם פוסט וגם בגוגל ובפייסבוק. למעשה, בר זיק הפך בשנים האחרונות לאחד הגורמים המרכזיים באיתור והתראה על פרצות אבטחה באתרים ישראלים.

פרצת האבטחה אחרת שלטענתו הוא זיהה ראשון אבל לצערו לא הצליח לחשוף לפני כולם היא זו שהתגלתה בינואר באפליקציית צמידי הכושר של Strava. דליפת המידע מהאפליקציה איפשרה לכל אחד לראות על גבי מפה את מסלולי הריצה של כל מי שענד את הצמידים של החברה. כך, נחשפו לעין המבנה הפנימי, הלא ממופה, של כל בסיסי צה"ל וגם מסלולים של סיורים קבועים. כמו כן, חשפה האפליקציה גם בסיסים סודיים של ארצות-הברית בפינות מרוחקות של העולם. בר זיק מספר שהגיש את המידע על אודות הדליפה לצנזורה והמתין לאישורו במשך שלושה ימים, אולם עד שזה קרה המידע כבר התפרסם בחו"ל וחולל שערורייה. "רציתי למות", הוא מסכם.

לבר זיק, בן 40 מפתח-תקווה, חשוב להבהיר שהוא לא חוקר אבטחת מידע ולא איש אבטחת מידע: "אני מתכנת. אני יודע לבנות אתרים ומודולים וגם האתר שלי, אינטרנט ישראל, מתעסק בטכנולוגיה. כשאנשים נורמליים נכנסים לאתר כלשהו הם רואים מולם ממשק. אני לא. אני מסתכל על כלי המפתחים. אתה יודע, זה כמו הקטע ב'מטריקס', שניאו מסתכל על המסך שמורכב ממלא סימנים ירוקים שיורדים כלפי מטה והוא שואל את הבחור השני שמסתכל על המסך מה הוא בעצם רואה. הבחור השני אומר לו 'מתרגלים לזה, אני אפילו לא רואה את הקוד'. מכיר את זה שיש נרקומנים שלא ממש פורצים למכוניות אלא פשוט עוברים בין מכוניות חונות ומנסים לפתוח כל דלת? אז אני כזה. אובססיבי".

בר זיק / צילום: כפיר זיו

תשלום באונטי? לא בישראל

הוא נולד וגדל בבת ים, מספר שבקושי הצליח להוציא תעודת בגרות. גם השירות הצבאי שלו לא אופייני לשדרה המרכזית של קהילת ההייטק המקומית: עובד רס"ר. "מאוד רציתי ללמוד מחשבים בזמן הצבא ואבא שלי אמר לי, שמע, מחשבים זה לא בשבילך כי אתה לא טוב במתמטיקה. למה שלא תלמד כלכלה? אז הלכתי ללמוד כלכלה בבאר שבע ולא סיימתי את התואר. עבדתי בתנובה ככלכלן בזמן הלימודים וכשהייתי חוזר הביתה אחרי יום עבודה הייתי מתכנת ובסופו של דבר הצלחתי להבין שאני צריך לעבוד בזה. הקריירה שלי החלה ב-012 ומשם התגלגלתי ל-HP ובסוף ל-OATH (מרכז הפיתוח של וריזון, ש' ס')".

מה כל כך דחוף לו לאתר פרצות? ועוד להוציא את זה לתקשורת? בר זיק משיב בכנות: "קודם כל אני עושה את זה בשביל קידום אישי. זה מחזק את המותג האישי שלי לצד האתר שלי שאני מפעיל כבר עשר שנים.

"שנית", הוא ממשיך, "אני באמת רוצה להפוך את העולם למקום יותר בטוח. יש לי את האתר שלי שבו אני מלמד מתכנתים הרבה דברים, וחשוב לי שמתכנתים יידעו לבנות תוכנות מאובטחות. זה לא בשמיים וחשוב לי לחנך ולהסביר. בכל פעם שאני מוצא פרצה אני מסביר מאיפה זה מגיע ואיך סוגרים אותה. מאוד משמח אותי כשמישהו בא אליי ואומר לי שהוא הטמיע באתר שלו תהליך שמחזק את רמת האבטחה בו.

