דף הבית הודעות לעיתונות עסקים, מימון וכספים ניוסטאר: מספר התקפות ה-DDoS "מתחת לרדאר" גדל ב-158 אחוז ברבעון השני של 2019 לעומת התקופה המקבילה בשנה הקודמת
ניוסטאר: מספר התקפות ה-DDoS "מתחת לרדאר" גדל ב-158 אחוז ברבעון השני של 2019 לעומת התקופה המקבילה בשנה הקודמת
חיים נוי 14/08/19 |  צפיות: 2797

ניוסטאר: מספר התקפות ה-DDoS "מתחת לרדאר" גדל ב-158 אחוז ברבעון השני של 2019 לעומת התקופה המקבילה בשנה הקודמת

מחקר של ניוסטאר על המגמות האחרונות מגלה את הפנים המשתנים של התקפות DDoS, כולל גודל, אופי ומשך

לונדון, 14 באוגוסט 2019, (BUSINESS WIRE):

התקפות מניעת שירות מבוזרות (DDoS) בקנה מידה קטן הופכות יותר תכופות ומתוחכמות, לפי מחקר חדש של מרכז המבצעים של האבטחה (SOC) של Neustar. דוח האיומים והמגמות בסייבר ברבעון השני של 2019 שפורסם היום מגלה שבין אפריל ויוני השנה, יותר מ-75 אחוז מכל ההתקפות שניוסטאר הפחיתה היו 5 גיגה-ביט בשנייה (Gbps) או פחות, ואילו התקפות גדולות -- אלה של 100 Gbps ויותר -- קטנו ב-64 אחוז.

במבט ראשון, נראה שיש דפוס בהתפתחות של התקפות DDoS על ארגונים. המספר הכולל של ההתקפות ברבעון השני של 2019 לעומת השנה הקודמת גדל ב-133 אחוז, ולמרות הירידה לעומת הגידול של 200% ברבעון הקודם, זה עדיין גבוה. אבל כשעוברים מניתוח של מספר ההתקפות למבנה שלהן, רואים כמה שינויים מעניינים, לדברי ניוסטאר.

קטנות וחשאיות

התקפות DDoS נחשבות מזמן לאיומים מכריעים וקשורות באופן מסורתי עם קצבי תעבורה גבוהים. התקפות כאלה ממשיכות להתרחש, אבל חדירות יותר קטנות וממוקדות בקפידה רבה יותר גדלות בכמות, העוצמה והמשך שלהן. ההתקפות האלה לא מנסות להביא את חיבור הרשת לרוויה -- ולמשוך תוך כדי כך תשומת לב -- אלא להגריע או להשבית תשתית ספציפית בתוך המטרה. החדירות בנפח נמוך יותר האלה יכולות לאפשר לתוקף להיכנס ולצאת מבלי שיבחינו בו, או לאפשר להתקפה להימשך זמן רב מבלי שיבחינו בה. למעשה, המשך הארוך ביותר של התקפה יחידה ברבעון השני היה קרוב ליומיים.

ההתקפות הקטנות האלה מהוות איום גדול, כי הן מתחת לסף הטיפוסי שארגונים עם אסטרטגיית הפחתת DDoS של "לגלות ולהתריע" עשויים להגדיר. תוקף יכול לכן לפגוע במטרות שנעות מתשתית ועד לשרתים ספציפיים ללא עונש יחסית.

המצב נעשה יותר מטריד כשמביאים בחשבון את היכולת של ארגון לזהות איומים כאלה כשהם התבצעו. כשנשאלו מה הסבירות שיבחינו בהתקפות הקטנות שהכי נפוצות היום, אחוז מדהים - 72- ממנהלי התפעול, מנהלי מערכות המידע ומנהלי האבטחה ממועצת האבטחה הבינ"ל של ניוסטאר (NISC) ענו שהסבירות מאוד נמוכה, נמוכה או גבוהה במקצת. 28 האחוזים הנותרים של המשיבים חשו שמאוד סביר שיבחינו בהתקפות מניעת שירות מבוזרות בקנה מידה קטן.

"העלייה במספר התקפות ה-DDoS הקטנות עוברת מתחת לרדאר, ועכשיו זה הזמן שארגונים יתקינו שירות הפחתת DDoS "שפועל כל הזמן" שמנטר כל הזמן את התעבורה כדי להבטיח שאיומים מכל גודל מזוהים, מטופלים ומפוזרים", אמר רודני ג'ופי, סגן נשיא בכיר, טכנולוג בכיר ועמית בניוסטאר.

עכשיו, כשרוב ההתקפות כיום מכוונות לשירותים, שערים ויישומים ספציפיים - ולכן צריך פחות תעבורה כדי לשתק אותם - רמה גבוהה יותר של הבנה מצד עסקים חיונית כדי לקבוע את ההגנה שהם צריכים. השלב הראשון של זה הוא לקבוע מה בעל ערך, לא מה פגיע. אחת הדרכים הטובות להפריד בין פגיעות וערך היא ליצור "רשימת סיכונים" שמתחילה מבפנים ומתמקדת בנכסים העסקיים הכי קריטיים שלכם", הוסיף ג'ופי.

עותק חינם של דוח האיומים והמגמות בסייבר ברבעון השני של 2019 של ניוסטאר אפשר להשיג כאן.

