גלובס - עיתון העסקים של ישראלאתר נגיש

דיווח: פרצת אבטחה בוואטסאפ שימשה את חברת NSO להחדרת תוכנת ריגול לטלפונים

הדיווח של "פייננשל טיימס" מבוסס על חשיפה של וואטסאפ עצמה, שגילתה כי תוקפים השתמשו בחולשה כדי להתקין תוכנת ריגול גם על מכשירי אייפון וגם על אנדרואיד ● לפי דיווח של רויטרס, נראה כי וואטסאפ הפנתה היום את המקרה למשרד המשפטים האמריקאי

ווטסאפ / שאטרסטוק
ווטסאפ / שאטרסטוק

חולשת אבטחה בווטסאפ שימשה את חברת NSO הישראלית להחדרת תוכנת ריגול לטלפונים - כך פורסם ב"פייננשל טיימס". הדיווח מבוסס על חשיפה של ווטסאפ עצמה, שגילתה בתחילת החודש כי תוקפים היו מסוגלים להשתמש בחולשה כדי להתקין תוכנת ריגול גם על מכשירי אייפון וגם על מכשירי אנדרואיד באמצעות שירות השיחות של האפליקציה.

לפי הדיווח, הקוד היה מסוגל להתקין את עצמו על טלפונים כאשר בוצעה שיחה למכשיר - גם אם המשתמש לא ענה לשיחה. הפרצה תוקנה על ידי ווטסאפ, לאחר שהייתה פתוחה במשך שבועות, וסיכנה את כל 1.5 מיליארד משתמשי ווטסאפ בעולם. לפי מקור המצוטט ב"פייננשל טיימס", החקירה בווטסאפ נמצאת בשלב מוקדם מכדי להכריע כמה מכשירים נפגעו.

לפי דיווח של רויטרס, נראה כי וואטסאפ הפנתה היום (ג') את המקרה למשרד המשפטים האמריקאי. וואטסאפ אמנם לא ציינה כי מדובר במקרה בו מעורבת לכאורה NSO, אך דובר מטעם החברה צוטט ברויטרס ואמר כי נראה שפרצת אבטחה בשירות שלה הגיעה מחברה פרטית שעובדת בתחום הריגול, וכי המתקפה הייתה מתוחכמת ונשאה את כל הסימנים של "חברה פרטית שעובדת עם ממשלות וביון". בנוסף, היא עדכנה אמש את הרגולטור הממונה עליה מטעם האיחוד האירופי, ועדת ההגנה על מידע באירלנד (DPC), אודות "חולשת אבטחה חמורה".

החברה מסרה לרויטרס כי היא "מעודדת אנשים לעדכן לגרסה האחרונה ביותר של האפליקציה, ולשמור את מערכת ההפעלה של הטלפון הנייד שלהם מעודכנת, כדי להגן מפני פוטנציאל לניצול של פרצות ולמתקפות שעוצבו כדי לחשוף מידע שמאוחסן במכשירים הניידים".

מ-NSO נמסר: "בשום מקרה, NSO לא תהיה מעורבת בהפעלת המערכת או זיהוי יעדי מעקב, פעילות הנעשית אך ורק על ידי גופי מודיעין ואכיפת חוק. החברה פועלת על פי החוק ואיננה מפעילה את הטכנולוגיה בעצמה. הטכנולוגיה נמכרת אך ורק לגופי מודיעין ואכיפת חוק לאחר תהליך סינון קפדני, למטרה הבלעדית של חקירה ומניעה של פשע וטרור. החברה חוקרת כל טענה על ניצול לרעה של הטכנולוגיה שלה, ובמידת הצורך נוקטת בצעדים הנדרשים לרבות ניתוק המערכת".

