Uber משפר את מצבן הכלכלי של הנהגות במצרים

ב-15 מרץ פורסם כי ממחקר בינלאומי בשם "Driving Toward Equality: Women, Ride-Hailing, and the Sharing Economy" אשר נערך בקרב כ-11 אלף גברים ונשים נהגים עבור חברת Uber במצרים, הודו, אינדונזיה, מקסיקו, דרום אפריקה וארה"ב, עולה כי רבע מהנהגות במצרים העובדות במסגרת השרות, היו קודם לכן מובטלות.
עוד עולה כי חל גידול של 29% בשכרן של הנשים וכפול מכך אצל הגברים, וכי השיעור במצרים היה הגבוה מבין שש המדינות הנסקרות.

נחיתת חרום של מטוס חברת התעופה התורכית בשל פעילות מקוונת חשודה

ב-30 נובמבר פורסם כי טיסה של חברת התעופה Turkish Airlines מניירובי לאיסתנבול ביצעה נחיתת חרום בבית סודאן לאחר שאחד הנוסעים גילה רשת אלחוטית בשם “bomb on board”.

עוד נמסר כי חברת התעופה התורכית פרסמה הודעה לפיה לאחר בדיקות בטחוניות של המטוס והנוסעים, חודשה הטיסה ליעדה ועליה כל 107 הנוסעים, אולם לא ציינה האם השלטונות זיהו את הנוסע אשר יצר רשת אלחוטית זו.

ב-Sudan Tribune פורסמו דבריו של דובר רשות התעופה האזרחית בסודאן מהם עולה מידע מעט שונה על הארוע; לדבריו יעד הטיסה היה קהיר (ולא אסתנבול) וכי "נוסע בריטי קיבל איום על פצצה באמצעות הודעת דוא"ל משעה שהמטוס נכנס למרחב האוירי של סודאן. הנוסע תוחקר בנוכחות נציגים מהשגרירות הבריטית וכן הטייס", זאת לאחר שהנוסע התריע על הדוא"ל שקיבל בפני צוות המטוס.

הדובר הוסיף כי שדה התעופה לא נסגר בעת הארוע, אולם מסר כי המטוס נחת באזור מבודד בשדה.

יצויין כי למרות ההתייחסות התקשורתית הן בסודאן והן בתורכיה והציטוטים בידיעות השונות מהודעת חברת התעופה התורכית, לא נמצאה הודעה על ארוע שכזה באתר החברה.

התמודדות עם האיסור על העלאת מחשבים לטיסות לארה"ב

ממשל ארה"ב החליט במרץ 2017 לאסור על הנוסעים להעלות עימם מכשירים אלקטרוניים הגדולים מטלפונים סלולריים לתא הנוסעים בטיסות ישירות לארה"ב משדות תעופה בתורכיה, ירדן, מרוקו, כווית, ערב הסעודית, מצרים, איחוד האמירויות וקטאר.

להחלטה זו השלכות כלכליות נרחבות ואכן תוך זמן קצר פורסם כי בשל האיסור החדש, צופה מפעיל החנויות הפטורות ממכס בשדה התעופה הבינלאומי של דובאי הפסד של כשני מיליון דולר השנה.

כדי להתמודד עם איסור זה גם על חברות התעופה למצוא פתרון. חברת Emirates הודיעה כי היא מציעה שרות חינמי לנוסעי המחלקה הראשונה ומחלקת העסקים של השאלת טאבלטים ומחשבים ניידים בטיסות אלו, לצד שרות Wi-Fi חופשי. כך יוכלו הנוסעים להמשיך בעבודתם במהלך הטיסה באמצעות חיבור התקן  USBאותו ניתן להעלות לטיסה.

נמסר כי עד כה השתמשו כ-8,000 נוסעים בשרות זה ב-112 הטיסות השבועיות ללא עצירה של החברה משדה התעופה בדובאי ל-12 יעדים ברחבי ארה"ב.

