גלובס - עיתון העסקים של ישראלאתר נגיש

דיווח: פרצת אבטחה בוואטסאפ שימשה את חברת NSO להחדרת תוכנת ריגול לטלפונים

הדיווח של "פייננשל טיימס" מבוסס על חשיפה של וואטסאפ עצמה, שגילתה כי תוקפים השתמשו בחולשה כדי להתקין תוכנת ריגול גם על מכשירי אייפון וגם על אנדרואיד ● לפי דיווח של רויטרס, נראה כי וואטסאפ הפנתה היום את המקרה למשרד המשפטים האמריקאי

ווטסאפ / שאטרסטוק
ווטסאפ / שאטרסטוק

חולשת אבטחה בווטסאפ שימשה את חברת NSO הישראלית להחדרת תוכנת ריגול לטלפונים - כך פורסם ב"פייננשל טיימס". הדיווח מבוסס על חשיפה של ווטסאפ עצמה, שגילתה בתחילת החודש כי תוקפים היו מסוגלים להשתמש בחולשה כדי להתקין תוכנת ריגול גם על מכשירי אייפון וגם על מכשירי אנדרואיד באמצעות שירות השיחות של האפליקציה.

לפי הדיווח, הקוד היה מסוגל להתקין את עצמו על טלפונים כאשר בוצעה שיחה למכשיר - גם אם המשתמש לא ענה לשיחה. הפרצה תוקנה על ידי ווטסאפ, לאחר שהייתה פתוחה במשך שבועות, וסיכנה את כל 1.5 מיליארד משתמשי ווטסאפ בעולם. לפי מקור המצוטט ב"פייננשל טיימס", החקירה בווטסאפ נמצאת בשלב מוקדם מכדי להכריע כמה מכשירים נפגעו.

לפי דיווח של רויטרס, נראה כי וואטסאפ הפנתה היום (ג') את המקרה למשרד המשפטים האמריקאי. וואטסאפ אמנם לא ציינה כי מדובר במקרה בו מעורבת לכאורה NSO, אך דובר מטעם החברה צוטט ברויטרס ואמר כי נראה שפרצת אבטחה בשירות שלה הגיעה מחברה פרטית שעובדת בתחום הריגול, וכי המתקפה הייתה מתוחכמת ונשאה את כל הסימנים של "חברה פרטית שעובדת עם ממשלות וביון". בנוסף, היא עדכנה אמש את הרגולטור הממונה עליה מטעם האיחוד האירופי, ועדת ההגנה על מידע באירלנד (DPC), אודות "חולשת אבטחה חמורה".

החברה מסרה לרויטרס כי היא "מעודדת אנשים לעדכן לגרסה האחרונה ביותר של האפליקציה, ולשמור את מערכת ההפעלה של הטלפון הנייד שלהם מעודכנת, כדי להגן מפני פוטנציאל לניצול של פרצות ולמתקפות שעוצבו כדי לחשוף מידע שמאוחסן במכשירים הניידים".

מ-NSO נמסר: "בשום מקרה, NSO לא תהיה מעורבת בהפעלת המערכת או זיהוי יעדי מעקב, פעילות הנעשית אך ורק על ידי גופי מודיעין ואכיפת חוק. החברה פועלת על פי החוק ואיננה מפעילה את הטכנולוגיה בעצמה. הטכנולוגיה נמכרת אך ורק לגופי מודיעין ואכיפת חוק לאחר תהליך סינון קפדני, למטרה הבלעדית של חקירה ומניעה של פשע וטרור. החברה חוקרת כל טענה על ניצול לרעה של הטכנולוגיה שלה, ובמידת הצורך נוקטת בצעדים הנדרשים לרבות ניתוק המערכת".

ב"פייננשל טיימס" הובאו ציטוטים ממשקיע פוטנציאלי אשר נכח בחודש אפריל האחרון בפגישה שכללה מצגת למשקיעים של NSO. לפי אותו משקיע, באותו מפגש התרברבה NSO כי עדכוני האבטחה האחרונים מחברת אפל, שנועדו לשמור על המידע הפרטי של המשתמשים, לא נוגעים ל"חולשות המנוצלות על ידי פגסוס". למרות עדכוני התוכנה השנתיים של חברות כמו אפל, אמר נציג החברה למשתתפי הפגישה כי ל-NSO יש "רקורד מוכח" של זיהוי חולשות חדשות.

