נט2יו - איכות ברשת משנת 2004
  "הגביע הקדוש" של ההאקרים
3/6/2020 23:00

דרק מאנקי, סמנכ"ל מודיעין אבטחת מידע ושיתופי פעולה גלובליים לאיומים, פורטינט. צילום: יחי"צhttps://www.pc.co.il/wp-content/uploads/2020/06/דרק-מאנקי-יחצ-300x207.jpg 300w" sizes="(max-width: 610px) 100vw, 610px" />


"אירועים גלובליים מאיצים היווצרות של איומים חדשים. תמיד יהיו בעלי כוונות רעות שיחפשו וינצלו קורבנות בזמני משבר. ההאקרים מבינים, כי תקופות של שינויים משמעותיים גורמות לשיבושים רציניים בארגונים. ארגונים עלולים שלא להתייחס ברצינות הראויה ליישום מנגנוני אבטחת מידע, ובדרך זו לשחק לידי ההאקרים, המנצלים את כל פערי האבטחה שנוספו לאלה הקיימים. הקורונה הפכה להיות "הגביע הקדוש", "האוצר האבוד" שלהם", אמר דרק מאנקי, סמנכ"ל מודיעין אבטחת מידע ושיתופי פעולה גלובליים לאיומים, פורטינט.


בראיון לאנשים ומחשבים אמר מאנקי כי "חוקרי מעבדות FortiGuard  - גוף המחקר הגלובלי שלנו, הבחינו בשבועות האחרונים בעלייה חדה באיומים הקשורים לנגיף. אמנם מדובר בפעילות צפויה, אך מה שמפתיע הוא נפח האיומים החדשים בתקופת זמן קצרה כל כך. שיטוט ברשת האפלה מעלה, כי האקרים רבים מקדמים הונאות הקשורות למגיפת הקורונה, מציעים לספק תרופות ומכשירים רפואיים שונים, תוך הסתמכות על חששות המשתמשים. יש עלייה עצומה בהונאות נוספות הקשורות לקורונה: הונאות כספיות, הונאות של שירותי נסיעה משותפים, הונאות העברת כספים, הונאות כרטיסי אשראי ואפילו script kiddies - ערכות לפושעי סייבר מתחילים".


לדבריו, "פושעי הסייבר מנצלים את השינוי המהיר שחל בעולם הדיגיטלי, עם מספר חסר תקדים של משתמשים ומכשירים לא מוגנים, הנמצאים במצב מקוון כל הזמן – מחוברים לרשת הארגונית, ילדים הלומדים מרחוק, משחקים או משתפים תכנים. כתוצאה מהעלייה בפעילויות הביתיות המקוונות, חוקרים שלנו איתרו בממוצע כ-600 מתקפות פישינג חדשות מדי יום. מעגל האיומים הראשון מנצל את האנשים שמודאגים מהמצב, או המשועממים. הורדתם סרט או משחק בחינם? קיבלתם נוזקה סמויה באדיבות פושעי הסייבר, הנמצאים ברשת שלכם".


לדברי מאנקי, "מרבית מתקפות הפישינג כוללות מטען זדוני: כופרות, וירוסים, סוסים טרויאניים בעלי גישה מרחוק, RAT ועוד. המצב מחמיר, כי לא כל ארגון רכש די מחשבים ניידים לעובדים המרוחקים, ורבים מהם משתמשים במכשירים הפרטיים שלהם". הוא ציין, כי "ההאקרים לא חייבים לתקוף את המכשירים הללו ישירות. יש אמצעים שהם יכולים לנצל - מחשבים אחרים בבית, טאבלטים, מערכות בידור, קונסולות גיימינג ומכשירי IoT, כגון מצלמות דיגיטליות, יישומים והתקנים של בית חכם, כמו פעמון הדלת, מערכות אזעקה, מכשירי בקרת טמפרטורה ותאורה חכמה – כדי לחדור לרשת הארגונית. די אם פגעת במכשיר של עובד מרוחק אחד, והוא הופך לצינור לליבת הרשת הארגונית ומאפשר את הפצת הנוזקה לשאר העובדים המרוחקים".