חברת התעופה Qatar Airways הודיעה אף היא, מספר ימים קודם לכן, על שרות דומה של השאלת מחשבים ניידים בטיסותיה לארה"ב. החברה הודיעה כי רכשה מחשבים ניידים על מנת שאלו ישמשו את נוסעיה לארה"ב ויאפשרו להם לעבוד ללא הפרעה במהלך הטיסה.

עוד מסרה החברה כי היא מציעה ללקוחות אלו שרות מיוחד שבו יאספו מכשיריהם האסורים להעלאה לתא הנוסעים. אלו יארזו בצורה מאובטחת, יסומנו, יועמסו על המטוס ויוחזרו לבעליהם עם הגיעם לארה"ב. בנוסף החברה תציע Wi-Fi חופשי למשך שעה בחינם וחבילה מיוחדת בת 5 דולר אשר תאפשר תקשורת בכל מהלך הטיסה.

במקביל פורסם כי גם חברת Turkish Airlines "הרחיבה את שרותי האינטרנט החופשי ממחלקת העסקים למחלקת התיירים בתמורה לטאבלטים והמחשבים הניידים שלהם בעת טיסותיהם לארה"ב", מבלי להתייחס כלל לאיסור התקף גם לגבי תורכיה.

לאחר המראת המטוס יוכלו נוסעי החברה לבדוק הודעות דוא"ל, לעדכן את חשבונותיהם ברשתות החברתיות וכן לשלוח ולקבל הודעות טקסט באמצעות אפליקציה חדשה בשם "eXPhone", תוך חיוב הנוסעים בהתאם למידת השימוש.

להזמין מונית באמצעות הסלולר, גם בסומליה

ב-11 באפריל פורסם על אפליקציה חדשה בסומליה בשם Waryaa Taxi המאפשרת לראשונה הזמנת מונית באמצעות הטלפון החכם, תוך קישור בין המשתמשים לבין נהגי המוניות.

מנכ"ל החברה ציין כי האפלקיציה הוקמה על ידי אנשים פרטיים אשר התאגדו ב-2016 לאחר שמאסו לדבריו בתשלומים הגבוהים על שרות מוניות, לצד הדאגה מהאבטחה של מוניות רבות באזור. הוא ציין כי הבטיחות היא בעדיפות העליונה ולפיכך השרות ינטר באמצעות GPS כל מונית מידי מספר שניות, זאת לאחר שכל המכוניות אומתו על ידי צד שלישי והנהגים נבדקו ועברו הכשרה.

מעיון באתר עולה כי השרות פעיל כיום בסומליה (בעיר הבירה מוגדישו בלבד) ובחבל הארץ סומלילנד (בעיר הבירה הרגייסה בלבד), אך המנכ"ל ציין כי החברה פועלת להרחיב את שרותיה לערים המרכזיות וכן למדינות שכנות ובכללן ג'יבוטי, קניה ואתיופיה, כאשר כבר עתה האפליקציה פעילה לדבריו בכל השפות הרלבנטיות.

אוסטרליה: נעצר בן 19 נעצר באשמת פריצה לשידורי מערכת התעופה

ב-28 בנובמבר פורסם כי נער בן 19 נעצר בעיר מלבורן שבאוסטרליה בשל פריצה לבקרת התעבורה האווירית ומשלוח 16 שידורים בלתי מורשים לטייסים בין ה-3 ספטמבר וה-5 נובמבר, בערוצי רדיו המיועדים לגורמי התעופה. הדבר הוביל לביטול נחיתה של אחת מהטיסות בשל הודעות מזוייפות נשלחו לטייסיו. ההנחה היא כי הצעיר מצא דרך לפרוץ לשידורים ולתקשר ישירות עם הטייסים ומגדלי הפיקוח.

השינויים החברתיים והכלכליים שמביא השימוש ב-Uber בערב הסעודית ובמצרים

ב2 ביוני פורסם כי ערב הסעודית חתמה על עסקה לרכישת מניות חברת Uber בשווי 3.5 מיליארד דולר באמצעות Public Investment Fund (PIF) ובכך הופכת הממלכה לשותף חלקי בחברה, ולה נציגות בחבר המנהלים, דבר שיקנה לערב הסעודית השפעה על החלטותיה.