לדברי אותו המקור, בכירים ב-NSO טענו כי שימוש בשיחה בודדת שלא נענתה בווטסאפ מאפשר להם להחדיר את תוכנת הריגול שפיתחו, הידועה בשם פגסוס, שמסוגלת לגשת לכל המידע בטלפון של הקורבן, להפעיל את המיקרופון ולהקליט את סביבתו, וכן לבצע שיחות טלפון ללא ידיעתו.

עד היום, דיווחים אודות פגסוס חשפו כי התוכנה מותקנת על מכשירי הקורבנות כאשר אלה לוחצים על לינק שנשלח אליהם בהודעה באופן אקטיבי. פגסוס אמנם הסוותה את הקישור בהודעות מותאמות אישית לקורבנות, אך עדיין נדרשה מהם פעולה אקטיבית כדי שהתוכנה תוכל להיות מותקנת על מכשיריהם. העדכון המאפשר פריצה למכשיר באמצעות שיחת ווטסאפ - בין אם נענתה או לא - הוא העדכון הידוע האחרון לתוכנה, אשר נמצאת בשוק כבר עשור.

NSO ממשיכה להסתבך

NSO נוסדה ב-2010 על ידי שלו חוליו ועמרי לביא, והיא מייצרת מוצרי סייבר התקפי שונים. המוצר המוביל של החברה הוא תוכנת פגסוס, המסווגת ככלי ביטחוני, ולפי החברה הוא נועד לסייע לממשלות וארגוני ביון למנוע פעולות טרור. לפי חוקרים באוניברסיטת טורונטו שהתחקו אחר פגסוס, נעשה שימוש בתוכנה ב-45 מדינות, בהן בחריין, מרוקו, סעודיה ואיחוד האמירויות הערביות. לפי אותו המשקיע שנכח במצגת, מקורן של מחצית מהכנסות NSO במדינות המזרח התיכון.

לאורך השנים, הסתבכה החברה במספר פרשיות, במסגרתן נחשף כי התוכנה שימשה לריגול נגד עיתונאים ומתנגדי משטר במשטרים אפלים בעולם. אתמול פורסם כי ארגון אמנסטי העולמי עתר לבית המשפט המחוזי בתל אביב בבקשה לבטל את רישיון היצוא של החברה. למרות ש-NSO מכחישה כל מעורבות בריגול שמתבצע באמצעות התוכנה שלה, חוזים בין החברה ללקוחותיה שנחשפו בדיווחים על החברה לאורך השנים, מגלים כי NSO מספקת ללקוחותיה גם שירותי הדרכה, העברת נתונים וסיוע שוטף - ולא תוכנה בלבד.

כך, בתביעה המתנהלת בימים אלה נגד החברה בבית המשפט השלום בתל אביב, נטען כי "הנתבעות ממשיכות לגלות מעורבות אקטיבית בשלבים של העברת הנתונים, עיבוד הנתונים, הדרכה על הפעלת המערכת, וגם אספקת עדכונים ושדרוג למערכת, כפי שמובהר במפרט הטכני הנלווה לחוזה אחר בו התקשרו הנתבעות ועם גורמי ממשל במקסיקו".

"מדינות משקיעות הרבה כסף בסייבר התקפי"

"הסייבר ההתקפי הוא אחד התחומים המתוקצבים ביותר אצל מדינות בעולם. סייבר התקפי אומר שאני צריך למצוא חולשות בתוכנה או חומרה על מנת שאוכל להריץ קוד שייתן לי את מה שאני עושה, אז מתחיל להיווצר ביקוש אדיר למציאת החולשות הללו, וכשיש ביקוש נוצר שוק - וכיום יש שוק אדיר של איתור ומכירת חולשות", אומר עודד ואנונו, ראש מחקר חולשות מוצרים בצ'ק פוינט.

