דף הבית הודעות לעיתונות עסקים, מימון וכספים ניוסטאר: מספר התקפות ה-DDoS גדל ב-151% במחצית הראשונה של שנת 2020
ניוסטאר: מספר התקפות ה-DDoS גדל ב-151% במחצית הראשונה של שנת 2020
חיים נוי 17/09/20 |  צפיות: 1982

ניוסטאר: מספר התקפות ה-DDoS גדל ב-151% במחצית הראשונה של שנת 2020

מחקרים אחרונים של Neustar חושפים עלייה בעוצמה, בתחכום ובנפח התקפות DDoS על רקע שינויים סייסמיים המונעים על ידי מגפת הקורונה

לונדון, 16 בספטמבר 2020, (BUSINESS WIRE):

Neustar, Inc., חברת שירותי וטכנולוגיות מידע גלובלית ומובילה בקביעת זהויות, פרסמה היום את דו"ח איומי הסייבר והטרנדים האחרון שמזהה שינויים משמעותיים בדפוסי ההתקפה של מניעת שירות (DDoS) מבוזרים במחצית הראשונה של 2020. במרכז פעולות האבטחה (SOC) של ניוסטאר נרשמה עלייה של 151% במספר התקפות ה-DDoS בהשוואה לתקופה המקבילה בשנת 2019. אלה כללו את ההתקפות הגדולות והארוכות ביותר עמן נאלצה להתמודד ניוסטאר ב-1.17 טרה-בייט לשנייה (Tbps) וחמישה ימים ו-18 שעות בהתאמה. נתונים אלה מייצגים את המספר ההולך וגדל, נפחם ועוצמתם של מתקפות סייבר מסוג רשת כאשר הארגונים עברו לפעולות מרחוק ותלות העובדים באינטרנט גדלה.

תפקידה של ניוסטאר באספקת ניווט לבקשות אינטרנטיות (דרך רשת ה-UltraDNS העולמית שלה) ובאיתור והפחתת איומים (באמצעות שירות UltraDDoS Protect) העניקה לחברה מושב בשורה הראשונה שממנה ניתן לצפות במגמות התקפות סייבר מאקרו, כמפורט בדו"ח שלה של איומי סייבר דפוסים: ינואר-יוני 2020.

התקפות ה-DDoS הגדולות והקטנות הופכות להיות אינטנסיביות ומתוחכמות יותר ויותר

התקפות DDoS גדולות הופכות לגדולות יותר, אינטנסיביות ומתרחשות במספרים גדולים מבעבר. ניתן היה להבחין בשיעור ניכר בהתקפות גדולות ברחבי התעשייה, ובמיוחד התקפת 2.3 Tbps של לקוח שירותי האינטרנט של אמזון בפברואר - המתקפה הגדולה ביותר של DDoS שנרשמה.

ניוסטאר ראתה את מספר ההתקפות הכולל גדל ביותר מפי שניים וחצי במהלך ינואר עד יוני 2020 בהשוואה לתקופה המקבילה בשנת 2019. הגידול הורגש בכל קטגוריות הגודל, כאשר הצמיחה הגדולה ביותר התרחשה בקצוות המנוגדים של הסולם- מספר ההתקפות בגודל 100 Gbps ומעלה גדל בכ-275% ומספר ההתקפות הקטנות מאוד בגודל 5 Gbps ומטה גדל ביותר מ-200%. בסך הכך, התקפות קטנות בגודל של 5 Gbps ומטה ייצגו 70% מסך ההתקפות שהופחתו על ידי ניוסטאר בין ינואר ויוני בשנת 2020.

"בעוד התקפות נפח גדולות תופסות תשומת לב וכותרות, שחקנים גרועים מכירים יותר ויותר בערך של פגיעה בנפח נמוך מספיק גדי לעקוף את סף התעבורה שיביא לפעולות הפחתה כדי לפגוע בביצועים או למיקוד דיוק בתשתיות פגיעות כמו VPN", אמר מייקל קצ'מרק, סגן נשיא של מוצרי אבטחה בניוסטאר. "התזוזות הללו מסכנות כל ארגון עם נוכחות באינטרנט בסכנת התקפה של DDoS- איום קריטי במיוחד בכוח העבודה הגלובלי המסתמך על רשתות VPN לצורך כניסה מרחוק. שרתי VPN נותרים לעתים קרובות פגיעים, מה שמקל על פושעי רשת לנתק כוח עבודה שלם עם התקפת DDoS ממוקדת".