עסקה זו תתרום לפיזור מקורות ההכנסה של כלכלת הממלכה ולצמצם את הסתמכותה הרבה על מגזר הנפט. בהקשר זה יצויין כי נסיך הכתר הסעודי הגדיר את הקרן כבעלת חשיבות במגמה זו והיא תתרחב מ600 מיליארד ריאל (160 מיליארד דולר) לכדי למעלה מ7 טריליון ותסייע לריאד להפוך "למעצמת השקעה".

בנוסף, השימוש בשרות של אפליקציה זו יכול לסייע ליצירת מקומות עבודה. שרות זה, הפעיל בממלכה משנת 2014, נפוץ בקרב הנשים הסעודיות אשר נאסר עליהן לנהוג, לטענת החברה 80% מלמעלה 130 אלף משתמשיה בממלכה הן נשים. כאשר העדר תחבורה זולה ונוחה מהווה מכשול משמעותי בתעסוקתן. בנוסף שימוש רב יותר בשרות ישפר את מאזן התשלומים הסעודי הואיל וקיימים בה מליוני נהגים זרים המסיעים את הנשים. קיצוץ במספר זה יכול לחסוך למשקי הבית מאות מליוני דולר אשר הנהגים שולחים מידי שנה לבתיהם בחו"ל.

החברה לא הודיעה על כוונה להרחיב את פעילותה בממלכה בשל עסקה זו, אולם העסקה תסייע בהסרת קשיים משפטיים בפעילות השרות בממלכה, בתחילת השנה דובר מנהל התחבורה במכה אמר שמוניות זרות המשתמשות באפליקציות סלולריות, אינן חוקיות הואיל ואין ברשותן רשיון ממשרד התחבורה.

אכן ב4 במרץ פורסם כי ועדה מיוחדת מקרב מספר משרדי ממשלה שונים נוצרה על מנת להסדיר את שוק שרות האפליקציות הסלולריות בתחום המוניות.

במצרים שרות זה החל בנובמבר 2014 בערים קהיר וגיזה ושנה מאוחר יותר באלכסנדריה, כאשר מספר הנהגים אשר הצטרפו לשרות גדל בשנה פי 73 ובכך היתה קהיר לעיר ובה שיעור הצמיחה הרב ביותר באירופה, המזרח התיכון ואפריקה.

ב8 במרץ פורסם כי סוגיה זו מעסיקה גם את נהגי המוניות במצרים המוחים ומפגינים נגד כעשרת אלפים משתמשי האפליקציה המוגדרים על ידם כ"בלתי חוקיים" אשר "גונבים את הכנסתם" ולפיכך הם מבקשים מהממשלה להשבית את השרות במדינה. נהגי המוניות נאבקים בכך בין השאר באמצעות התחזות ללקוחות והזמנת השרות מנהגים באמצעות האפליקציה ומסירת הנהגים למשטרה עם הגעתם.

ב26 בפברואר הטילה רשות התחבורה בקהיר קנסות על תשעה נהגים שעבדו עם אפליקציות אלה בשל "עקיפת החוק", עם זאת המעמד המשפטי של חברות אלו נשאר לא ברור, בעיקר כשספקיות השרות (Uber, Careem) טוענות שהן חברות IT בלבד ובפועל אין בבעלותן ולו רכב אחד.

פריצה לשלטי הכוונת תנועה בטקסס

ב-11 ביוני פורסם כי שלטי דרכים בטקסס נפרצו לאחרונה והוצבו בהם בעיקר מסרים שונים כחלק מהמרוץ לנשיאות בארה"ב; בזכות ברני סנדרס ובגנות דונלד טראמפ, ארועים דומים דווחו גם ב-5 ביוני וב-31 במאי.

אלו בוצעו באמצעות פריצה למערכות המחשב של Texas Department of Transportation (TXDOT) או של צד שלישי הקשור בו.