"תראה, יש בישראל הרבה חוקרי אבטחה טובים, לא ג'וחים כמוני, אבל הם לא נוגעים באתרים ישראלים כי אין בארץ את התרבות של תשלום באונטי ושל גילוי נאות. אני למשל מצאתי בדפדפן כרום של גוגל פירצת אבטחה שאיפשרה לאתרים לצלם אנשים בלי ידיעתם באמצעות המצלמה של המחשב שלהם. כשדיווחתי על זה לגוגל הם ענו לי תוך שעה ובשבת ובדקו אם אני זכאי לבאונטי. הם החליטו שזה לא באג אבטחה, שעליו הם משלמים אלפי דולרים, אבל הם נתנו לי שקיפות מלאה על כל הדיון וזה היה מאוד הוגן. מעבר לזה, הם גם משתפים איתך פעולה בחשיפה אבל אתה עושה את זה בתיאום איתם כי כל העניין זה לא לחשוף פרצות לפני שהן תוקנו".

"השוק לא מגיב בסנקציות"

ופה מגיע העניין הזה של פנייה לתקשורת: לדברי בר זיק, בעוד שמחוץ לישראל נהוג לתגמל האקרים שמגלים פרצות אבטחה ולשלם להם על העבודה שבדרך כלל חוסכת לבעלי האתרים כסף או פגיעה ביוקרה, בארץ, כך בר זיק, המצב שונה: "לפני כמה שנים פניתי בפעם הראשונה לחברה ישראלית שגיליתי אצלה חולשה. אמרתי להם, יש לכם באג באתר וקל לתקן אותו. מה קיבלתי בתמורה? מכתב איום בתביעה על כך שלכאורה עברתי על החוק בכך שפרצתי למחשבים שלהם, ואיום שאני לא אעבוד יותר בתעשייה לעולם. אפשר היה לראות שם את כל המשתמשים שלהם ואת כל המידע עליהם, טלפונים, מיילים, מה שאתה רוצה. אני בטוח שבעלי החברה או בעלי המניות שלה לא היו שמחים לדעת שאפשר להגיע למידע על כל הלקוחות שלהם".

ומה עשית כשקיבלת את מכתב האיום הזה?

"התקפלתי כמובן. הייתי במצב כלכלי אחר ועם ילדים קטנים אז אמרתי לעצמי שבתור בן אדם פרטי אין לי סיבה להכניס את הראש שלי לדבר כזה. כל חוקר אבטחה נכווה מדברים כאלו וזה גורם לרבים לעשות את הדבר הכי קל, הכי אנושי והכי מתקבל על הדעת כשהם מגלים חולשה - להגיד פאק איט ולהמשיך הלאה בלי לעשות כלום. אבל אתה יודע מה קרן אלעזרי תמיד אומרת בהרצאות שלה? (אלעזרי היא חוקרת סייבר ואושיית הייטק ידועה, ש' ס') שהאקרים הם תאי החיסון הכי טובים לגוף. ואם מתעלמים מהם אף אחד לא לומד את הלקח ואף אחד לא משלם מחיר. לא המנהלים שאישרו ולא מנהלי הפיתוח שעשו עבודה לא טובה. ואז מה שקורה זה שיום אחד יש פרצת סייבר רצינית ואנשים נפגעים ממש אבל אז זה כבר מאוחר מדי".

הבדלי הגישות לנושא הפרצות וליקויי האבטחה בין אתרים ישראלים ושירותים בישראל לבין מקביליהם בעולם, הוביל את בר זיק לשינוי גישה. כעת, כשהוא מגלה ליקוי אבטחה הוא קודם כל פונה לעיתונאי: "אחרי שהעיתונות מדברת עם אותה חברה היא מתייחסת הרבה יותר ברצינות לעניין וכל התהליך מטופל מהר ונסגר מהר". ואכן, תגובת זאפ לידיעה עם פרצת האבטחה באתר, שפורסמה לפני שבועיים בגלובס, מעידה על לקיחת אחריות ("הנושא נמצא כעת בבדיקה מקיפה ונעשה את כל הפעולות הנדרשות על מנת שהדבר לא יחזור על עצמו"). על תגמול לחושפי הפרצה בחרו בזאפ לוותר.

