גלובס - עיתון העסקים של ישראלאתר נגיש

הקורונה רק חיזקה את האיומים: מתקפות הכופר זינקו פי 10 ביוני

לפי דוח של חברת אבטחת הסייבר פורטינט, במחצית הראשונה של 2021 חלה עלייה משמעותית בנפח ההתקפות המתמקדות באנשים פרטיים, ארגונים ותשתיות קריטיות ● המטרה של מתקפות הכופר היא לא רק כספית

מתקפות סייבר / צילום: Shutterstock
מתקפות סייבר / צילום: Shutterstock

פורטינט, חברת אבטחת סייבר שנסחרת בנאסד"ק, חשפה את ממצאי דוח מפת האיומים הגלובלי החצי-שנתי של מעבדות FortiGuard, גוף המחקר של החברה. מודיעין האיומים, שהחברה אספה במחצית הראשונה של 2021, מראה עלייה משמעותית בנפח המתקפות המתמקדות באנשים פרטיים, ארגונים ותשתיות קריטיות. שטח התקיפה המתרחב, הכולל את העובדים המרוחקים והתלמידים הנמצאים בתוך הרשת, ממשיך להוות מטרה לאיומי סייבר. 

המטרה של מתקפות הכופר היא לא רק כספית: לפי נתוני הדוח, הפעילות הממוצעת של מתקפות הכופר בחודש יוני 2021 הייתה גבוהה פי 10 מאשר באותו פרק זמן בשנה שעברה. עובדה זו ממחישה את העלייה העקבית בפעילות לאורך שנה. מתקפות הכופר גרמו לנזק לשרשראות אספקה של ארגונים רבים והשפיעו על חיי היום-יום, הייצור והמסחר יותר מאשר אי פעם.

עדיין סכנה ברורה ומיידית

ארגונים במגזר התקשורת היו היעד המרכזי, כאשר אחריהם ברשימה היו המגזר הממשלתי, ספקי שירותי אבטחה מנוהלים, תעשיית הרכב והייצור. בנוסף, כמה ממפעילי מתקפות הכופר שינו את האסטרטגיה שלהם, אשר כללה קודם לכן מטענים ייעודיים המתמקדים באימייל, להתמקדות בקבלת גישה לרשתות הארגוניות ומכירת פרטי הגישה, מה שמעיד על ההתפתחות המתמשכת של פשיעת סייבר מסוג מתקפות כופר כשירות (RaaS).

המסקנה העיקרית העולה מממצאי הדוח היא כי מתקפות כופר עדיין מהוות סכנה עבור כל סוגי הארגונים, ללא קשר לתעשייה שהם פועלים בה או לגודל שלהם. ארגונים צריכים לנקוט בגישה יזומה באמצעות פתרונות הגנה, איתור ותגובה אוטומטיים לנקודות קצה בזמן אמת כדי לאבטח סביבות, בנוסף להשקעה באסטרטגיות של גישת zero-trust, סגמנטציית רשת והצפנה.

שכיחות באחד מכל ארבעה ארגונים

חלה עלייה בשכיחות של איתור תוכנות זדוניות מסוג malverstising (פרסומות מקוונות הכוללות בתוכן תוכנות זדוניות) וב-scareware (שימוש בטקטיקות הפחדה כדי לגרום למשתמשים לרכוש תוכנות שמכילות תוכנות זדוניות). למעלה מ-1 מכל 4 ארגונים איתרו ניסיונות malverstising או scareware. המציאות של העבודה ההיברידית ללא ספק עודדה מגמה זו כחלק מהטקטיקות של פושעי הסייבר לניצול המצב, כאשר המטרה שלהם היא לא רק להפחיד, אלא גם לסחוט. 

מגמות השימוש בבוטנטים מעידות כי התוקפים מתמקדים בקצוות: מעקב אחר השכיחות של איתור בוטנטים מראה עלייה בפעילות שלהם. בתחילת השנה, 35% מהארגונים איתרו פעילות של בוטנטים מסוגים שונים ולאחר שישה חודשים, הנתון עמד על 51%. חלפה כבר למעלה משנה מאז המעבר לעבודה ולימודים מרחוק ופושעי הסייבר ממשיכים להתמקד בהרגלי היום-יום המתפתחים שלנו כדי לנצל זאת לטובתם.