Capture114

 

השבתת טיסות באמריקאן איירליינס בשל תקלת מחשב

בשעות הערב של ה-17 ספטמבר דווח כי "טיסותיה של אמריקאן איירליינס הושבתו ברחבי המדינה; אנו פועלים על מנת לתקן נושאים טכניים אשר השפיעו על מספר שדות תעופה במהירות האפשרית. נעדכן ונספק מידע נוסף לכשיהיו זמינים. אנו מתנצלים בפני לקוחותנו על אי הנוחות".

בהמשך התברר כי בנמלי התעופה של שיקאגו, דאלאס ומיאמי הושבתו הטיסות הנכנסות והיוצאות בשל "בעיית מחשב", כפי שעדכן גם מנהל התעופה הפדראלי;

Capture

דבר אשר הביא לטרוניות בחשבון הטוויטר של החברה מצד לקוחותיה, גם אם לא פורסמה בה הודעה רשמית על התקלה או באתר החברה.

אולם בהמשך פורסמה הודעת החברה לפיה המצב תוקן בשלושת נמלי התעופה;

Capture1

אולם המשתמשים הקשו מה גרם לתקלה ועוד בשלושה אתרים שונים;

Capture2

עם זאת, ב-10 ספטמבר פרסמה החברה התראה בדבר מתקפת הונאה מסוג פישינג נגד לקוחותיה. בנוסף, פרסמה קישורים ל-16 הודעות פישינג מסוגים שונים אשר הופנו ללקוחותיה בין התאריכים 12 נובמבר 2011 ו-11 מאי 2015.Capture3

ברזיל: סרט פורנו במקום לוח זמנים בתחנת אוטובוס

ב-8 באוגוסט פורסם כי האקרים בברזיל הצליחו לחדור יום קודם לכן לרשת התקשורת של מסכי הוידאו בתחנת האוטובוס Boqueirao שבעיר Curitiba ולהחליף למשך 15 דקות את זמני קו האוטובוס בסרט פורנו.

יחידת הפשיעה הקיברנטית של המשטרה עודכנה במקרה, תוך נסיון ללכוד את האחראים. לחברה המתפעלת את המסכים נמסר כי עליה לשפר את רמת האבטחה.

מתקפה על מערכות המידע של חברת התעופה הפולנית

ב-21 ביוני פרסמה חברת התעופה הפולנית LOT הודעה רשמית באתר האינטרנט שלה לפיה היא מצטערת להודיע כי בשל "כשל במערכות ה-IT", נאלצה החברה לבטל את טיסותיה הבאות;

WAW-HAM LO 393,  HAM-WAW LO 394
WAW-KRK LO 3923, KRK-WAW LO 3924
WAW-WRO LO 3847, WRO-WAW LO3848
WAW-RZE LO 3807, RZE-WAW LO 3808
WAW-GDN LO3815, GDN-WAW LO 3816
WAW-CPH LO 461, CPH-WAW LO462
WAW-DUS LO 407, DUS-WAW LO 408
WAW-ARN LO 457, ARN-WAW LO 458
WAW-MUC LO 353, MUC-WAW LO 354
WAW-BRU LO 233, BRU-WAW LO 234

בהודעה נוספת מאותו היום כבר דווח על "IT attack" אשר השפיעה על מערכות התפעול הקרקעיות, דבר אשר מנע את היכולת להכין תוכניות טיסה והביא לביטול טיסות היוצאות מוורשה. ההודעה הדגישה כי לא היתה כל השפעה על מערכות הטיסה וכי המטוסים שבאוויר ימשיכו בטיסתם ומטוסים שלהם תוכניות טיסה, יחזרו לוורשה כרגיל.

ההודעה השלישית מאותו היום מסרה כי המצב לאחר המתקפה מצוי תחת שליטה. החברה פועלת להחזיר את המצב לפעילות סדירה בהקדם האפשרי, מרכז התפעול פועל להכנת תוכניות טיסה ותוך פעילות לעדכון הנוסעים במצב.

 

חשיפת מתקפה ממוקדת נגד חברות הובלת נפט

ב-20 במאי פורסם על מחקר חדש של חברת Panda בשם "Operation Oil Tanker: The Phantom Menace" העוסק בסכנות אשר מציב המרחב הקיברנטי למגזר הובלת הנפט.