ב"פייננשל טיימס" הובאו ציטוטים ממשקיע פוטנציאלי אשר נכח בחודש אפריל האחרון בפגישה שכללה מצגת למשקיעים של NSO. לפי אותו משקיע, באותו מפגש התרברבה NSO כי עדכוני האבטחה האחרונים מחברת אפל, שנועדו לשמור על המידע הפרטי של המשתמשים, לא נוגעים ל"חולשות המנוצלות על ידי פגסוס". למרות עדכוני התוכנה השנתיים של חברות כמו אפל, אמר נציג החברה למשתתפי הפגישה כי ל-NSO יש "רקורד מוכח" של זיהוי חולשות חדשות.

לדברי אותו המקור, בכירים ב-NSO טענו כי שימוש בשיחה בודדת שלא נענתה בווטסאפ מאפשר להם להחדיר את תוכנת הריגול שפיתחו, הידועה בשם פגסוס, שמסוגלת לגשת לכל המידע בטלפון של הקורבן, להפעיל את המיקרופון ולהקליט את סביבתו, וכן לבצע שיחות טלפון ללא ידיעתו.

עד היום, דיווחים אודות פגסוס חשפו כי התוכנה מותקנת על מכשירי הקורבנות כאשר אלה לוחצים על לינק שנשלח אליהם בהודעה באופן אקטיבי. פגסוס אמנם הסוותה את הקישור בהודעות מותאמות אישית לקורבנות, אך עדיין נדרשה מהם פעולה אקטיבית כדי שהתוכנה תוכל להיות מותקנת על מכשיריהם. העדכון המאפשר פריצה למכשיר באמצעות שיחת ווטסאפ - בין אם נענתה או לא - הוא העדכון הידוע האחרון לתוכנה, אשר נמצאת בשוק כבר עשור.

NSO ממשיכה להסתבך

NSO נוסדה ב-2010 על ידי שלו חוליו ועמרי לביא, והיא מייצרת מוצרי סייבר התקפי שונים. המוצר המוביל של החברה הוא תוכנת פגסוס, המסווגת ככלי ביטחוני, ולפי החברה הוא נועד לסייע לממשלות וארגוני ביון למנוע פעולות טרור. לפי חוקרים באוניברסיטת טורונטו שהתחקו אחר פגסוס, נעשה שימוש בתוכנה ב-45 מדינות, בהן בחריין, מרוקו, סעודיה ואיחוד האמירויות הערביות. לפי אותו המשקיע שנכח במצגת, מקורן של מחצית מהכנסות NSO במדינות המזרח התיכון.

לאורך השנים, הסתבכה החברה במספר פרשיות, במסגרתן נחשף כי התוכנה שימשה לריגול נגד עיתונאים ומתנגדי משטר במשטרים אפלים בעולם. אתמול פורסם כי ארגון אמנסטי העולמי עתר לבית המשפט המחוזי בתל אביב בבקשה לבטל את רישיון היצוא של החברה. למרות ש-NSO מכחישה כל מעורבות בריגול שמתבצע באמצעות התוכנה שלה, חוזים בין החברה ללקוחותיה שנחשפו בדיווחים על החברה לאורך השנים, מגלים כי NSO מספקת ללקוחותיה גם שירותי הדרכה, העברת נתונים וסיוע שוטף - ולא תוכנה בלבד.

כך, בתביעה המתנהלת בימים אלה נגד החברה בבית המשפט השלום בתל אביב, נטען כי "הנתבעות ממשיכות לגלות מעורבות אקטיבית בשלבים של העברת הנתונים, עיבוד הנתונים, הדרכה על הפעלת המערכת, וגם אספקת עדכונים ושדרוג למערכת, כפי שמובהר במפרט הטכני הנלווה לחוזה אחר בו התקשרו הנתבעות ועם גורמי ממשל במקסיקו".