"זו תרבות ניהולית נטו", אומר בר זיק על מדיניות האי-תגמול להאקרים. "למה נטפליקס נראים כמו שהם נראים והממשק של חברות ה-VOD המקומיות נראה כמו שהוא נראה? למה כמעט כל אתר פה נראה כמו הצרות שלי? רמת אבטחה המידע בישראל לא מספקת משום שאין פה שום סנקציה.

הפגנות למען הגנת הפרטיות בארצות הברית / צילום: רויטרס - Thomas Peter

"בזמנו פניתי לרשות להגנת הפרטיות כשגיליתי את הפרצה באתר של מפלגת הבית היהודי שממנה אפשר היה להגיע למספרי תעודות הזהות, השמות והכתובות של הבית היהודי. קיבלתי מהם תגובה? לא. פניתי אחרי עוד שבוע ואז שוב אחרי עוד שבועיים ולא קיבלתי כלום. מישהו עשה עם זה משהו? לא. ואותו דבר כשאני ועידו קינן (עיתונאי עצמאי שעוסק באינטרנט, ש' ס') כתבנו על דליפת המידע במפלגת העבודה שגם אצלם נחשפו כל הפרטים על אודות המתפקדים שלהם. לאף אחת מהמפלגות לא עשו כלום וגם כשאני חושף פרצת אבטחה בחברה עסקית ציבורית השוק לא מגיב בסנקציה על החברה. זה לא שהמניות של החברות הללו זזות בבורסה כשהידיעה על דליפות המידע מהן מתפרסמות.

"בחברה אמריקאית גדולה, כשמתפרסם מידע על דליפת מידע של לקוחות, אתה רואה את שווי השוק שלהן נחתך מיד ואת המנכ"ל מזומן לתת דין וחשבון לדירקטוריון. פה זה פשוט לא קורה".

"שתי תעשיות הייטק"

בר זיק אומר שעל אף הלחץ הרב, רובו של השוק הישראלי לא ערוך לתקנות הפרטיות של האיחוד האירופי שייכנסו לתקוף במאי הקרוב (מה שידוע כ-GDPR, ראשי תיבות של General Data Protection Regulation). זאת, על אף שאתרים וגופים שלא יעמדו בדרישות המחמירות של האירופאים יודרו מהמשך הסחר עמם תושבי האיחוד.

"כל החברות הגלובליות שפועלות מפה נערכות לשינוי אבל חברות מקומיות קטנות נמצאות במצב של פאניקה מוחלטת", אומר בר זיק. "אם הן לא ישכילו להתאים את המערכות שלהן לתקנים, יהיו נגדן כתבי אישום וקנסות והן ייחסמו מלעשות עסקים. נכון לעכשיו, אתרים ישראלים כל כך דולפים ויש בהם פרצות אבטחה שזורם מהן מידע על אנשים שממש יכול לפגוע בהם".

הפגנות למען הגנת הפרטיות בגרמניה / צילום: רויטרס - Thomas Peter

ממה זה נובע?

"בעיניי זה קורה כי בעצם יש בישראל שתי תעשיות הייטק. התעשייה הראשונה היא התעשייה הגלובלית והסטארט-אפים שמסונפים אליה. לאנשים שעובדים בה יש תנאים טובים ומשכורות יפות והן עובדות בצורה מסודרת ורצינית. תעשיית ההייטק השנייה היא של החברות המקומיות הקטנות שמפתחות בישראל בעיקר עבור חברות שהליבה שלהן לא טכנולוגית.

"בחברות הללו, שמזמינות עבודות ממפתחים מקומיים, תשומת הלב הניהולית שניתנת לנושאים הללו נמוכה בהרבה והחברות שהן לוקחות כדי להרים להן פרויקטים בתחום הטכנולוגי - חותכות פינות. למנהלים בגופים המזמינים את העבודות אין את הידע הטכנולוגי כדי להקפיד על זה שהעבודות יתבצעו כמו שצריך והם רוצים שהכול יהיה מהר, מהר, מהר, וככה זה נראה - מחוויית שירות נוראית ועד פרצות אבטחה. החברות הללו לא מרשות לעצמן מתכנתים טובים שעולים יותר ולכן לאף אחד אין רצון להשתפר והכל נראה קטסטרופה. בעיני זה ישתנה רק כשלרגולטור יתחיל להיות אכפת מהנושאים הללו. עד אז זה לא יזוז".