הגידול בהתקפות DDoS קטנות יותר הותאם לעלייה בתחכום ובעוצמת ההתקפה. 52% מהאיומים שהופחתו על ידי ניוסטאר מימשו שלושה וקטורים ומעלה, כאשר מספר ההתקפות שמציעות וקטור יחיד כמעט ולא קיים. ניוסטאר גם עקבו אחר שיטות הגברה חדשות והתקפות בעוצה גבוהה יותר הממוקדות בחלקים קריטיים של תשתיות רשת. תוצאת המים הגבוהה הקודמת של 500 מיליון חבילות לשנייה (Mpps) הושגה השנה, ונרשמה התקפה של מעל 800 Mpps.

"התלות והצמיחה בתקשורת המקוונת מאז מגפת הקורונה שינתה מהותית את מה שארגונים חייבים לעשות כדי להצליח", אמר בריאן מקאן, נשיא ניוסטאר, פתרונות אבטחה. "אין פתרון אחד לכל אבטחה, אך שירות ענן אמין שמבטיח זמינות ואבטחה לכל השירותים והמשתמשים הוכיח את עצמו כהבדל קריטי בין בקושי לשרוד לבין לשגשג בסביבה המשתנה במהירות זו".

השפעה מתמשכת של מגפת הקורונה על איומי סייבר ותעבורת רשת בתעשייה

העלייה הצפויה בהתקפות DDoS משקפת את הגידול בתעבורת האינטרנט שנראתה במהלך המגפה. השימוש באינטרנט צמח בין 50-70% ומדיה זורמת צמחה ביותר מ-12% ברבעון הראשון של 2020. פירוש הדבר שלתוקפים מגל הסוגים, בין אם הם פושעי סייבר חמורים ובין אם בני נוער משועממים שנתקעו בבית, קיבלו זמן מסך רב יותר לשבש.

במחקר שערך מרכז פשעי הסייבר של אוניברסיטת קיימברידג' באחר מאתרי פשעי הסייבר הגדולים ביותר, הם מצאו שמספר ההתקפות שנחקקו באתר כלה בחדות בתחילת המגיפה והסגר הנלווה. הם גם מצאו כי במקום שעברייני סייבר קיימים יבצעו יותר התקפות, היו אלה תוקפים חדשים המניעים את הגידול בהתקפות DDoS.

ההתקפות המתאימות, כמו תעבורת אינטרנט, לא הופצו באופן שווה בכל אתרי האינטרנט. ידוע היטב כי אתרי מסחר אלקטרוני ומשחקים זכו לתשומת לב שלילית רבה מצד האקרים, אך ישנם ענפים אחרים שנפגעו קשה מפושעי סייבר בחצי שנה האחרונה. ארגוני בריאות מכילים מידע רגיש על מטופלים ומספר הולך וגדל של מכשירי IoT הפכו למנוצלים בקלות. בשילוב עם הלחץ הנוסף של המגיפה, בתי חולים הפכו לכמה מהיעדים הנחשקים ביותר לפושעי רשת. תעשיות שזכו לצמיחה רבה במהלך המגיפה, כמו הימורים מקוונים, גם כן מושכות איומי סייבר. בעיקר, וידאו מקוון ראה עלייה מדהימה בשימוש והן בהתקפות DDoS.OMDIA אומדיה דיווחה על 200 מיליארד שעות נוספות של צפייה בנטפליקס או שיחות וידאו בזום על פי התחזיות הראשוניות לשנת 2020. במקום בו התנועה עולה, כך גם ההתקפות; הפחתת ההתקפות על ידי ניוסטאר בוורטיקל זה עלתה בשיעור של 461% בחצי השנה האחרונה.