"מדינות משקיעות הרבה כסף בסייבר התקפי"

"הסייבר ההתקפי הוא אחד התחומים המתוקצבים ביותר אצל מדינות בעולם. סייבר התקפי אומר שאני צריך למצוא חולשות בתוכנה או חומרה על מנת שאוכל להריץ קוד שייתן לי את מה שאני עושה, אז מתחיל להיווצר ביקוש אדיר למציאת החולשות הללו, וכשיש ביקוש נוצר שוק - וכיום יש שוק אדיר של איתור ומכירת חולשות", אומר עודד ואנונו, ראש מחקר חולשות מוצרים בצ'ק פוינט.

"במיפוי של כל הפרצות, מבינים שעולם הרשתות החברתיות כולל בתוכו כ-4 מיליארד איש. לכן, בתור גוף שמחפש חולשות, אתה מבין שזו הכניסה שלך - כי כולן משתמשים בהן כל הזמן. לא צריך לחכות שמישהו יהיה בתוך המשרד או במקום כזה או אחר, כי הן פתוחות ומתקשרות כל הזמן", מסביר ואנונו. כך למשל בינואר האחרון, החברה הצרפתית Zero Dium, המתמחה בקניית חולשות ומכירתן לחברות ביטחוניות, הודיעה כי היא מציעה סכום של מיליון דולר במזומן עבור חולשה בווטסאפ שמאפשרת החדרת קוד למכשירי המשתמשים.

"לפי התיאורים, החולשה הזו בווטסאפ איפשרה פתיחת דלת והרצת קוד בתוך הטלפון, והיא איפשרה לנצל חולשה נוספת שעוד לא זוהתה, שמאפשרת את התקנת פגסוס על המכשיר. בתיאוריה, יכולים להיות כמה תרחישים: יכול להיות ש-NSO מצאה את החולשה הזו והשתמשה בה, או שהם רכשו את החולשה הזו, או קיבלו מודיעין עליה", אומר ואנונו. "ווטסאפ אומרים שהם מצאו את החולשה הזו פנימית, אבל איך חיברו אותה ל-NSO? להערכתי, מישהו שהודבק נתן את המידע למספר גורמים ודרך מחקר מצאו את הקשר ל-NSO, בדומה למה שקרה עם העיתונאי הסעודי".

עוד כתבות

אמיר כהנוביץ' / צילום: יח''צ

הכלכלן הבכיר שעשה את המעבר המפתיע של השנה מדבר

אמיר כהנוביץ' הפתיע את שוק ההון בספטמבר כשעזב את חברת הביטוח הגדולה ביותר בישראל, הפניקס, ועבר לסוכנות הענק פרופיט ● בראיון לגלובס הוא מסביר את שינוי הקריירה הדרמטי שעשה, מציע את הפרשנות הייחודית שלו להתנהלות בשוק ההון, ומערער על התחזית של בנק ישראל לגבי הצמיחה של הכלכלה

טסלה ונטפליקס. תוצאות הפוכות ותזכורת / צילומים: Shutterstock

שתי ענקיות, תוצאות הפוכות ותזכורת לכלל החשוב של עונת הדוחות

טסלה פרסמה ביום שלישי בלילה דוח רבעוני מאכזב, אבל המניה זינקה בפתיחת המסחר ב־13% ● בשבוע שעבר קרה בדיוק ההפך לענקית טכנולוגיה אחרת, נטפליקס, שמנייתה צנחה למרות תוצאות חיוביות ● הסיבה: המלכות האמיתיות של עונת הדוחות הן התחזיות

רונן דר (מימין) ועמרי גלר, מייסדי Run:AI / צילום: Run:AI

עכשיו זה רשמי: אנבידיה קונה את החברה הישראלית הזו בסכום עתק

אנבידיה הודיעה על רכישת חברת הסטארט-אפ ראן איי.איי (Run:AI), בסכום המוערך בכ-720 מיליון דולר, מתוכם 100 מיליון דולר יוקצו לשימור יזמים ועובדים ● החברה פיתחה מערכת הפעלה למעבדים גרפיים, המשפרת את יעילות פעילותם

