נט2יו - איכות ברשת משנת 2004
  "משבר הקורונה עלול להפוך לסערת הסייבר המושלמת"
30/4/2020 1:00

בועז דולב, מנכ"ל קלירסקיי. צילום: לביא בן ברוךhttps://www.pc.co.il/wp-content/uploads/2020/04/בועז-דולב-צילום-לביא-בן-ברוך-300x210.jpg 300w, https://www.pc.co.il/wp-content/uploads/2020/04/בועז-דולב-צילום-לביא-בן-ברוך-600x420.jpg 600w" sizes="(max-width: 601px) 100vw, 601px" />


"ללחץ הרב ששרויים בו חברות וארגונים בשל המשבר הכלכלי יש פוטנציאל להפוך לסערה המושלמת בסייבר, בשל השילוב הייחודי של כמה אלמנטים: עלייה בחשיפת מערכות קריטיות של ארגונים לגישה מרחוק, מוטיבציה גוברת לחבלה, או מעילה פנימית, עקיפת מערכות הרשאה כחלק מהדרישה העסקית למתן שירות, סיכון לפגיעה במיומנות צוותי הפיקוח וההגנה בשל העומס הרב, עבודה במשמרות  והקשיים האובייקטיביים בצורת העבודה החדשה", כך אמר בועז דולב, מנכ"ל קלירסקיי.


חברת הגנת הסייבר הישראלית הנפיקה דו''ח, המסכם את הרבעון הראשון של 2020. על פי הדו''ח, חל גידול ניכר במספר תקיפות הכופרה הממוקדות בארגונים ובחברות בישראל, כולל איום בפרסום מידע וגרימת נזקים לפעילות התפעולית של חברות אלו.  "רמת התחכום המקצועי וכלי התקיפה של התוקפים משתפרים בהתמדה", כתבו החוקרים, "מהמידע שהגיע לידינו, בחלקו לא  מאומת – עולה, כי מרבית העסקים הגדולים בישראל לא שילמו כופר, אלא בחרו במסלול שחזור מגיבוי". מגמה נוספת היא גידול במספר תקיפות הפישינג בישראל, מול אזרחים ועובדים, תוך התחזות למוסדות פיננסיים, חברות תקשורת ותשתית וגופי ממשל. "בניגוד לתקיפות הכופרה", נכתב, "בשלב זה נראה כי התחכום של התוקפים נמוך וכלי התקיפה קלים לאיתור".


חלה ירידה בהיקף התקיפות מאיראן בתחילת הרבעון הנוכחי. "להערכתנו", ציינו חוקרי קלירסקיי, "הירידה נובעת משתי סיבות: האחת היא חיסול תשתית תקיפה מרכזית שלהם - בדרך כלל נדרשת התארגנות מחדש של 3-6 חודשים. הסיבה השנייה היא  התפרצות נגיף הקורונה באיראן, שלהערכתנו הפריעה לפעילות התקיפה של העובדים ממשרדי הממשלה וארגוני הביטחון. בשבוע האחרון אנחנו מזהים סימנים ל'התאוששות' שלהם וחזרה למתווה תקיפות".


[caption id="attachment_314897" align="alignnone" width="600"]אתר Maze: "נפרסם מידע על ארגונים שלא משתפים איתנו פעולה" אתר Maze: "נפרסם מידע על ארגונים שלא משתפים איתנו פעולה"[/caption]


בהשוואה רבעונית, השנה חל גידול של 15% בהיקף אירועי הסיבר המשמעותיים בעולם לעומת הרבעון הראשון של 2019. לדברי דולב, "ישנן כמה מגמות ייחודיות מתחילת השנה. אנו רואים גידול במספר קבוצות הכופרה המאיימות בפרסום מידע רגיש לצורך סחיטה. כך, למשל, זיהינו כי ארגוני פשיעה רוסיים מאיימים בגלוי על קורבנותיהם, לא רק להשאיר את המערכות מוצפנות - אלא גם לשחרר מידע רגיש שהושג במהלך ההדבקה. כמה קבוצות, ובראשן קבוצת התקיפה Maze, פתחו אתרים גלויים, שם הן מפרסמות את שמות הקורבנות וחלק מהמידע שהושג מהם, על מנת לגרום להם לשלם את דמי הכופר".


דולב הוסיף, כי "סידרה של תקיפות ייחודיות לזמן הנוכחי הולכות ומתרבות: אנו מזהים מתקפות על מערכות וחיבורים מרחוק לחברות, שימוש בפישינג רלוונטי למגיפת הקורונה וניצול הפערים שנוצרו בהגנת הסייבר בעקבות צמצום כוח אדם מקצועי בתחום. כל אלה מועצמים על ידי הגדלת החשיפה הארגונית לגישה מרחוק והתגברות האיום על מערכות VPN".


החוקרים הוסיפו, כי סידרה של גורמים ייחודיים, המצטרפים זה לזה, מתדלקים את פוטנציאל הנזק לארגונים. כך למשל, ציינו, "השילוב של מעבר מהיר ולא מתוכנן לעבודה מהבית יחד עם פתיחת מערכות ליבה לעבודה מרחוק, בשילוב של פיטורי עובדים שעלולים ליצור מרמור בקרב המפוטרים - אינם מבשרים טובות לפרופיל הסיכון של החברות".


זאת ועוד, אל הגורמים הללו מתווספת הנטישה הפיזית של משרדי חברות ושרתים, המאפשרים לגורמי פשיעה להגיע אליהם פיזית ולהתחבר אליהם. זאת, לצד שינוי חד בדפוס הפעילות של לקוחות, מה שמקשה על מערכות אוטומטיות למניעת הונאה לפעול ביעילות. כל אלה, מסבירים בקלירסקיי, "יוצרים מצב שבו ארגונים הופכים להיות חשופים למתקפות סייבר, אשר יקשו עליהן להגן על נתונים, לתת שירות ולשמור על שרידות מערכותיהם".


דולב סיכם כי "התלות שלנו בזמינות שירותים אינטרנטיים וגישה למערכות גדלה מאוד, כך שבמקביל לעובדה שאנחנו הופכים פגיעים יותר - פוטנציאל הנזק נהיה גדול יותר. מתפתחים כאן תנאים שעלולים להידרדר במהירות, ולכן, כמו לפני הוריקן, כדאי להתכונן. להערכתנו, היקף המתקפות של ארגוני פשיעת סייבר יגבר באופן משמעותי ברבעון הקרוב. הם מבינים שמשטח התקיפה של החברות הורחב וגדל והן הפכו פגיעות יותר, ולכן יגבירו את כמות התקיפות לגניבת כסף ומידע ולסחיטה. בשבועות האחרונים זיהינו גידול אקספוננציאלי בניסיונות הפישינג, בבהקמת דומיינים, בהתחזות לחברות ובאירועי סחיטה. להערכתנו, מספר התקיפות של האקרים בודדים יגבר באופן משמעותי ברבעון הקרוב. הם נמצאים בבית, חסר להם כסף, יש להם זמן פנוי ויכולת לתכנן ולבצע תקיפות סייבר".


הפוסט "משבר הקורונה עלול להפוך לסערת הסייבר המושלמת" הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.