דיגיטל וטק

מיליארד דולר בייבי: צ'קמרקס הישראלית נמכרה להלמן פרידמן

מוצר הדגל של החברה הוא מערכת המנתחת קודי תוכנה ומאתרת, כבר בשלב הפיתוח המוקדם, פרצות אבטחה אפשריות. בעלי מניות נוכחיים בחברה, כולל המייסדים ובעלת השליטה אינסייט האמריקאית, ימשיכו להחזיק במניות מיעוט
בועז גולדברג | 
עמנואל בן זקן (מנכ"ל צ'קמרקס) ומתי סימן (מייסד צ'קמרקס) (צילום יחצ)
חברת ההשקעות הפרטית האמריקאית הלמן פרידמן רכשה את השליטה בחברת הסייבר הישראלית צ'קמרקס (Checkmarx), בעסקת מזומן לפי שווי של 1.15 מיליארד דולר. מטה החברה ומרכז הפיתוח שלה ממוקמים שניהם ברמת גן. החברה נוסדה ב-2006 על ידי מומחה הסייבר הישראלי מתי סימן, אשר מכהן בתור הטכנולוג הראשי, ועל ידי עמנואל בן זקן. היא מעסיקה כ-800 עובדים, כמחציתם בישראל. סימן הוא יוצא יחידת סייבר צה"לית וכיהן בעברו גם כיועץ אבטחת מידע במשרד ראש הממשלה. את חברת צ'קמרקס מייצגים עוה"ד יאיר גבע, תומר פרקש ומירי וונג ממשרד הרצוג פוקס נאמן ושות'.
מוצר הדגל של החברה הוא מערכת אשר מנתחת קודי תוכנה ומאתרת, כבר בשלב הפיתוח המוקדם, פרצות אבטחה אפשריות.  החברה מפתחת תוכנה לאבטחת אפליקציות, המיועדת לזיהוי ותיקון חולשות אבטחה בקוד המקור וכן חסימת פרצות אבטחה באפליקציות ווב ומובייל.
החברה גייסה מאז היווסדה כ-100 מיליון דולר, כ-85 מיליון דולר מתוכם הושקעו על ידי קרן ההשקעות הפרטית אינסייט פרטנרס, אשר רכשה את השליטה בחברה לפי שווי של 120 מיליון דולר ב-2015, והיא המרוויחה העיקרית מהעסקה, עם החזקה של כ-70% מהחברה עד לרכישה. הרוכשת אפשרה לבעלי המניות הקיימים להישאר בחברה, ואינסייט נשארת עם החזקות משמעותיות, של עשרות אחוזים. גם מייסדי החברה וחלק מעובדיה ממשיכים להחזיק בחלק מהחברה ברכישת מניות חוזרת.
לאחר סיום העסקה, הלמן פרידמן מחזיקה במניות השליטה בצ'קמרקס, ולפי הערכות של גורמים בתעשיית ההייטק העובדים מחזיקים באופציות בסדר גודל של כ-10%. לדברי בן זקן, החברה תישאר עצמאית, כפי שהייתה תחת החזקת אינסייט. בין לקוחות החברה לאורך השנים נמצאות חמש מתוך  עשר בתי התוכנה הגדולים בעולם ורבות מבין חברות הפורצ'ן 500, בהם סיילספורס שגם השקיעה בחברה בתחילת דרכה, SAP, סמסונג, קוקה קולה וגם צבא ארה"ב. בשנה שעברה רשמה החברה הכנסות שנתיות של 9 ספרות, ושיעור צמיחה של 50% בהכנסות השנתיות, ביחס לשנה שלפניה. ב-2017 פורסם כי החברה נערכת להנפקה, אך לבסוף היא לא יצאה אל הפועל. 
חשיפת פרצת האבטחה במצלמות גוגל וסמסונג
נזכיר כי בנובמבר 2019 חשפה צ'קמרקס פרצת אבטחה חמורה באפליקציית המצלמה בטלפונים של גוגל, סמסונג וכנראה גם במכשירים נוספים מבוססי מערכת ההפעלה אנדרואיד. למעשה, מאות מיליוני משתמשים נחשפו אליה. גוגל וסמסונג סיווגו את הפרצה כחמורה בדרגה גבוהה, ובעקבות פניית החברה הוציאו עדכון מערכת הכולל תיקון לפרצה. החוקרים מצאו כי על ידי מניפולציה של פעולות ותוספות מסוימות בחבילת האפליקציות של מצלמת גוגל, האקרים יכולים להשתלט על המצלמה של המכשיר. 
ההאקר יכול בצורה זו להקליט סרטונים או לצלם תמונות באמצעות אפליקציה זדונית שאין לה הרשאות לעשות זאת. בנוסף, היא יכולה לגשת למיקום ה-GPS  הנוכחי של המשתמש המוטבעים בתמונות וגם למיקומים של תמונות שצולמו מהמכשיר בעבר. ניצול הפרצה - כולל הקלטה וצילום המשתמש - מתאפשרים גם כאשר הטלפון נעול, המסך כבוי, או כשהמשתמש נמצא במהלך שיחה. בסופו של דבר, כאמור, צ'קמרקס חשפה וגם תיקנה. ואלו הם בדיוק מסוג הדברים ששווים מיליארד דולר.
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה