שתף קטע נבחר

דו"ח סיסקו: עלייה חדה במתקפות הסייבר

מהדו"ח עולה בין היתר כי מתקפות ישירות של פושעי סייבר, הממנפות כלי תוכנה זדונית לדרישת דמי כופר, מניבות סכומים המוערכים ב-34 מיליון דולר מדי שנה לכל מסע פריצות כזה

מספר האתרים אליהם חדרו פושעי סייבר על מנת להשתמש בהם כבסיס להפצת קוד זדוני - זינק ב- 221% בין פברואר לאוקטובר אשתקד. כך עולה מדו"ח האבטחה השנתי של סיסקו. עוד מצביע הדו"ח על ירידה באמון המשתמשים באמצעי הגנה מפני מתקפות מסוג זה. עוד מצביע הדו"ח על כך  ש-92% מהמכשירים הקשורים לאינטרנט מריצים מערכות הפעלה ויישומים בהם קיימות נקודות תורפה מוכרות ומתועדות.

  

הדו"ח השנתי של סיסקו בתחום איומי האבטחה (ASR), מסכם נתונים בתחום מודיעין האבטחה ומצביע על מגמות האיומים המסתמנים - מתריע גם על הבעיות הנובעות משימוש בתשתיות מזדקנות, ודליפת מידע חסוי ממשתמשים המתקינים הרחבות לדפדפני האינטרנט.

 

 (צילום: shutterstock) (צילום: shutterstock)
(צילום: shutterstock)
 

 

עוד עולה מהדו"ח כי מנהלים בארגונים אינם בטוחים בכל הנוגע לעוצמת מערכות האבטחה שלהם. 92% ממנהלים אלה מסכימים עם התחזית לפיה רגולטורים ומשקיעים יצפו בעתיד לניהול סיכונים מקיף יותר, בכל הנוגע לחשיפה לאיומי סייבר. מנהלים אלה נוקטים בצעדים חדשים, על מנת להבטיח את עתיד ארגוניהם, במיוחד לנוכח הדיגיטציה המתרחבת של מכלול הפעילות.

 

הדו"ח מצביע על האתגרים שעימם מתמודדים עסקים לנוכח ההתקדמות המהירה ביכולות פורצי המערכות. האקרים מצליחים יותר ויותר להשתמש במשאבים לגיטימיים על מנת להשיק מסעות פריצת מערכות למטרות רווח. בנוסף, מתקפות ישירות של פושעי סייבר, הממנפות כלי תוכנה זדונית לדרישת דמי כופר, מניבות סכומים המוערכים ב- 34 מיליון דולר מדי שנה לכל מסע פריצות כזה. הפעילות הפושעת הזאת נמשכת בהתמדה, מבלי שהחוק יצליח לבלום אותה למעשה.   

 

 

אורן שגיא, מנכ"ל סיסקו ישראל ()
אורן שגיא, מנכ"ל סיסקו ישראל

 

הדו"ח של סיסקו קורא להגברת שיתוף הפעולה וההשקעה בתהליכי הגנת הסייבר, בפיתוח טכנולוגיות ובהכשרת כוח אדם הנדרשים על מנת להתגונן מפני האיומים ההופכים מתוחכמים יותר ויותר.

 

האיומים, על-פי הדו"ח - עוברים להתמקד בשרתים. הפשיעה המקוונת עוברת להתמקד בשרתים, דוגמת אלה המריצים מערכות בלוגים של WordPress, וממנפת את השרתים האלה כמו גם פלטפורמות מדיה חברתית למטרות זדוניות.

 

לגבי דליפות מידע מדפדפנים, נכתב בדו"ח, כי למרות שצוותי אבטחה נוטים להתייחס לאיומים המגיעים מכיוון הדפדפנים כאל סיכון ברמה נמוכה בלבד, היו אשתקד תוספים זדוניים המותקנים על גבי דפדפנים למקור פוטנציאלי לדליפת נתונים. ב-85% מהארגונים נרשמו בעיות אבטחה כאלה, ובראשן - תוכנות השתלת פרסומת ומודעות מטעות, כמו גם אתרי אינטרנט המובילים לפריצה ולכשלי אבטחה במערכות שאינן מוגנות ומעודכנות כראוי.  

 

ג'ון נ. סטיוארט, סגן נשיא בכיר ומנהל האבטחה הראשי בסיסקו, אמר: "אבטחת סייבר דורשת תכנון מן היסוד המניח תשתית עמידה, התחשבות בסוגיות פרטיות, ושקיפות מלאה. ככל שהאינטרנט של החפצים - IoT - מגיע לכל עסק ולכל תחום בחיינו, יש לבנות יכולות טכנולוגיות ולתפעל אותן תוך שמירה על העקרונות האלה".

 

לפנייה לכתב/ת
 תגובה חדשה
הצג:
אזהרה:
פעולה זו תמחק את התגובה שהתחלת להקליד
מומלצים