לדברי אמיר לחאני, חוקר בכיר ומומחה לאבטחת סייבר בפורטינט, "ראינו עלייה משמעותית בווירוסים, שרבים מהם נכללו במתקפות הפישינג הזדוניות כקבצים מצורפים. בינואר השנה חלה עלייה של 17% בווירוסים, 52% בפברואר ועלייה מדאיגה של 131% במרס - בהשוואה לרבעון הראשון אשתקד".


[caption id="attachment_316848" align="alignnone" width="600"]אמיר לחאני, חוקר בכיר ומומחה לאבטחת סייבר, פורטינט. צילום: יח"צ אמיר לחאני, חוקר בכיר ומומחה לאבטחת סייבר, פורטינט. צילום: יח"צ[/caption]


עוד ציין לחאני, כי "חלה גם ירידה בשיטות התקפה מסורתיות יותר: בינואר - ירידה של 66%, בפברואר - של 65% ובמרץ - של 44% - במתקפות מבוססות בוטנטים, בהשוואה לרבעון הראשון ב-2019. באופן דומה, מתקפות מבוססות IPS (מערכת למניעת חדירות) צנחו גם הן ב-71% בינואר וב-58% במרץ בהשוואה ל-2019, עם עלייה קלה של 29% בפברואר. הדבר מראה, כי פושעי הסייבר מתאימים את אסטרטגיות ההתקפה שלהם במטרה לנצל את המשבר הנוכחי".


מאנקי סיים באומרו, כי "ארגונים צריכים לנקוט את האמצעים הדרושים כדי להגן על העובדים המרוחקים ולסייע להם לאבטח את המכשירים והרשתות הביתיות שלהם. כדאי לאמץ אסטרטגיית הגנה בהתמודדות עם ווירוסים בעולם הווירטואלי, הדומה לזו שאנו מאמצים בעולם האמיתי: זיהוי סיכונים ושמירה על מרחק מהם. ארגונים שממהרים לעבור למודל של עבודה מרחוק כדי לשמור על המשכיות עסקית יעשו טעויות שפושעי הסייבר ינצלו. מודעות לסיכונים היא הצעד החיוני הראשון. הצעד הבא, ולעיתים הקשה ביותר, הוא יישום ההגנה בפני סיכונים. היות שההמשכיות העסקית והתפעולית הן כה קריטיות, לא מדובר באתגר שניתן להתמודד עמו בקלות".


[caption id="attachment_316849" align="alignnone" width="600"]תרופות מזויפות לקורונה שנמכרות ברשת האפלה. צילום: יח"צ תרופות מזויפות לקורונה שנמכרות ברשת האפלה. צילום: יח"צ[/caption]


הפוסט "הגביע הקדוש" של ההאקרים הופיע ראשון באנשים ומחשבים - פורטל חדשות היי-טק, מיחשוב, טלקום, טכנולוגיות







האחריות על התגובות למאמרים השונים חלה על שולחיהן. הנהלת האתר אינה אחראית על תוכנן.
שליחת תגובה
חוקי שליחת תגובות*
תגובות חברי האתר מאושרות אוטומטית
כותרת*
_CM_USER*
_CM_EMAIL*
_CM_URL*
הודעה*
קוד אבטחה*

 הערה: התכנים המוצגים בעמוד זה ...

התכנים המופיעים במדור זה מועברים אוטומטית מבלוגים ואתרי מידע ברשת, כל הזכויות על התכנים: כולל טקסטים, תמונות, סרטים וכל מדיה נוספת, הנם של יוצרי החומר המקורי בלבד. אתר נט2יו אינו טוען לבעלות או לזכויות יוצרים על התכנים, אלא רק מצביע עליהם בצורה נוחה ומרוכזת, וכן מקשר אל האתר המקורי, עם המאמרים המלאים. אם למרות האמור לעיל, נתקלת בחשש להפרת זכויות יוצרים, או שתוכן מסויים באתר אינו לרוחך, אנא דווח לנו באמצעות טופס יצירת הקשר ונורידו בהקדם האפשרי מהאתר.
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.