אייל בן סימון, מנכ''ל הפניקס / צילום: יחצ ענבל מרמרי

הכללים השתנו, עכשיו דרוש רוכש: האם הפניקס תהפוך לחברה ללא גרעין שליטה

הקרנות סנטרברידג' וגלטין פוינט, בעלות השליטה בהפניקס, סיכמו עם הרגולטור על מתווה למכירת רוב מניותיהן בתוך שנתיים שיהפוך את חברת הביטוח הגדולה בישראל לחברה ללא גרעין שליטה ● המשמעות: כוחם של היו"ר והמנכ"ל יתחזק עוד יותר

חשיפת הבעלים האמיתיים של חברה בע''מ בזמן גירושים / צילום: Shutterstock

העביר מניות לאחיו ללא תמורה, הגרושה תבעה מחצית. מה קבע ביהמ"ש?

האם מניות החברה שבבעלותו, שהעביר הבעל לאחיו במהלך הנישואים, נעשתה בתום-לב - או שמא מדובר בהעברה פיקטיבית לצורך הברחת החברה מאיזון המשאבים שנערך בין הבעל לאישה בעת הגירושים? בשאלה זאת דן בית המשפט לענייני משפחה בקריות במשך 12 שנה ● מה נפסק בסופו של דבר?

מטוס B-52 שנושא עליו את טילי המיקרו־גל / צילום: Reuters, Michael Clevenger / Courier Journal / USA TODAY NETWORK

חודר בונקרים ומשבית כורים גרעיניים, ללא פגיעות בנפש: הנשק האמריקאי שיכול לשנות את מאזן הכוחות מול איראן

הכתבה הזו הייתה הנצפית ביותר השבוע בגלובס, ועל כן, אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● לפי חשיפת "דיילי מייל" הבריטי, ארה"ב פרסה בחשאי מערכת טילי מיקרו-גל, שהפעימות האלטקרו-מגנטיות שהם פולטים יכולים להשבית כל מכשיר אלקטרוני – כולל מתקני גרעין תת קרקעיים ● איך היא עובדת?

הרש גולדברג פולין

מחאה ספונטנית בירושלים אחרי פרסום הסרטון של הרש החטוף

המוחים יצאו לרחובות בקריאה להחזרת החטופים • מקור ביטחוני: צה"ל מוכן מיד להתחיל במבצע ברפיח • ביידן חתם על סיוע לאוקראינה וישראל בשווי עשרות מיליארדים • שר הביטחון גלנט: מחצית ממפקדי חיזבאללה בדרום לבנון חוסלו, החצי השני מתחבא • פגיעה ישירה בשני בתים באביבים, קרוואן אחד נשרף - אין נפגעים בגוף ● עדכונים שוטפים

מערכת הספיידר של רפאל / צילום: רפאל

הפגישה באתונה, החשש מטורקיה ומערכות ההגנה שיוון רוצה מישראל

מערכת ההגנה האווירית "ספיידר" של רפאל מספקת פתרונות הגנה אווירית בטווחים שונים, לרבות מל"טים וטילים בליסטיים לטווחים קצרים ● ההתעניינות מצידה של יוון במערכת הגיעה לאחר שארה"ב הודיעה לאתונה כי אושרה להם מכירת 40 מטוסי קרב מדגם F-35

וול סטריט / צילום: Shutterstock

ירידות בוול סטריט; מטא מתרסקת ומאבדת קרוב ל-120 מיליארד דולר משוויה

נאסד"ק יורד בכ-1.2% ● מניות השבבים עולות ●  IBM צוללת ב-9%, רוכשת את האשי קורפ ● ישראליות: מובילאיי וצ'ק פוינט יורדות בעקבות הדוחות ● המניה המועדפת על ביל אקמן מזנקת לאחר הדוחות ● הערב יפרסמו אלפאבית, מיקרוסופט ואינטל את דוחות הרבעון הראשון ● הצמיחה בארה"ב ירדה במפתיע, מחר יתפרסם מדד מחירי ההוצאה הפרטית, מדד האינפלציה המועדף על ידי הפררל ריזרב