אודות ניוסטאר בע"מ

ניוסטאר בע"מ היא ספקית שירותי מידע גלובלית מובילה שמניעה את העולם המחובר קדימה באמצעות יישוב זהויות אמין. בהיותה חברה שבנויה על בסיס של עיצוב לפרטיות, החברות הגדולות ביותר בעולם סומכות על ניוסטאר שתעזור לפתח ולהנחות את העסק שלהם ולהגן עליו באמצעות ההבנה הכי מלאה איך לחבר אנשים, מקומות ודברים. מערכת הזהויות הייחודית, המדויקת ובזמן אמת של ניוסטאר, שמאומתת כל הזמן באמצעות מיליארדי טרנזקציות, מאפשרת ללקוחותינו לקבל החלטות קריטיות בכל הצרכים הארגוניים שלהם. למידע נוסף, בקרו באתר https://www.home.neustar.

אנשי קשר

Hotwire for Neustar
Jenny Morris
[email protected]
02076082500

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית Business Wire


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
Andersen Consulting מצרפת את House of Code לחיזוק פתרונות הטכנולוגיה והנתונים שלה
Andersen Consulting מרחיבה את יכולות הטרנספורמציה הטכנולוגית שלה באמצעות הסכם שיתוף פעולה עם House of Code, חברה גלובלית שמרכזה בארה"ב, המתמחה בפלטפורמות מבוססות נתונים, אוטומציה ופתרונות בינה מלאכותית מבוססי סוכנים.

סינבד מנטורינג האוסטרית זכתה בפרס הקהילה הגלובלית F1® Allwyn - גייסה 100,000 אירו למאבק באי שוויון בחינוך
חברת Sindbad Mentoring זכתה היום בפרס הקהילה הגלובלית F1® Allwyn במירוץ הגרנד פרי האוסטרי FORMULA 1® LENOVO 2026.

סלובניה חוגגת 74 מסעדות מוכרות על ידי מישלן בשנת 2026: הישה פרנקו שומרת על שלושה כוכבים
מדריך מישלן סלובניה לשנת 2026 מציג 74 מסעדות, שתיים יותר מאשר בשנה שעברה. סלובניה מתגאה כעת בסך הכל ב-13 כוכבי מישלן, אחד יותר מאשר בשנת 2025.

מיטיגה משיקה את Agentic Runtime Security לתשתיות מודרניות
EDR מגן על נקודת הקצה. Mitiga מגנה על כל השאר בענן, בשירותי SaaS, בזהויות, בבינה מלאכותית ובשירותי צד שלישי — משבשת ועוצרת מתקפות עוד לפני שהן מגיעות לעסק

מבניר זכתה בפרס שותפת השנה של דויטשה טלקום לחדשנות הרשת הטובה ביותר
פרויקט MeeC זכה להכרה על חיסכון של עד 65% באנרגיה ברשת הליבה 5G של דויטשה טלקום

CGTN: כיצד סין הופכת יבולים עצומים לשגשוג מתמשך עבור החקלאים?
בעקבות סיור הפיקוח של נשיא סין שי ג'ינפינג בדז'ואו (Dezhou), במחוז שאנדונג במזרח סין, פרסמה CGTN מאמר שבוחן כיצד סין הופכת יבולים גדולים לשגשוג מתמשך עבור החקלאים.

כלי הטיגריס העתיקים ממחוז שון, הנאן, שואגים אל תוך הבתים המודרנים
בתוך ניחוח של משחה טבעית וכותנה, צ'ין ראן יושבת ליד שולחן העבודה שלה, אצבעותיה רוקדות על פיסות בד צבעוניות. יורשת המורשת ברמה העירונית מחייה את מלאכת הטיגריס וואנהופו בת ה-600 שנה באמצעות מדיום בלתי צפוי: מגנטים למקרר.

GA-ASI מתאימה את תחנת הבקרה הקרקעית להטסת MQ-9B
המובילה העולמית בתחום המטוסים הלא מאוישים משקיעה בשדרוגים שיקלו על ההצטיידות ב-MQ-9B

Pacific Avenue Capital Partners מודיעה על מינוי ועדת השקעות, יוזמה חדשה בתחום הבינה המלאכותית והרחבת הצוות
Pacific Avenue Capital Partners ("Pacific Avenue"), חברת השקעות פרטית גלובלית המתמקדת בהפרדות תאגידיות ועסקאות מורכבות אחרות בשוק הביניים, הודיעה היום על מינויו של ג'ונתן סינוט לוועדת ההשקעות, הקמת צוות בינה מלאכותית ייעודי בראשות אל ראהרו ונתמך על ידי אחסן האשמי ואלחנדרו אוריאה, והצטרפותם של טיילר וודהאוס, אדולפו גוארה ופרנסיסקו לימה לתפעול תיק ההשקעות והתאימות, יחד עם חברת צוות השקעות חדשה, סאישה שארמה, כשותפה.

Legion Security זמינה כעת ב-Google Cloud Marketplace, ומשלבת בפלטפורמת אבטחת הסייבר שלה את המודלים מתקדמים של גוגל
שיתוף הפעולה עם Google Cloud מנגיש ללקוחות משותפים את פלטפורמת הזיהוי, החקירה והתגובה הסוכנית של Legion Security, עם יכולות המבוססות על Gemini Enterprise Agent Platform ועל מודלי Gemini
     
 
שיווק באינטרנט על ידי WSI