"במיפוי של כל הפרצות, מבינים שעולם הרשתות החברתיות כולל בתוכו כ-4 מיליארד איש. לכן, בתור גוף שמחפש חולשות, אתה מבין שזו הכניסה שלך - כי כולן משתמשים בהן כל הזמן. לא צריך לחכות שמישהו יהיה בתוך המשרד או במקום כזה או אחר, כי הן פתוחות ומתקשרות כל הזמן", מסביר ואנונו. כך למשל בינואר האחרון, החברה הצרפתית Zero Dium, המתמחה בקניית חולשות ומכירתן לחברות ביטחוניות, הודיעה כי היא מציעה סכום של מיליון דולר במזומן עבור חולשה בווטסאפ שמאפשרת החדרת קוד למכשירי המשתמשים.

"לפי התיאורים, החולשה הזו בווטסאפ איפשרה פתיחת דלת והרצת קוד בתוך הטלפון, והיא איפשרה לנצל חולשה נוספת שעוד לא זוהתה, שמאפשרת את התקנת פגסוס על המכשיר. בתיאוריה, יכולים להיות כמה תרחישים: יכול להיות ש-NSO מצאה את החולשה הזו והשתמשה בה, או שהם רכשו את החולשה הזו, או קיבלו מודיעין עליה", אומר ואנונו. "ווטסאפ אומרים שהם מצאו את החולשה הזו פנימית, אבל איך חיברו אותה ל-NSO? להערכתי, מישהו שהודבק נתן את המידע למספר גורמים ודרך מחקר מצאו את הקשר ל-NSO, בדומה למה שקרה עם העיתונאי הסעודי".

עוד כתבות

דוד צרויה, מנכ''ל פלוס500 / צילום: נתנאל טוביאס

שלושת בכירי Plus500 הישראלית מכרו מניות בכ־280 מיליון שקל

לאחר שפלטפורמת המסחר הגיעה לשווי של יותר מ־12.5 מיליארד שקל בלונדון, מכרו המנכ"ל ושני סמנכ"לים חלק מהחזקותיהם ונותרו להחזיק מניות במעל חצי מיליארד שקל ● לאחרונה הודיעה פלוס500 על כניסתה לשוק החיזוי בו פועלת פולימרקט

מטוס Ryanair / צילום: ryanair

החל מ-120 דולר: החברות שהסתערו על הקו הרווחי של החברה שנטשה את ישראל

בקיץ הקרוב היצע הטיסות לאיטליה יגדל בזכות תחרות גוברת של חברות התעופה על היעדים ● החברות זיהו את הפוטנציאל, בין היתר בזכות היעדרה של ריינאייר, והחלו בהשתלטות על הקווים ליעדים שהפעילה בעבר ● וגם: חברת הלואו קוסט שתגביר את התחרות בטיסות לגרמניה

חוות שרתים / אילוסטרציה: Shutterstock

שתי החברות שיקימו במשותף חוות שרתים בישראל בשל מהפכת ה-AI

במסגרת ההסכם בין חברת דוראל לאמפא, יקבלו דוראל זכות הצעה ראשונה להפוך לספק החשמל של כל חוות שרתים שהתאגיד המשותף יקים ● מבחינת שתי החברות מדובר ביוזמה מסוג חדש ביחס לפעילות הקיימת שלהן, והיעד הוא חוות שרתים פעילות עד סוף העשור הנוכחי

מפעל רשף טכנולוגיות של ארית בשדרות / צילום: יח''צ

חשד למידע פנים במניה הלוהטת של ת״א: פשיטה על משרדי ארית

החוקרים הגיעו למשרדי החברה באור יהודה וחקרו מספר נושאי משרה ●  ארית דיווחה לבורסה כי בשלב זה אין חשדות נגד החברה עצמה ואין השפעה על הפעילות השוטפת של החברה או של חברת הבת רשף