"בעוד ש-2020 הביאה שינויים קיצוניים בהתנהגות לצרכנים ועבריינים כאחד, זה יהיה נאיבי להניח שפעולות של כל אחד מהאוכלוסיות יחזרו לחלוטין לנורמות טרום פנדמיות לאחר שיחלוף המשבר הזה", הוסיף קצ'מרק. "הפחתת התקפות DDoS המתוחכמות יותר ויותר תמשיך להיות חלק הכרחי בעשיית עסקים ברשת. בתקופה בה ארגונים רבים לא צריכים עוד דאגות, שירותים מנוהלים באופן מלא יכולים להוריד את הלחץ ולהבטיח כי נכסים דיגיטליים קריטיים בטוחים ומאובטחים".

הדו"ח מדגיש כמה טקטיקות חדשות של תוקפים שנראו ברחבי הענף, כולל עלייה בהתקפות DDoS, הרחבת הניצול בפרוטוקולי רשת מובנים כגון WS, ARMS, CoAP, DD ו-Jenkins להפעלת התקפות DDoS מוגברות שניתן לבצע עם משאבים מוגבלים ועשויות לגרום להפרעות משמעותיות, התקפות NXNS המתמקדות בשרתי DNS, התקפות RangeAmp המתמקדות ברשתות מסירת תוכן (CDN), והתעוררות מחודשת של תוכנות זדוניות דומות ל-Marai המסוגלות לבנות רשתות botnet גדולות באמצעות ניצול של מכשירי IoT שאינם מאובטחים היטב.

עותק חינם של דו"ח איומי סייבר ומגמות למחצית הראשונה של 2020 זמין כאן.

אודות ניוסטאר

ניוסטאר היא חברת שירותי מידע וטכנולוגיות ומובילה בקביעת זהויות המספקת את הנתונים והטכנולוגיות שמאפשרים חיבורים מהימנים בין חברות ואנשים ברגעים שהכי חשובים. ניוסטאר מציעה פתרונות מובילים בענף בשיווק, סיכונים, תקשורת, אבטחה ורישום שמחברים באופן אחראי נתונים לאנשים, מכשירים ומקומות, ומאומתים על הזמן באמצעות מיליארדי עסקאות. ניוסטאר משרתת יותר מ-8,000 לקוחות בכל העולם, כולל 60 מה-Fortune 100. מידע נוסף על איך החברה שלכם יכולה להרוויח מהעוצמה של חיבורים מהימנים תמצאו כאן: www.home.neustar

אנשי קשר

Jenny Morris
Hotwire for Neustar
+44 (0)7393465529
[email protected]

צפו בהודעה במקור בשפה האנגלית באתר Business Wire:

https://www.businesswire.com/news/home/20200916005046/en/DDoS-Attacks-Increase-151-2020

מקור: Neustar

מולטימדיה



מאמרים נוספים מאת חיים נוי
 
ריסקיפייד מדווחת על תוצאות הרבעון השני, המתאפיין בהישגים עסקיים חדשים ובפעילות ענפה של מכירות נוספות
.Riskified Ltd ריסקיפייד (NYSE: RSKD), חברה מובילה בתחום הפתרונות למניעת הונאות מסחר אלקטרוני ובמודיעין סיכונים, הכריזה על התוצאות הפיננסיות לשלושת ולששת החודשים שהסתיימו ב-30 ביוני 2025.

Meltwater מכריזה על שותפות תוכן חדשה עם Dow Jones Factiva, הפותחת תוכן פרימיום לאנשי יחסי ציבור, תקשורת ושיווק
Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיעין צרכני, הכריזה היום על שותפות חדשה עם Dow Jones המספקת לקהל אנשי יחסי הציבור, השיווק והתקשורת שלה חדשות ומידע פרימיום מכמה מהפרסומים המהימנים ביותר בעולם, בהם הוול סטריט ג'ורנל, Barron’s, MarketWatch, The Globe and Mail ועוד.

CGTN: ההתפתחות של שיזאנג היא סיפור של השתנות והתחדשות
אי אפשר לספר את הסיפור של האזור האוטונומי שיזאנג (Xizang ) של ימינו בבידוד. השינוי העמוק, החוסן וההתחדשות שאנשים רואים כיום הם סטייה מוחלטת מהמורשת האפלה של הצמיתות. זוהי עדות לכוח הפיתוח המונחה על ידי ממשל ממוקד באנשים.