מהמחקר עולה כי חברת האבטחה גילתה כבר בינואר 2014 התקפה מתמשכת על תובלת הנפט אשר החלה באוגוסט 2013 ונועדה לגנוב מידע ונתוני גישה (שמות משתמש וסיסמאות בשרת הדואר ובדפדפן), זאת לשם הונאת סוחרי נפט.

הדוח מגלה כי כבמקרים רבים בעבר, חדרה הנוזקה תוך שימוש ב'הנדסה חברתית' באמצעות דוא"ל אשר נשלח לעובדי חברות  במסווה של קובץ בשם Document.pdf במשקל 4,160KB, תוך שימוש בצלמית של Adobe Acrobat Reader. זאת לשם הונאת המשתמש והסוואת קובץ הפעלה אשר פורס עצמו בצורה חכמה, מוסוות ורבת שלבים עד כדי טענה כי אין ביכולת אף תוכנת אנטי וירוס לגלות פעילות זו, בין השאר בשל עקיפת ההתראות שתוכנות אנטי וירוס בוחנות והעובדה כי בפריצה לא נעשה שימוש בנוזקה כלשהי, אלא ב"כלים חוקיים וסקריפטים שונים". החדירה התגלתה רק משעה שנפתח הקובץ שהתגלה מאוחר ביותר בקרב עשר חברות שונות מתחום הובלת הנפט והגז הימית ותוכננה להתבצע מידי שעה נגד יעדים שנבחרו מראשו בקפידה.

מחבר הדוח מגלה כי בתחילה התקיפה היתה נראית כרגילה למדי ובלתי ממוקדת, אולם בחינה מעמיקה גילתה כי זו מתקפה ממוקדת ושיטתית נגד מגזר מסויים בתעשיית הנפט. מטרתה של המתקפה היתה גנבת פרטי הגישה לחשבונותיהם של המשתמשים. במרבית המקרים זיהוי מקור התקיפה הוא מאתגר בצורה יוצאת דופן, אולם עם גילוי התקיפה התגלתה גם נקודת החולשה שלה; תקשורת FTP בו נעשה שימוש לשלוח את פרטי ההרשאות הגנובים, כך יכלה החברה לזהות לטענתה כתובת דוא"ל ושם, אשר לטענתה מצויה בניגריה (על סמך מאפיינים שונים המצויינים בעמוד 9 בדוח).

משעה שהחוקרי האבטחה הצליחו להשיג גישה לשרת ה-FTP, אליו נשלח המידע שנגנב, נמצאו בו קבצים החל מאוגוסט 2013, משמעות הדבר שהתקיפה נעשתה במשך כחצי שנה מבלי שהתגלתה.

לדבריה היא מוכנה לזהות את פרטי היישות אשר עומדת מאחורי התקיפה בפני הרשויות, אולם בלא שהקורבות יתנדבו לדווח בצורה אמינה על הארוע, לא תוכלנה הרשויות לבצע חקירות ומעצרים. זאת לאור העבודה שאף לא אחת מעשר החברות שנפגעו (הדוח מציין שאחת מהן מספרד), היתה נכונה לדווח על הפריצה ולהסתכן בתשומת לב בינלאומית לחולשות ברשתות אבטחת מערכות המידע שלה.

השחתת אתר נמל התעופה של טסמניה על ידי תומכי 'המדינה האסלאמית'

ב-12 באפריל דווח כי אתר האינטרנט של נמל התעופה Hobart (בירת טסמניה המהווה חלק מאוסטרליה) הושחת על ידי גורמים המזוהים על 'המדינה האסלאמית' – Team System DZ.

בעמוד שהושחת הוצבה הודעה בזכות הארגון. גם חיפוש בגוגל הציג תוצאה המעידה על דבר הפריצה;

CCfVDpOUkAEWqHB
המשטרה ציינה כי בדיקה שנערכה גילתה כי "הודעות זהות הופיעו באלפי אתרים ברחבי העולם מסוף שנת 2014".

עם הוודע דבר הפריצה הושבת האתר;

Capture9