ממצאי הדוח חושפים מסקנות בנוגע להתפתחויות הנוכחיות בטכניקות ההתקפה. חוקרי מעבדות FortiGuard ניתחו את התוצאות הצפויות עבור פושעי הסייבר באמצעות המחשה של שימוש בתוכנות זדוניות. מתוצאות הניסוי עלה כי במידה ופושעי הסייבר היו מוציאים לפועל את התוכנות הזדוניות, הם היו מנצלים פגמים במערכות או ביישומים לצורך קבלת גישה ללא צורך בהרשאות (Privilege Escalation), מתחמקים מאמצעי הגנה (Defensive Evasion), נעים מסביב למערכות פנימיות במטרה לחלץ נתונים שנפגעו ועוד. לדוגמה, 55% מפונקציונליות הסלמת ההרשאות שנצפתה מינפה את שיטת hooking המשמשת לשינוי ההתנהגות של מערכת הפעלה, תוכנה או קוד ו-40% ניצלה את שיטת process injection.

המסקנה העולה מהממצאים היא כי התוקפים מתמקדים בטכניקות של התחמקות מאיתור והסלמת הרשאות. למרות שלא מדובר בטכניקות חדשות, צוותי האבטחה יהיו מסוגלים לספק אבטחה טובה יותר נגד מתקפות עתידיות אם יהיה ברשותם הידע לגביהן בזמן המתאים. גישות של פלטפורמה משולבת ומבוססת בינה מלאכותית, המונעת על ידי מודיעין איומים אשר ניתן לפעול לפיו, הן הכרחיות כדי להגן על כל הקצוות, לזהות ולתקן בזמן אמת את האיומים המשתנים שהארגונים מתמודדים עמם כיום.

"לשבש את שרשראות האספקה של פושעי הסייבר"

בזמן שהממשלה ורשויות אכיפת החוק נקטו בפעולות הקשורות להתמודדות עם פשיעת סייבר בעבר, האיומים אשר נראו במחצית הראשונה של 2021 יכולים לשנות את חוקי המשחק העתידיים. כדי לעשות זאת, יש צורך בשיתוף פעולה עם ספקים בתעשייה, ארגוני מודיעין איומים וארגונים גלובליים נוספים כדי לשלב משאבים ומודיעין איומים בזמן אמת במטרה להתמודד עם פושעי הסייבר. כמו כן, יש צורך באיתור איומים אוטומטי ובינה מלאכותית כדי לאפשר לארגונים להתמודד עם מתקפות בזמן אמת ולמנוע מתקפות במהירות ובקנה מידה גדול לאורך כל הקצוות. בנוסף לכך, חשוב ליישם הדרכות מודעות לאבטחת סייבר למשתמשים עבור כל אחד אשר מהווה מטרה עבור התוקפים.

דרק מאנקי, סמנכ''ל במעבדות פורטינט / צילום: יח''צ

דרק מאנקי, סמנכ"ל מודיעין אבטחת מידע ושיתופי פעולה גלובליים בתחום האיומים במעבדות FortiGuard, פורטינט, אמר כי "אנו רואים עלייה במתקפות סייבר יעילות והרסניות אשר משפיעות על אלפי ארגונים בתקרית בודדת, מה שיוצר נקודת הטיה חשובה עבור המלחמה בפשיעת סייבר. כיום, יותר מתמיד, לכל אחד יש תפקיד חשוב בחיזוק שרשרת ההרג של המתקפות. יש להתמקד בשיתופי פעולה בין גורמים שונים כדי לשבש את שרשראות האספקה של פושעי הסייבר, כאשר שיתוף נתונים יכול לאפשר תגובות יעילות יותר ולחזות בצורה טובה יותר את הטכניקות העתידיות לסיכול הפעולות של פושעי הסייבר. גם הדרכות מודעות מתמשכות לאבטחת סייבר, יחד עם טכנולוגיות מניעה, איתור ותגובות מבוססות בינה מלאכותית המשולבות לאורך נקודות קצה, רשתות והענן, כולן חיוניות למאבק בפשיעת הסייבר".