היקף העסקאות בירידה, אבל מחירי הדיור עולים / עיבוד: טלי בוגדנובסקי

דירה ממוצעת נמכרת כבר ב־2.3 מיליון שקל, ומשכנתאות היוקרה מטפסות

היקף העסקאות שבוצעו בשנה שעברה עמד על 80% לעומת שנה ממוצעת, אבל המחיר הממוצע של דירה ברבעון הרביעי של 2025 היה הגבוה ביותר אי־פעם ● 40% מהמשכנתאות נלקחו על דירות של 3 מיליון שקל ומעלה, וחלק ניכר מהעסקאות מתרכזות בתל אביב והמרכז

בורסת תל אביב / צילום: שלומי יוסף

נעילה מעורבת בתל אביב; אנלייט זינקה ב-12%, דלתא מותגים נפלה ב-16%

מדד ת"א 35 עלה בכ-0.3% ● דלתא מותגים הפילה גם מניות אופנה אחרות ●  טבע עלתה בעקבות ניסוי מוצלח ● אלביט טיפסה בקרוב ל-3%, לאחר שהודיעה על עסקאות בגובה 435 מיליון דולר ● לאחר שזינקו אתמול, מניות הבנייה והנדל"ן ירדו, מדד מניב חו"ל נפל במעל 4%

רוב סיטורן / צילום: Reuters, REUTERS

מנהל קרן הגידור שחשף: אני בשורט על השוק האמריקאי

מנהל אחת מקרנות הגידור המוכרות בוול סטריט טען שהשוק האמריקאי נסחר בפרמיה מוגזמת, חשף שהוא מהמר נגדו וגם - מי שני השווקים שיצמחו להערכתו?

אוניית משא של צים / צילום: ליאור פטל עבור צים

"עסקה רגישה, שיש לה שיקולים פוליטיים": מניית הפג־לויד צנחה בעקבות רכישת צים

התגובה המיידית בשווקים להכרזה כי החברה תרכוש את צים הייתה שלילית ● אנליסטים מיהרו להסביר בתקשורת הגרמנית כי ישנה מגמת קונסולידציה כעת בשוק התובלה הימית, וכי רכישות ומיזוגים הם רוח התקופה

כוחות איטלקיים לצד סירת מהגרים, בסמוך לאי למפדוזה / צילום: Reuters, Juan Medina

"מצור" בים התיכון: איטליה משנה את כללי המשחק נגד ההגירה הלא־חוקית

במסגרת רפורמה דרמטית, איטליה תאפשר לחיל הים למנוע כניסת סירות מהגרים למים הטריטוריאליים ולגרשם למדינות שלישיות שהוגדרו "בטוחות" ● החוק החדש גם מטיל קנסות כבדים על ארגוני הסיוע למבקשי המקלט, ומהווה חלק מהחרפת המאבק האירופי בהגירה הלא־חוקית

רשות המסים / אילוסטרציה: טלי בוגדנובסקי; צילומים: איל יצהר, shutterstock

רשות המסים חשפה שיטת העלמת מס במכולות ובפיצוציות

כחלק ממאבקה של רשות המסים בהון השחור ובשיטות שונות להלבין הון, חוקרת רשות המסים בעלי מכולות ופיצוציות שמבצעים העלמות באמצעות מכשירי כספומט המוצבים בבתי עסק

קופות החולים / צילומים: איל יצהר, עיבוד: טלי בוגדנובסקי

אילו קופות החולים המובילות בתחום בריאות הנפש והתפתחות הילד?

דוח חדש של משרד הבריאות חושף: מיהן קופות החולים המובילות בתחום בריאות הנפש והתפתחות הילד? ● בנוסף חושף הדוח שינוי דרמטי ברמת האלימות כלפי הצוותים הרפואיים

אילוסטרציה: Shutterstock

המרוויחים של ולנטיינ'ס דיי: ענפי התכשיטים, הקוסמטיקה והפרחים

גלובס מציג מדד הבוחן את היקף הקניות בכרטיסי אשראי ● מנתוני הפניקס גמא עולה כי רוב התכשיטים נרכשו בשבוע החולף בחנויות, בעוד קוסמטיקה נרכשה בעיקר באונליין