יהודה זיסאפל ז''ל וזהר זיסאפל ז''ל / צילום: כדיה לוי, איל יצהר

"לא היו להם יאכטות ומטוסי פאר": לאן פניה של אימפריית ההייטק שהקימו האחים זיסאפל

האחים יהודה וזהר זיסאפל היו מאבות ההייטק המקומי ● הם הלכו לעולמם בתוך פחות משנה והשאירו מאחור את קבוצת רד בינת, הכוללת עשרות חברות ● גלובס שוחח עם מקורבים, בכירים בתעשייה וקולגות, וצלל להיסטוריה ולעתיד של אחת מאימפריות ההייטק הראשונות בישראל: "הם עבדו עד הימים האחרונים, אך לא מינו דור המשך מקצועי שיכול לקחת את זה הלאה"

מייסדי קרן פיקצ'ר קפיטל מימין לשמאל: ראקש לונקאר, דן אמיגה, מיקי בודאי ומייק פיי./ צילומים: עמרי אראל, קייט רני, MKJ photography, עיבוד: טלי בוגדנובסקי

המהלך שהפתיע את ענף הסייבר: מנכ"ל איילנד ינהל במקביל גם קרן השקעות

מייק פיי, מנכ"ל איילנד, הספקית הגדולה ביותר של פתרונות סייבר לתחום הדפדפנים, מצטרף כשותף מנהל בקרן ההון סיכון פיקצ'ר קפיטל ● המהלך עשוי ליצור, לכאורה, ניגוד עניינים בין עסקאות השקעה או שותפות בתוך איילנד לבין עסקאות שתערוך הקרן ● "אני מכבד ומקיים את חובות הנאמנות שלי כמנכ"ל איילנד", אומר פיי

מארק צוקרברג / אילוסטרציה: גלובס

הסיבות לצניחה של מניית מטא למרות תוצאות חזקות, והחשש מאפקט דומינו שיגיע עד לגוגל

מטא אכזבה בגדול את המשקיעים עם תחזית פושרת לרבעון הבא, למרות שהכתה את התחזיות בשורת הרווח וההכנסות ● אוראל לוי, מור קרנות נאמנות: "השוק חושש שטרנד ה-AI לא מצליח לייצר הכנסות" ● וגם: למה אחרי פרסום הדוח של מטא צנחה מניית אלפאבית במסחר המאוחר ומי עוד צפוי להיפגע מאפקט הדומינו?

שי ג'ינפינג, נשיא סין, עם מזכיר המדינה האמריקאי אנתוני בלינקן בבייג'ינג / צילום: Reuters, LEAH MILLIS

סין והמערב: בינתיים ממשיכים לדבר ולחרוק שיניים

מזכיר המדינה האמריקאי מגיע לבייג'ינג עם הפתעה לא נעימה: טיוטת סנקציות על בנקים סיניים, התומכים בתעשיית הנשק הרוסית ● איך לדבר עם סין? איך לחזות את מניעיה ומהלכיה? ומה לעשות במרגליה, ביישומוניה ובסטודנטים שלה? הדמוקרטיות המערביות מוסיפות להתלבט

רונן דר ועומרי גלר, Run:AI / צילום: Run:AI

החברה הלוהטת בעולם רכשה אותם: הכירו את רונן דר ועמרי גלר

בזמן שהיו דוקטורנטים להנדסת חשמל בתל אביב, הרבה לפני ש-AI הפך לטרנד הלוהט של השווקים, חברו להם יחד עמרי גלר ורונן דר להקמת חברה בתחום - Run:AI ● מי הייתה המשקיעה הראשונה שהביעה בהם אמון, מתי הבינו שבינה מלאכותית תהיה הדבר הבא, ואיך השפיעה עליהם המלחמה ● אתמול החברה נרכשה רשמית ע"י אנבידיה בסכום המוערך בכ-720 מיליון דולר

