בשורה מדאיגה למשתמשי דורדאש, שירות המשלוחים הפופולרי. החברה אישרה כי האקרים גנבו נתונים אישיים של מספר לא ידוע של לקוחות באמצעות הונאת הנדסה חברתית נגד עובד.

הפריצה, שחשפה פרטים כמו שמות, כתובות ומספרי טלפון, מעלה חששות לפרטיות ומזכירה את הסיכונים הגוברים בעולם האפליקציות.
הדיווח מבוסס על הודעה רשמית של DoorDash, שפורסמה במסמך תמיכה, ומדגישה כי נתונים רגישים כמו פרטי כרטיסי אשראי לא נפגעו.
פרטי הפריצה: מה קרה ואיך?
DoorDash אישרה כי פריצה אבטחה התרחשה באמצעות עובד שהיה מטרה להונאת הנדסה חברתית (social engineering scam). האקרים פיתו את העובד לחשוף גישה למערכות החברה, מה שהוביל לגניבת נתונים אישיים של לקוחות. הזמן המדויק של הפריצה אינו ידוע, אך ההודעה פורסמה לאחרונה, מה שמעיד על תגובה מהירה.
הפריצה מדגישה את הסיכון הגובר של התקפות אנושיות, האקרים משתמשים בפסיכולוגיה כדי לעקוף אבטחה טכנית, ולא בהכרח בפרצות קוד. DoorDash, שמפעילה שירותי משלוחים בארה"ב, קנדה ואוסטרליה (כולל שיתופי פעולה עם Uber Eats), נפגעה באופן ישיר, אך ההשפעה על משתמשים ישראלים מוגבלת, שכן האפליקציה פחות פופולרית כאן.
נתונים שנגנבו: מה נפגע?
- שמות פרטיים ושמות משפחה: פרטים בסיסיים.
- מספרי טלפון: כולל קוד מדינה.
- כתובות אימייל: כתובות רשומות.
- כתובות מגורים: פרטים פיזיים.
DoorDash מדגישה כי נתונים רגישים כמו נתוני זיהוי שהונפקו מטעם המדינה, תעודות זהות, רישיונות נהיגה או פרטי כרטיסי אשראי/תשלומים לא נגנבו. החברה מגדירה את הנתונים כ"לא רגישים", אך מומחי אבטחה מזהירים כי כתובות מגורים עלולות להוביל להתקפות פיזיות או פישינג ממוקד.
המספר המדויק של הנפגעים אינו ידוע, אך בהתחשב ב-36 מיליון משתמשים פעילים חודשיים של DoorDash, ההיקף עלול להיות גדול.
תגובת DoorDash: חקירה, שיפורים ותמיכה
DoorDash הגיבה במהירות:
- חקירה חיצונית: שכרה חברה חיצונית לבדיקת הפריצה.
- הודעה לרשויות: דיווחה לרשויות אכיפת חוק.
- שיפורי אבטחה: ביצעה "שדרוגים" למערכות האבטחה.
- הכשרת עובדים: הטמיעה תוכנית הדרכה חדשה נגד הנדסה חברתית.
- תמיכה ללקוחות: לקוחות יכולים לפנות למרכז השירות עם קוד התייחסות B155060 לקבלת מידע נוסף.
ציטוט רשמי: "DoorDash מחויבת להגן על הפרטיות שלכם" – DoorDash Support Document.
סיכונים פוטנציאליים: מה עלול לקרות עכשיו?
למרות שהנתונים אינם "רגישים" על פי DoorDash, הסיכונים כוללים:
- פישינג ממוקד: שימוש בטלפון, אימייל וכתובת כדי לשלוח הודעות מזויפות.
- גניבת זהות: שילוב הנתונים עם פריצות אחרות להונאות גדולות יותר.
- פרטיות פיזית: חשיפת כתובת מגורים עלולה להוביל למעקב או פגיעה.
בישראל, שבה שירותי משלוחים כמו Wolt ו-Tenbis פופולריים, הפריצה מזכירה את הצורך באבטחה דומה באפליקציות מקומיות.
המלצות למשתמשים: איך להגן על עצמכם?
- שנו סיסמאות: עדכנו סיסמה באפליקציית DoorDash ובחשבונות קשורים.
- הפעילו 2FA: אימות דו-שלבי בכל מקום אפשרי.
- נטרו חשבונות: בדקו הודעות חשודות ופעילות לא מוכרת.
- דווחו: אם קיבלתם התראה מ-DoorDash, פנו לקוד B155060.
- כלים נוספים: השתמשו בתוכנות אנטי-וירוס עם רישיון מעודכנות, להגנה מפישינג.
השלכות על שוק אפליקציות המשלוחים ב-2025
הפריצה מגיעה על רקע עלייה של 25% בהתקפות הנדסה חברתית ב-2025, ומדגישה את הפגיעות של חברות טק גדולות. DoorDash, שמגלגלת 8 מיליארד דולר בשנה, עלולה לספוג קנסות רגולטוריים (כמו GDPR באירופה) וירידה באמון. מתחרים כמו Uber Eats ו-Grubhub יצטרכו לשפר אבטחה, ומומחי אבטחת סייבר צופים: עד סוף 2025, 30% מחברות המשלוחים יטמיעו AI נגד הונאות עובדים.
בישראל, הפריצה מעלה שאלות על אבטחת Wolt (לאחר רכישת Uber), וממליצה למשתמשים לבדוק הגדרות פרטיות באפליקציות.
אתגרים אפשריים
- מספר נפגעים לא ידוע: קושי בהערכת הנזק המלא.
- הנדסה חברתית: קשה למנוע – דורשת הכשרה מתמשכת.
- רגולציה: דרישה להודעות מהירות יותר ללקוחות.




