דף הבית הודעות לעיתונות עסקים, מימון וכספים ניוסטאר מדגישה עלייה בהתקפות DDoS שקשורות לכופר ועלייה בשימוש בווקטורי תקיפה קיימים
ניוסטאר מדגישה עלייה בהתקפות DDoS שקשורות לכופר ועלייה בשימוש בווקטורי תקיפה קיימים
חיים נוי 28/01/21 |  צפיות: 1355

ניוסטאר מדגישה עלייה בהתקפות DDoS שקשורות לכופר ועלייה בשימוש בווקטורי תקיפה קיימים

דרישות הסחיטה גדלו ב-2020, כשפושעי הסייבר שמו למטרה ענפים מקוונים חדשים

לונדון, 28 בינואר 2021, (BUSINESS WIRE) :

Neustar, Inc., חברת שירותי וטכנולוגיות מידע גלובלית ומובילה בקביעת זהויות, פרסמה היום את הדוח שלה ששמו "איומים ומגמות בסייבר: בסגנון המגיפה", שמפרט את סיכוני האבטחה שניצבים בפני חברות כשמגיפת קוביד-19 האיצה את המהפכה הדיגיטלית.

הדוח, שהמידע שבו מקורו בנתונים ממרכז המבצעים של האבטחה (SOC) של ניוסטאר, חושף עלייה של 154 אחוז במספר ההתקפות ב-2020 לעומת 2019, עם גידול בהתקפות DDoS שקשורות לכופר (RDDoS) ועלייה בשימוש בווקטורי תקיפה קיימים, כולל יישומי אינטרנט. הדוח גם מספק פרטים חשובים על הכמות, הגודל, המשך והעוצמה של התקפות DDoS בשנת 2020 כדי ליידע את אנשי אבטחת הסייבר.

עלייה ב-DDoS לשם כופר

בעיקר, הדוח מדגיש עלייה בהתקפות DDoS שקשורות לכופר, שבהן יוצרים דרישות סחיטה נגד ארגונים. היה גידול בהתמדה ובתחכום של ההתקפות האלה, וגם במטרות, בהשוואה לשנים קודמות.

RDDoS הן לא תופעה חדשה בענפים מקוונים רבים, אבל לאחרונה התוקפים העלו על הכוונת שלהם ארגונים במגוון רחב יותר של מגזרים כולל שירותים פיננסיים, מימשל ותקשורת.

אחת הסיבות לאימוץ של DDoS כווקטור כופר, בניגוד לשימוש בזדונה, היא הקלות שבה אפשר לבצע התקפות כאלה. הדבקת רשתות של ארגון בזדונה או כופרה מצריכה זמן ותכנון קפדני. פתיחה בהתקפת DDoS, לעומת זאת, הפכה לפשוטה יחסית ויש לה יתרון נוסף - קשה יותר לבצע איתור לאחור למקור.

ב-2020 היו גורמים זדוניים שהתחזו לקבוצות איומים משגשגות כגון Fancy Bear במכתבי כופר - תוך ניצול הפחד מהתקפות לאומיות מדינתיות מאוד מתוקשרות - ואיימו בהתקפות DDoS אם הכופר לא ישולם תוך פרק זמן ספציפי.

"ארגונים צריכים להימנע מלשלם את דרישות הכופר האלה", אמר מייקל קצ'מרק, סגן נשיא לניהול מוצרי אבטחה בניוסטאר. "במקום זאת, יש לדווח על כל התקפה לסניף אכיפת החוק הקרוב ביותר, כי המידע עשוי לעזור לזהות את התוקפים ובסופו של דבר להעמידם לדין. מעבר לכך, ארגונים יכולים להתכונן על ידי קביעת אסטרטגיית הפחתת DDoS חזקה, כולל טיפול בסכנות, הערכת פתרונות זמינים, בחינת אסטרטגיות הפחתה ושמירה על עדכניות התוכנית והספק שלהם".

וקטורי תקיפה קיימים

ב-2020 לא הייתה התפתחות דרמטית של וקטורי תקיפה חדשים, אבל בהחלט היה שימוש רב יותר בווקטורים קיימים כמו יישומי אינטרנט, שהיוו המטרה מספר אחת כווקטורי פריצה.

פרוטוקולי גישה מובנים רבים, שנוצלו יותר ויותר כווקטורי תקיפה, צצו שוב ב-2020. למעשה, ה-FBI פרסם התראה ביולי שמזהירה שפרוטוקולי רשת נפוצים כמו ARMS (Apple Remote Management Services), WS-DD (Web Services Dynamic Discovery) ו-(Constrained Application Protocol) נוצלו על ידי פורצים כדי לבצע התקפות שיקוף והגברת DDoS - תוך אזהרה שניטרולן יכול לגרום לאובדן תפוקה עסקית וקישוריות.

בתגובה לרמת האיומים הגבוהה הזאת, התוצאות של מועצת האבטחה הבינ"ל של ניוסטאר (NISC) מצביעות על כך שיותר אנשי אבטחת סייבר מבצעים מיקור חוץ של הפחתת DDoS, שגדל בנקודת אחוז שלמה ברבעון האחרון לבדו.

התקפות DNS

ב-2020, ניוסטאר ראתה גם גידול בהתקפות על מערכת שמות הדומיינים עצמה -- או מה שנראה כמו התקפות, כי גורמים זדוניים מנצלים לרעה את המערכת.

"ה-DNS משמשת כספר הכתובות של האינטרנט והשידרה של השירותים הדיגיטליים של היום, ולכן לא מפתיע שהיא מטרה יותר ויותר מושכת לגורמים זדוניים, במיוחד כשיותר צרכנים פונים לאתרי אינטרנט בתקופות שיא של קניות מקוונות", אמר רודני ג'ופי, סגן נשיא בכיר ועמית בניוסטאר.

נתונים מסקר של NISC מהזמן האחרון תומכים במגמה הזאת, כאשר שלושה מחמישה משיבים במחקר מדצמבר 2020 דיווחו שנפלו קורבן להתקפת DNS בשנה האחרונה. ומדאיג אפילו יותר, יותר מ-70 אחוז מהארגונים הודו שיש להם חששות לגבי המודעות שלהם להתקפות DNS והיכולת להגיב להן.

המספר הכולל של התקפות DDoS שניוסטאר הפחיתה עבור הלקוחות שלה ב-2020 גדל ביותר מפי שניים וחצי לעומת 2019. גודל ההתקפה הגדול ביותר שניצפה בתקופה הזאת היה גם הגדול ביותר שניוסטאר הפחיתה אי פעם, 1.17 טרה-ביט לשנייה (Tbps), בין הגדולים שנראו אי פעם באינטרנט. גם המשך הארוך ביותר של התקפה יחידה היה הארוך ביותר שניוסטאר הפחיתה, 5 ימים ו-18 שעות.

עותק של הדוח של ניוסטאר זמין כאן.

אודות ניוסטאר

ניוסטאר היא חברת שירותי מידע וטכנולוגיות ומובילה בקביעת זהויות המספקת את הנתונים והטכנולוגיות שמאפשרים חיבורים מהימנים בין חברות ואנשים ברגעים שהכי חשובים. ניוסטאר מציעה פתרונות מובילים בענף בשיווק, סיכונים, תקשורת, אבטחה ורישום שמחברים באופן אחראי נתונים לאנשים, מכשירים ומקומות, ומאומתים על הזמן באמצעות מיליארדי עסקאות. ניוסטאר משרתת יותר מ-8,000 לקוחות בכל העולם, כולל 60 מה-Fortune 100. מידע נוסף על איך החברה שלכם יכולה להרוויח מהעוצמה של חיבורים מהימנים תמצאו כאן: www.home.neustar

אנשי קשר

Jenny Morris
Hotwire for Neustar
+44 (0)7393465529
[email protected]

מקור:Neustar

מולטימדיה



מאמרים נוספים מאת חיים נוי
 
Proggio משיקה אינטגרציה חדשה עם Monday.com, המאפשרת ניהול של צירי זמן ופורטפוליו בפלטפורמה ויזואלית ודינמית
‏Proggio, הפלטפורמה המובילה לניהול צירי זמן ופורטפוליו בפרויקטים, שמחה להכריז על אינטגרציה מובנית חדשה עם Monday.com. אינטגרציה זו מספקת דרך פשוטה ואינטואיטיבית בה צוותים מונעי פרויקטים יכולים לנהל משימות מ-Monday.com ישירות בציר הזמן הפטנטי של Proggio.

Nyxoah מדווחת על תוצאות כספיות ותפעוליות לרבעון השני
Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah" או "החברה"), חברת טכנולוגיות רפואיות שמתמקדת בפיתוח ומסחור של פתרונות ושירותים חדשניים לדום נשימה בשינה (OSA) באמצעות נוירומודולציה, דיווחה היום על תוצאות כספיות ותפעוליות לרבעון השני של 2025.

עם הפנים לעתיד: Mary Kay AI Foundation Finder שובר את כללי היופי
Mary Kay Inc., חברה מובילה בעולם במכירה ישירה ובחידושים בתחום העור, הכריזה על השקת AI Foundation Finder המתקדם – טכנולוגיה אינטואיטיבית אשר עוזרת לצרכנים למצוא את המוצר המתאים להם ללא מאמץ, תוך העצמת יועצי ויועצות היופי העצמאיים של Mary Kay באמצעות אספקת הנחיות ללקוחותיהם לצורך מציאת ההתאמה הנכונה - ישירות ממכשירי הטלפון שלהם.

קונסיירז' 24/7: סוכן הבינה המלאכותית והסוכן הווירטואלי של Zoom מתרחבים כעת גם ל-Zoom Phone, ועוזרים לעסקים ללכוד יותר שיחות והזדמנויות
Zoom Communications, Inc (נאסד"ק: ZM) הכריזה על תרחיש קונסיירז' חדש עבור Zoom Virtual Agent, המשולב כעת גם ב-Zoom Phone, ומעניק לעסקים דרך חכמה יותר לענות לשיחות, ולספק תמיכה טובה יותר למתקשרים כבר מההתחלה. Zoom הכריזה בנוסף על השקת Zoom Hub, מרכז תוכן מרכזי המסייע למשתמשים לארגן, לנהל וליצור נכסי Zoom, ותכונות משופרות של בינה מלאכותית לאורך Zoom Meetings ו-Team Chat כדי לעזור לצוותים לעבוד מהר יותר ולהישאר מתואמים בזמן אמת

Extrovis AG ו- Dr. Reddy’s מכריזות על השקת התרופה הגנרית המורשית של CARAC (קרם פלואורואורציל), 0.5% בארה"ב.
Extrovis AG, חברת תרופות גלובלית המתמקדת בחדשנות מונעת מחקר, ו- Dr. Reddy's Laboratories Ltd. (BSE: 500124, NSE: DRREDDY, NYSE: RDY, NSEIFSC: DRREDDY, יחד עם חברות הבת שלה המכונות יחד "Dr. Reddy's"), הודיעו היום על השקת קרם פלואורואורציל, 0.5%, מקבילה גנרית וטיפולית מורשית ל- Carac® (קרם פלואורואורציל) 0.5%, בשוק האמריקאי, מאושר על ידי מנהל המזון והתרופות האמריקני (USFDA).

פתרון של Lantronix מניע את Teal Drones, של Red Cat Holdings, שאושרו על ידי צבא ארצות הברית, ופותח הזדמנות לצמיחה בתחום הבינה המלאכותית המאובטחת בקצה
Lantronix מאפשרת פתרון בינה מלאכותית בקצה שתואם לתקנות TAA ו-NDAA, עם תמיכה במשימות רגישות של ממשלת ארצות הברית, ומחזקת לטווח ארוך את מעמדה בשוק הבטחוני

רוזן, יועץ משפטי גלובלי בכיר, מעודד את משקיעי Lockheed Martin Corporation להשיג ייעוץ
רוזן, יועץ משפטי גלובלי בכיר, מעודד את משקיעי Lockheed Martin Corporation להשיג ייעוץ לפני המועד האחרון החשוב בתביעה ייצוגית בניירות ערך – LMT

מידע למשקיעי NGG: אם סבלתם מהפסדים ב- National Grid plc (NYSE: NGG), אתם מוזמנים ליצור קשר עם משרד רוזן עורכי דין לגבי זכויותיכם
משרד רוזן עורכי דין (Rosen Law Firm), משרד עורכי דין בינלאומי העוסק בזכויות משקיעים, ממשיך לחקור תביעות פוטנציאליות בניירות ערך בשם בעלי המניות של National Grid plc (NYSE: NGG) הנובעות מהטענות כי National Grid plc פרסמה מידע עסקי מטעה מהותי לציבור המשקיעים.

מידע למשקיעי LFMD: אם סבלתם מהפסדים ב- LifeMD, Inc. (נאסד"ק: LFMD)
מידע למשקיעי LFMD: אם סבלתם מהפסדים ב- LifeMD, Inc. (נאסד"ק: LFMD), אתם מוזמנים ליצור קשר עם משרד רוזן עורכי דין לגבי זכויותיכם

מידע למשקיעי SLP: אם סבלתם מהפסדים ב- Simulations Plus, Inc. (נאסד"ק: SLP)
מידע למשקיעי SLP: אם סבלתם מהפסדים ב- Simulations Plus, Inc. (נאסד"ק: SLP), אתם מוזמנים ליצור קשר עם משרד רוזן עורכי דין לגבי זכויותיכם
     
 
שיווק באינטרנט על ידי WSI