עוד כתבות

גם בארה"ב מתכוננים למתקפה אפשרית וטוענים - זה מה שטראמפ לא מבין לגבי איראן

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: איראן מוכנה להקריב הרבה בשביל שהשלטון ישרוד וזו בעיה לארה"ב, חמאס מתחזק בעזה, והתוכנית הביטחונית של טראמפ לעזה נחשפת • כותרות העיתונים בעולם

אסף טוכמאייר וברק רוזן / צילום: אלדד רפאלי

תיאבון שלא נגמר: למה חברה עם 19 אלף דירות בצנרת צריכה עוד 10,000?

רכישת אקרו היא רק אחרונה ברצף חברות נדל"ן שרכשה ישראל קנדה בשנים האחרונות ● מי שבתחילת דרכה "עשתה בי"ס" ליזמים הוותיקים, נאלצת ליטול יותר ויותר סיכונים כדי להמשיך לגדול, מתוך תקווה שהמומנטום בשוק גם ישתפר

זיו קורן (מימין) וניב חורש, מבעלי ראובני פרידן / צילום: אייל נבו

קבוצת ראובני פרידן ממזגת לתוכה את סוכנות Great Digital

ב-15 השנים האחרונות פעלה גרייט דיגיטל כסוכנות עצמאית, וכעת היא תמוזג לזרוע הדיגיטל של ראובני פרידן - ארלו ● היקף התקציבים של גרייט דיגיטל עומד על כ-20 מיליון שקל, ובין לקוחותיה נמנים WeWork, יוניליוור וקבוצת ניאופארם

מימין: פרופ' אסף חמדני, יו''ר הוועדה לרפורמה בדוחות; ספי זינגר, יו''ר רשות ני''ע; רו''ח שלומי שוב ופרופ' אמיר ברנע / צילום: אלון גלבוע

למה בשוק ההון חוששים מהרפורמה שאמורה להקל על דיווחי החברות?

בדיון בהשתתפות בכירי רשות ני"ע טענו מומחים כי המלצות ועדת חמדני עמומות, פוגעות ביחסים שבין מנהלים לדירקטורים ומאפשרות לדחות דיווחים על עסקאות ● יו"ר הרשות זינגר: "בגלל ה-AI, ייתכן שבעוד שנתיים-שלוש יהיה צורך בשינויים נוספים"

מערכת של התעשייה האווירית / צילום: תע''א

התעשייה האווירית יוצאת למכרז לרכישת 2,500 מכוניות. ומי לא יוכל להשתתף?

בצל עבודת מטה במערכת הביטחון לבחינת סיכוני מידע ברכבים חכמים, הועברה לספקיות הליסינג המשתתפות במכרז של התעשייה האווירית הנחיה לא רשמית להימנע מהצעת דגמים מתוצרת סין ● המשמעות: סינון רוב דגמי הפלאג־אין והחשמליות בקבוצות המחיר הרלוונטיות והסטת הביקוש להיברידיות יפניות וקוריאניות ● במקביל, באירופה מקודמת רגולציה להוצאת "ספקים בסיכון גבוה" משרשראות האספקה • השבוע בענף הרכב

מנכ''לית אנלייט, עדי לויתן / צילום: טל שחר

אנלייט מנצלת את הזינוק במניה: מגייסת כ-1.3 מיליארד שקל

חברת האנרגיות המתחדשות הגדולה בבורסה בת"א גייסה כ-1.3 מיליארד שקל מהמשקיעים המוסדיים במכירות מניות ● בעקבות כך, מחיר המניה יורד היום בכ-3.5% ● ע"פ החברה, הכסף ישמש ל"תמיכה בתכנית הצמיחה האסטרטגית שלה על פני הגיאוגרפיות השונות, תוך חיזוק של המאזן שלה"