עוד כתבות

גבול לבנון / צילום: Shutterstock

דיווחים: לפחות 3 הרוגים בתקיפה ישראלית בדרום לבנון

כלי תקשורת לבנוניים מדווחים על לפחות 3 הרוגים בתקיפה ישראלית באל-ג'בין • ראש הלשכה המדינית של חמאס נפגש עם נשיא טורקיה ארדואן • נמשך המבצע בנור א-שמס, עשרה מחבלים חוסלו •הפצצה בבסיס מיליציות פרו-איראניות בעיראק, גורמים ישראלים ואמריקנים: לא קשורים לתקיפה • שרי החוץ של מדינות ה-G7: נמשיך לפעול למניעת הסלמה של הסכסוך בין ישראל לאיראן • כל העדכונים

עלי חמינאי, המנהיג העליון של איראן, בתפילת עיד אל–פיטר בטהרן / צילום: Associated Press

איך בוצעה התקיפה באיראן ומה היה היעד?

מהבסיס הצבאי שהותקף בוצעו במוצ״ש שיגורים לעבר ישראל ● איך ככל הנראה בוצעה התקיפה ומה יקרה עכשיו? ● וגם: התגובה בשווקים והקפיצה במחיר הנפט

יודר שפריר וגיא ברון, מייסדי סקיילאופס / צילום: בן יצחקי

החברה שחוסכת זמן וכסף לסטארט-אפים: זה חביב הקהל בדירוג המבטיחים של גלובס

סקר חביב הגולשים באתר גלובס זכה בשבועות האחרונים לכ-30,000 צפיות וצבר אלפי הצבעות ● על התואר התחרו השנה 30 חברות צעירות שדורגו במקומות הגבוהים ביותר ע"י עשרות קרנות השקעה הפעילות בישראל ● מי זכתה במקום הראשון?

אביב ומתיאו שפירא, אדיר טובי ורובי ליאני, חברת XTEND / צילום: כדיה לוי

עפים כמו פרפר, עוקצים כמו דבורה: הרחפנים שמשנים את תורת הלחימה

הרחפנים של אקסטנד הפכו פופולריים במלחמה בעזה, ואף הצילו חיים • עכשיו היא עובדת על מערכת משולבת שתיקח את יכולות הרובוטים קדימה ותסייע להם לפעול בצוות ● הסטארט-אפים המצליחים, פרויקט מיוחד

השקל נחלש אל מול הדולר והאירו | עיצוב: טלי בוגדנובסקי (נוצר בעזרת AdobeFirefly)

הדיווחים על תקיפה באיראן הביאו לצלילת השקל, אך לא לאורך זמן

שני אירועים שהתרחשו הלילה הובילו לפיחות בשער השקל מול הדולר: הורדת דירוג האשראי של ישראל על ידי חברת S&P ודיווחים על תקיפה ישראלית באיראן ● אלא שלאורך שעות הבוקר השקל החל להתייצב ● מה הוביל לשינוי ומה ניתן ללמוד מהעבר?

אסמעיל הנייה, ראש הלשכה המדינית של חמאס / צילום: Reuters

דיווח בארה״ב: הנהגת חמאס שוקלת לעזוב את קטאר לטובת המדינה הזו

על פי הוול סטריט ג׳ורנל ברקע המו״מ השברירי לעסקת חטופים והלחץ שמופעל עליהם, בכירים בהנהגה המדינית של חמאס פנו לשתי מדינות באזור ובהן עומאן