הבטא הסגורה הראשונה של Rust Mobile תתחיל בנובמבר
הבטא הסגורה הראשונה תצא לדרך בתחילת נובמבר 2025, ותקבל בברכה 30,000 שחקנים מצפון אמריקה, מערב אירופה ואזורים נבחרים ברחבי אסיה

MotoGP פוגש את Web3 עם אתגר המהירות החכמה יותר של Bitget
Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת Web3, מעלה הילוך לקראת החצי השני של עונת ה-MotoGP עם ההשקה הרשמית של 'אתגר המהירות החכמה יותר' (Smarter Speed Challenge), מיני-משחק מרוצים מקוון שנועד להביא זריקת אדרנלין לקצות אצבעותיהם של משתמשי Web2 ו-Web3 כאחד.

Bitget פותחת את הגישה למסחר מועצם סוכן בינה מלאכותית כדי לקדם אימוץ רחב יותר של השוק הקריפטוגרפי
Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת Web3, הכריזה כי עוזר המסחר שלה, GetAgent, המבוסס על בינה מלאכותית, זמין כעת לכל המשתמשים. GetAgent, שהוצג לראשונה ביולי בהשקה למוזמנים בלבד, משלב בינה מלאכותית מתקדמת עם נתוני שוק בזמן אמת כדי לספק תובנות, אסטרטגיות וכלי ביצוע בממשק שיחתי אחד קל לשימוש.

Proggio משיקה אינטגרציה חדשה עם Monday.com, המאפשרת ניהול של צירי זמן ופורטפוליו בפלטפורמה ויזואלית ודינמית
‏Proggio, הפלטפורמה המובילה לניהול צירי זמן ופורטפוליו בפרויקטים, שמחה להכריז על אינטגרציה מובנית חדשה עם Monday.com. אינטגרציה זו מספקת דרך פשוטה ואינטואיטיבית בה צוותים מונעי פרויקטים יכולים לנהל משימות מ-Monday.com ישירות בציר הזמן הפטנטי של Proggio.

Nyxoah מדווחת על תוצאות כספיות ותפעוליות לרבעון השני
Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah" או "החברה"), חברת טכנולוגיות רפואיות שמתמקדת בפיתוח ומסחור של פתרונות ושירותים חדשניים לדום נשימה בשינה (OSA) באמצעות נוירומודולציה, דיווחה היום על תוצאות כספיות ותפעוליות לרבעון השני של 2025.

עם הפנים לעתיד: Mary Kay AI Foundation Finder שובר את כללי היופי
Mary Kay Inc., חברה מובילה בעולם במכירה ישירה ובחידושים בתחום העור, הכריזה על השקת AI Foundation Finder המתקדם – טכנולוגיה אינטואיטיבית אשר עוזרת לצרכנים למצוא את המוצר המתאים להם ללא מאמץ, תוך העצמת יועצי ויועצות היופי העצמאיים של Mary Kay באמצעות אספקת הנחיות ללקוחותיהם לצורך מציאת ההתאמה הנכונה - ישירות ממכשירי הטלפון שלהם.

קונסיירז' 24/7: סוכן הבינה המלאכותית והסוכן הווירטואלי של Zoom מתרחבים כעת גם ל-Zoom Phone, ועוזרים לעסקים ללכוד יותר שיחות והזדמנויות
Zoom Communications, Inc (נאסד"ק: ZM) הכריזה על תרחיש קונסיירז' חדש עבור Zoom Virtual Agent, המשולב כעת גם ב-Zoom Phone, ומעניק לעסקים דרך חכמה יותר לענות לשיחות, ולספק תמיכה טובה יותר למתקשרים כבר מההתחלה. Zoom הכריזה בנוסף על השקת Zoom Hub, מרכז תוכן מרכזי המסייע למשתמשים לארגן, לנהל וליצור נכסי Zoom, ותכונות משופרות של בינה מלאכותית לאורך Zoom Meetings ו-Team Chat כדי לעזור לצוותים לעבוד מהר יותר ולהישאר מתואמים בזמן אמת
     
 
שיווק באינטרנט על ידי WSI