מסמכי אפשטיין

מסמכי אפשטיין: תיבת הפנדורה שמרעידה את העולם העסקי

פרסום מיליוני מסמכים חושף את עומק הקשרים של העולם העסקי עם ג'פרי אפשטיין ● כשגם מייל בודד עלול להוות כאב ראש יחצ"ני, חברות מעדיפות להיפרד ממנהלים בכירים ● היועצת שקיבלה מתנות יוקרתיות, המיליארדר שאפשטיין היה לו "פותר בעיות חשאי" וטייקון הנמלים מדובאי שהחליף עמו אלפי מיילים מטרידים: גלובס נכנס למאורת הארנב כדי ללמוד עד כמה משפיעה הפרשה על הכלכלה העולמית ועל דמויות מפתח בה

בנק מזרחי–טפחות יתרום 5 מיליון שקל לבנייה מחדש של שכונת הצעירים בכפר עזה

בנק מזרחי טפחות תורם 5 מיליון שקל לשכונת הצעירים בכפר עזה

בנק מזרחי-טפחות יתרום 5 מיליון שקל לשיקום ובנייה מחדש של שכונת הצעירים בכפר עזה ● תערוכת "אמנות ישראלית" בחסות בנק הפועלים תציג עבודות של אמנים ותיקים וצעירים, וההכנסות יוקדשו לנט"ל ● מרתון Winner ירושלים הבינלאומי ייערך ב-27 במרץ, בהשתתפות אנשי מילואים וכוחות הביטחון, בחסות הטוטו וחברת אזורים ● אירועים ומינויים

זום גלובלי / צילום: Reuters

איראן לא לבד: צפון קוריאה חושפת רשימת יעדים לתקיפה

קוריאה הצפונית פורסת משגרים חדשים ומאיימת "להכניע כל איום חיצוני" • חברת פתרונות החקירה הדיגיטליים סלברייט מסתבכת בפרשה באפריקה • ומעצר של שלושה יהודים הצית סכסוך בין בלגיה לארה"ב • זום גלובלי, מדור חדש

אהרונוביץ', אנגלמן, כץ / צילום: יוסי זמיר, ניב קנטור, עמית שאבי-ידיעות אחרונות

רשות המסים פוזלת לרווחים מפולימרקט, אבל שוכחת דבר בסיסי בפלטפורמה

הרשות רוצה נתח מרווחי השחקנים בפולימרקט, אבל איך היא תאתר אותם ● הבירוקרטיה מכה באזרחים חולים ● ומה לא נלמר מפגיעת הטיל בבזן ● זרקור על כמה עניינים שעל הפרק

מתקפת סייבר / אילוסטרציה: Shutterstock

ישראל היא המדינה המותקפת ביותר בסייבר, לפני אוקראינה וארה"ב

דוח בינלאומי חושף: בשנת 2025 יותר מ־12% מכלל מתקפות הסייבר הפוליטיות בעולם כוונו לישראל, ומומחים מזהירים שזה רק יתגבר

ד''ר ירון דניאלי / צילום: גבריאל בהרליה

"הרוכשים איראנים לשעבר, והיה חיבור": האקזיט של חברת המכשור הרפואי מישראל

חברת האבחון הישראלית Metasight נמכרה ב59 מיליון דולר עם אופצייה ל-90 מיליון דולר נוספים ● הרוכשת  גארדנט הלת' שהוקמה ע"י יזמים איראנים, תהפוך את מרכז הפיתוח של מטאסייט ברחובות לאתר שלה בישראל

סקוט ראסל, מנכ''ל נייס / צילום: SAP

מנכ"ל נייס: "ה-AI לא יחליף אותנו. אנחנו נרוויח מזה"

סקוט ראסל, שמסכם שנה בתפקיד, נשמע אופטימי אחרי שהחברה בניהולו עקפה את התחזיות ברבעון הרביעי של שנת 2025 ● חברת התוכנה שהייתה עד לא מזמן מהגדולות בבורסה, צופה צמיחה של 14%-15% בתחום הענן ● החברה יוצאת בתוכנית רכישה עצמית של מניות בהיקף של 600 מיליון דולר

טראמפ נואם במועצת השלום / צילום: ap, Mark Schiefelbein

טראמפ מרחיב את הדד-ליין לאיראן: "15 ימים זה המקסימום"