נטפליקס / צילום: Shutterstock, Vantage_DS

נטפליקס עקפה את הציפיות; המניה יורדת במסחר המאוחר

ענקית הסטרימינג דיווחה על הכנסות של 9.37 מיליארד דולר לעומת צפי של 9.28 מיליארד דולר ● הרווח זינק ב-86%, לעומת צפי לעלייה של 56% ● החברה הוסיפה כ-9.3 מיליון מנויים ברבעון, ב-80% יותר מהצפי ● למרות התוצאות המדהימות, התחזית המאכזבת של החברה מפילה את המניה במסחר המאוחר

שכונה ד' בבאר שבע / צילום: טלי בוגדנובסקי

מתל אביב עד באר שבע: השכונות עם הכי הרבה שוכרים בארץ

אמנם שיעור הבעלות על דירות בישראל גבוה, אולם יש אזורים שבהם שיעור השוכרים עולה כבר על 50% ● נתוני הלמ"ס מגלים איפה השכונות המבוקשות וכמה זה עולה למשקיעים ● כתבה שנייה בסדרה

סלט קרעי לחם ב''נעה אפייה מקומית'' / צילום: חיים יוסף

רגע לפני שנפרדים מהחמץ: מסעדה מעולה בהרי ירושלים שמנסה לחבר את כל המנות ללחם

"נעה אפייה מקומית" של אלדד שמואלי רק התחילה לרוץ והשף גויס למילואים ● עכשיו היא מתרוממת, והקו המנחה: מנות שהולכות טוב עם לחם, והלחם מצוין

מיכאל כגן / צילום: כדיה לוי

הדרך של מיכאל כגן ממשרד ישן ביקנעם לצמרת החברה הלוהטת בעולם

מיכאל כגן, סמנכ"ל טכנולוגיות עולמי באנבידיה, סיכם 25 שנה במלאנוקס עד שהחברה נמכרה לענקית השבבים ● "מצד אחד, רצינו לבנות חברה ישראלית, אך מצד שני הבאנו לארץ השפעה בינלאומית" ● בראיון בלעדי לגלובס, הוא מדבר על תחילת דרכו במלאנוקס, מתייחס לחשש מהיעדר תחרות בשוק שבבי ה־AI ונותן טיפ ליזמים צעירים בישראל: "אל תהיו כבולים לעבר"

שי-לי עטרי וינר / צילום: צילום: עוז שמש | איפור ושיער: שלומית פדידה | סטיילינג: בר פרידמן

שי-לי עטרי וינר: "שייה לא ילדה עצובה. היא בערך הדבר הכי מצחיק שיש"

בפסח שעבר שי-לי עטרי ויהב וינר היו אם ואב הסדר של קיבוץ כפר עזה. השנה היא מסרבת לחגוג ● אבל בדבר אחד היא מצליחה להיאחז ● פרויקט מיוחד

משפחות חטופים חוסמות את כביש 1 בדרך לירושלים

משפחות חטופים חסמו את כביש 1: "כל חטוף חייב לשוב"

שרי החוץ של מדינות ה-G7: נמשיך לפעול למניעת הסלמה של הסכסוך בין ישראל לאיראן • הקרמלין: "קוראים לצדדים להפגין איפוק" • דיווח: ביידן שוקל לשלוח סיוע ביטחוני בסך מיליארד דולר לישראל • בפעילות סמוך לטול-כרם: ארבעה לוחמים נפצעו בינוני וקל, מפקד גדוד טולכרם של גא"פ חוסל • עדכונים בולטים 

מייסדי טורק. מימין: אלדד לבני (CINO), לאוניד בלקינד (CTO) והמנכ''ל עופר  סמדרי / צילום: גיא חמוי

הטייס האוטומטי שרוצה להחליף את צבא מומחי הסייבר

האנליסטים במרכזי בקרת הסייבר של הארגונים הגדולים נאלצים להתמודד עם אלפי התרעות מדי יום, והטכנולוגיה של טורק מאפשרת להפוך את התהליכים לאוטונומיים למחצה • האם ה"טייס האוטומטי" של החברה יצליח לשלול איומים חמורים? ● הסטארט-אפים המבטיחים