כביש 90 לקריית שמונה / צילום: Shutterstock

תוכניות ענק, ביצוע חלקי: למה שיקום הצפון נגרר מהחלטה להחלטה

הממשלה הקצתה תקציב משמעותי לשיקום יישובי קו העימות בצפון, אך בפועל ההחלטות נגררות בין משרדים, מטות היישום לא מאוישים והתוכניות הרב־שנתיות עוד לא גובשו ● דוחות רשמיים מגלים קצב התקדמות איטי שספק אם בכוחו לשקם את האזור או להצמיח אותו

רחפנים של חברת אקסטנד / צילום: אקסטנד

חברת הרחפנים אקסטנד מתמזגת בנאסד"ק בעסקת מניות לפי שווי של 1.5 מיליארד דולר

החברה הודיעה על מיזוג בעסקת מניות עם חברת האחזקות JFB הנאסד"קאית לפי שווי של 1.5 מיליארד דולר ● בין המשקיעים נמנים אריק טראמפ, בנו של נשיא ארה"ב

ראש הממשלה בנימין נתניהו. ישיבת הממשלה, 15.02.26 / צילום: אלכס קולומויסקי, ''ידיעות אחרונות''

אחרי 30 שנה: נתניהו שוב מבטיח להקים שדה תעופה בים

בדיון על הקמת שדה תעופה נוסף, ראש הממשלה הצהיר שיוקם שדה משלים בים ● אלא שזו הבטחה שנשמעת ברצף כבר משנות ה־90 ● המשרוקית של גלובס

פולימרקט על הכוונת של רשות המסים

עד 50% מהרווחים: רשות המסים בדרך למסות את המהמרים בפולימרקט

הרשות נערכת לגבות מס על רווחי פלטפורמת החיזוי, שעלתה לכותרות בפרשת הדלפת מידע צבאי ● על הפרק: מיסוי של 35% על הזכייה, ובנוסף מס רווחי הון על עליית ערך הקריפטו ● המומחים מזהירים: "המהמרים עלולים לשלם מס על עליית ערך המטבע גם אם הפסידו את כספם בהימור"

הסקר שמרעיד את דמשק: מה חושבים הסורים על ישראל?

גלובס מגיש מדי יום סקירה קצרה של ידיעות מעניינות מהתקשורת העולמית על ישראל • והפעם: חברה־בת של סקוטיה בנק הקנדי חיסלה את כל ההחזקות שלה באלביט, האזרחים באיראן מתמודדים עם אבל לאומי וחרדה, ו־59% מהסורים סבורים כי שלום עם ישראל אפשרי • כותרות העיתונים בעולם

סניף דלתא / צילום: יח''צ דלתא

מניית האופנה שצנחה וגררה איתה את שאר הענף

ההכנסות של רשת האופנה הישראלית דלתא מותגים אומנם עלו מעט ברבעון האחרון של 2025, אך הרווח הנקי נשחק ● מניות אופנה נוספת נפלו היום בבורסה

וול סטריט / צילום: ap, Mary Altaffer

וול סטריט ננעלה בעליות קלות; נמשכו הירידות במניות התוכנה

נאסד"ק עלה ב-0.1% ● צים זינקה לאחר שנחתמה באופן רשמי עסקת הרכישה מול ענקית הספנות הפג לויד ● איטורו זינקה בעקבות הדוחות הכספיים ● פאלו אלטו הודיעה על כוונתה לרכוש את חברת הסייבר הישראלית קוי (Koi) ● וורנר ברדרס מחדשת את המו"מ עם פרמאונט ●  אורמת חתמה על הסכם רכישת חשמל עם NV Energy, שיתמוך בפעילות של אלאפבית ● פאלו אלטו תדווח אחרי הנעילה

כנס שמים את הצפון במרכז

שמים את הצפון במרכז: איך אפשר לשקם את הכלכלה?

הכנס, שמתקיים זו השנה השלישית בשיתוף בנק לאומי ושטראוס, עוסק בנושא כלכלת הצפון: תעשייה, עסקים מקומיים, בנייה ותשתיות ● בכירים ברגולציה ובשוק לצד נציגי הקהילות המקומיות דנים בפתרונות האפשריים