טראמפ בהצגת מועצת השלום:"חייבים להגיע עם איראן להסכם בעל משמעות" ● ישראל מאיימת על חיזבאללה: אם תצטרפו למערכה מול איראן, תחטפו מכה אנושה ● יועצו של יו"ר הפרלמנט האיראני: "מוכנים לעימות היסטורי" ● דיווח בלבנון: תושבים עוזבים את אזור ביירות מחשש להתערבות חיזבאללה במערכה ● עדכונים שוטפים

נשימה / צילום: Shutterstock

​קחו אוויר: מה הנשימה שלנו מגלה עלינו?

למה אנחנו מקבלים "דום נשימה" בכתיבת אימייל, איך בדיקה פשוטה מנבאת מי יתעורר מתרדמת והאם אף אלקטרוני יוכל לאבחן מחלות רק מלהריח את הבל הפה שלנו? חוקרי נשימה וריח מגלים עד כמה מורכבת הפעולה הכי אגבית שאנחנו עושים ● וגם: לא תאמינו איזה איבר עשוי להחליף את הריאות כמקור לחמצן

אנדרו מאונטבטן-ווינדזור / צילום: ap, Kirsty Wigglesworth

טלטלה בבריטניה: אנדרו נעצר בחשד לעבירות הפרת אמונים בפרשת אפשטיין

עפ"י דיווח ב-BBC, הנסיך לשעבר אנדרו מאונטבטן-ווינדזור נעצר לאחר שכוחות משטרה פשטו על ביתו ● המעצר מגיע על רקע דיווחים כי אנדרו מסר לג'פרי אפשטיין מידע ממשלתי מסווג במסגרת מערכת היחסים ביניהם ● עפ"י דיווחים ועדויות, אנדרו ביצע עבירות מין קשות ורבות לצד אפשטיין

ד''ר אורן פרייס־בלום, מייסד אוסיו / צילום: באדיבות אוסיו

"לא התכוונו להתחבא": מתחת לרדאר, סטארט־אפ ישראלי כובש את שוק האורתופדיה בארה"ב

מתחת לרדאר, חברת אוסיו, שפיתחה שתלים לטיפול בפציעות, כבר גייסה 100 מיליון דולר ● המייסד, ד"ר אורן פרייס־בלום, מספר על הדרך מהמטבח בבית לשוק האורתופדיה האמריקאי, על ה"פיץ'" הראשון המפתיע ועל שיתוף הפעולה עם חברה מכפר זרזיר

נשיא סין שי ג'ינפינג / צילום: Reuters

חיזור שקט בארץ, מתקפה פומבית בבייג'ינג: המשחק הכפול של סין מול ישראל

בעוד שבזירה הבינלאומית סין משמרת קו ביקורתי נגד ישראל כדי להתבדל מוושינגטון, בשטח היא מנמיכה להבות ● המטרה, לפי המומחית קאריס וויטי: ליהנות מהיכולות הישראליות בלי לשלם את המחיר הפוליטי הכרוך ביחסים גלויים ● במקביל, היא ממשיכה לחבק את טהרן

דירות להשקעה בכפר סבא שמיועדות להשכרה לסטודנטים לטווח ארוך של קבוצת ברדוגו / צילום: 3DVISION

הדירה נמכרת קומפלט עם הריהוט, אבל האם יהיו שוכרים?

קבוצת ברדוגו בונה מעונות סטודנטים בכפר סבא, ומציעה דירה מרוהטת בהנחה, ופטור מהצמדה למדד תשומות הבנייה. מה הסיכונים ולמי זה מתאים ● מאחורי המבצעים

שר האוצר בצלאל סמוטריץ' / צילום: נועם מושקוביץ, דוברות הכנסת

לפני ההצבעה על ביטולו בכנסת: האוצר הזמין קמפיין לפטור ממע"מ ל-150 דולר

בשבוע הבא יעלה להצבעה בכנסת הצו להרחבת הפטור ממע"מ בייבוא אישי לסכום של 150 דולר ● יחד עם זאת, במשרד האוצר מבקשים כבר להכין קמפיין למען יידוע הציבור בדבר העלאת סכום הפטור