מטוס קרב מדגם סוחוי 35 ממריא מבסיס חיל האוויר הרוסי חמיימים בסוריה / צילום: ap, Alexander Zemlianichenko

היישר מרוסיה: איראן תקבל השבוע נשק חדש

לפי סוכנות הידיעות האיראנית הממלכתית, איראן תקבל כבר בשבוע הבא אספקת מטוסי קרב מדגם סוחוי 35 ● כיום חיל האוויר של משטר האייתוללות מתבסס על מטוסים מיושנים מאוד כמו פנטום - כך שמאזן הכוחות האווירי הנוכחי צפוי להשתנות, אך ישראל עדיין מתקדמת יותר

לוטרה. דגי בריכות הנוי חוסלו כמעט לחלוטין / צילום: Shutterstock

קרבות על טריטוריה, פלישות וחיסולים: משפחות הפשע של סינגפור הן בכלל לוטרות

הסגרים שהונהגו בקורונה נתנו לבעלי חיים רבים הזדמנות להשתלט על שטחים אורבניים ● בתום המגפה הם נדחקו בחזרה לשיפולי הערים, אבל לא הלוטרות בסינגפור: אלה עושות שם שמות אפילו על חשבון קרוקודילים

אילוסטרציה: טלי בוגדנובסקי, צילום: יוסי זמיר

משרד הכלכלה מציג: כשאין יעדים, אין כישלונות

במקום לעמוד ביעדים, משרדי הממשלה פשוט מוחקים אותם ● בפיקוד העורף שלפו הודעה לילית שהותירה את הילדים באוויר ● והמסעות לפולין התרוקנו מערך ● זרקור על כמה עניינים שעל הפרק

הדגם OMODA 5 של צ'רי / צילום: יח''צ

האם הסיניות יתחילו להגיע אלינו מאירופה? צ'רי תייצר כלי רכב בספרד, יצרנים נוספים בדרך

כך מתכוונים הסינים לעקוף את המכס האירופי ● ג'יפ אוונג'ר משיקה בישראל דגם היברידי ● ​נחשף הקרוס־אובר החשמלי החדש של GEELY ● ועוד חדשות מענף הרכב

סיכום שווקים / עיבוד: טלי בוגדנובסקי

המשקיעים חוזרים לטרנד שמרוויח מהריבית - ועוד 4 כתבות על המצב בשווקים

הבכיר שחושף באופן נדיר את הסודות על איך משקיעים את הפנסיה שלכם ● המתיחות שהביאה את מדד הפחד לשיא של חמישה חודשים והאפשרות להרוויח ממנו ● הסימנים שמעידים כי תרחיש הבלהות של המשק עשוי להתממש ● וגם: איך יראה היום שאחרי עדכון מדדי הבורסה?

מטה s&p בניו יורק / צילום: valeriy eydlin

חברת S&P הורידה את דירוג האשראי של ישראל: "המלחמה תימשך כל 2024"

בהודעה שלא מן המניין, הורידה החברה את הדירוג של ישראל מרמה של AA- ל-A+ ● התחזית להמשך נותרה "שלילית", כך שבחברה מאותתים שבעתיד הדירוג עשוי להיפגע שוב ● "רואים עלייה נוספת בסיכונים הגיאו-פוליטיים"

שאריות של טיל בליסטי שאיראן שיגרה לעבר ישראל / צילום: Reuters, Amir Cohen

בהשראת רוסיה: גילויים חדשים על התקיפה האיראנית וההצלחה הישראלית

הכתבה הזו היתה הנצפית ביותר השבוע בגלובס ועל כן אנחנו מפרסמים אותה מחדש כשירות לקוראינו ● התקיפה של איראן תוכננה באופן ששיחזר במובנים רבים כמה מן התקיפות הרוסיות הגדולות באוקראינה, וכללו תחילה נחיל כטב"מים שנועדו להציף את ההגנה האווירית ● החולשה של היכולת הצבאית הקונבנציונלית של איראן עלולה להוביל את מקבלי ההחלטות באיראן לאופציה הגרעינית