השופט איתן אורנשטיין / צילום: דוברות בתי המשפט

פסק הבורר של אורנשטיין בתיק גרטנר נגד גרטלר נחשף. כל הפרטים

מאבק משפטי בן 14 שנה בין האחים משה ומנדי גרטנר למיליארדר דן גרטלר הוכרע בפסק בוררות של השופט בדימוס איתן אורנשטיין ● לגלובס נודע כי 95% מהתביעה של האחים גרטנר נדחתה • ערב החג ביקש גרטלר לפסול את אורנשטיין מתפקידו כבורר בתיק, אך נדחה ● הטענות לתרמית ומצגי השווא שטענו האחים נדחו

הפגנה פרו פלסטינית באוני' קולומביה, ניו יורק / צילום: ap, Yuki Iwamura

״אוניברסיטת קולומביה נכנסה ללחץ, הקמפוס נראה כמו בסיס צבאי סגור״

השיעורים בקולומביה שבניו יורק הופסקו עד הודעה חדשה בשל מחאות פרו-פלסטיניות ● סטודנטים יהודים קיבלו המלצה שלא להגיע למקום, ונמנעה כניסתו של פרופ' שי דוידאי לקמפוס ● עומר לובטון-גרנות מבית הספר למדיניות ציבורית: "האוניברסיטה נכנסה ללחץ. הכול מגודר, שוטרים מסביב, כל השערים נעולים, בריקדות, עשרות ניידות ומסוקים באוויר"

מנכ''ל מקורות עמית לנג ומנכ''ל איגודן דודו מחלב / צילום: מקורות

מקורות ואיגודן יקימו מרכז מחקר וחדשנות לאומי לתחומי המים

המרכז יוקם בחממה הטכנולוגית של איגודן שתוקם באזור ראשון לציון על פני שטח של כ-2 דונם ותכלול מעבדות, חדרי הדרכה וחממת מחקר לחוקרים מהאקדמיה ומהשוק הפרטי

מסילת 431. 6 ק''מ של גשרים / צילום: ענת דניאלי לב

30 ק"מ ב-4 מיליארד שקל: זה יהיה אחד הפרויקטים התקדימיים בישראל

מסילת הרכבת 431, שאמורה לחבר את ערי השפלה ומישור החוף הדרומי עם מודיעין וירושלים, הולכת ונבנית בימים אלה מעל המכוניות הנוסעות בכביש ● האתגרים הטכנולוגיים והמחסור בפועלים מחייבים פתרונות יצירתיים

רכב של חברת מובילאיי / צילום: יח''צ

מוביליאיי הציגה דוחות מעורבים; החברה לא צופה שיפור מהותי בהמשך השנה

לאחר שפרסמה בתחילת השנה אזהרת רווח ושלחה את המניה ליום הגרוע בתולדותיה, מוביליאיי מציגה תוצאות מעורבות לרבעון הראשון של 2024 ● מובילאיי נמנעת מלפרסם תחזית לרבעון השני של השנה, אך נראה שהחברה לא צופה שיפור מהותי בשנת 2024 ● למרות אזהרת הרווח, האנליסטים עדיין אופטימיים לגבי ביצועי החברה

גיל שויד / צילום: כדיה לוי

צ'ק פוינט הציגה דוח חזק; אך התחזית מאכזבת

צ'ק פוינט עקפה את תחזיות האנליסטים בשורת הרווח וההכנסות ● החברה מפספסת את צפי האנליסטים לרבעון השני של השנה והמניה יורדת ● בחברה עדיין מחפשים מנכ"ל חדש שיחליף את גיל שויד