טרנד מיקרו מסכמת את הרבעון השלישי של 2015 בתחום הסייבר: סדקים בהגנת מובייל, מכשירים מקושרים לאינטרנט ותשתיות רשת

טרנד מיקרו מסכמת את הרבעון השלישי של 2015 בתחום הסייבר, עם דוח אשר פרסמה לאחרונה, המנתח את הפגיעויות אשר נצפו ברבעון האחרון וההשלכות שלהן. הדוח חושף את התוצאות של פרצות אבטחה שנמצאו בפלטפורמות מובייל ומצביע על מניפולציות המציבות סיכונים, לא רק לפרטיות המשתמש, אלא גם לביטחון הפיזי של המשתמשים. טרנד מיקרו מאמינה כי פרצות אלו משמשות כהקדמה לאירועים מסיביים יותר, אשר תהיה להם השפעה משמעותית על מהלך 2016.
"האבולוציה של פרצות האבטחה מתבטאת בהשפעה ישירה על שורת הרווח של ארגונים ועל חיי אדם בעולם האמיתי" אמר ריימונד ג'נס, סמנכ"ל טכנולוגיות בטרנד מיקרו. "הופעתן של פגיעויות רבות ופרצות מידע אחרות במהלך הרבעון האחרון, ישחררו לציבור מידע סודי נוסף בעל פוטנציאל הרסני, אשר עלול להימכר למרבה במחיר ברשת השחורה".
פרצות מידע אשר נצפו במהלך הרבעון האחרון, כולל הפרצה הידועה לאתר אשלי מדיסון, עודדו שרשרת של התקפות, בהן הוצף מידע סודי וגנוב באתרים ציבוריים וגרם לפגיעה במוניטין של קורבנות ולנזק גדול יותר משיבוש זמני במהלך העסקים. במקרה של אשלי מדיסון, פושעי סייבר, אשר מינפו את המידע על מנת לבצע התקפות סחיטה, גרמו לאסון, הן ל- Avid Life Media, בעלי האתר, והן ליותר מ- 30 מיליון משתמשי אשלי מדיסון. דיווח על התאבדות של משתמש שנחשף, רק מוכיח איזו השפעה יש להתקפת סחטנות מעין זו על החיים הפרטיים.
בנוסף לכך, חלה עליה בשכיחות פרצות אבטחה בתחום הבריאות ברבעון השלישי, בהן ההתקפה על UCLA Health System, בה קרוב ל- 4.5 מיליון מטופלים סוכנו בחשיפת התיקים האישיים שלהם. למעשה, מידע בריאותי ואישי היה השני במעלה שנגנב, מתוך כלל קטגוריות פרצות המידע. מקרים אלו מחזקים את הטענה כי תעשיית הבריאות תמשיך להיות מטרה נחשקת לפושעי סייבר.
תוקפים ממשיכים להשקיע את תשומת ליבם במשתמשי המובייל, ומנצלים חולשות אבטחה הקיימות בפלטפורמות iOS ואנדרואיד. גילוי חולשות האבטחה באנדרואיד העצים את הצורך בסט של אסטרטגיות אבטחה משולבות יותר, בעוד גרסאות מותאמות של כלים ליצירת יישומים הסגירו את יומרנות הרעיון כי הגן הסגור והמאובטח של אפל יכול לחסוך התקפות מפלטפורמת ה- iOS.
"כפי שהבחינו האנליסטים של טרנד מיקרו, הסייברספייס שינה את פניו וההתקפות כבר אינן בגדר מקרים בודדים" אמר טום קלרמן, סמנכ"ל אבטחת מידע בטרנד מיקרו. "על מנת לעמוד בפני פרצות עתידיות ולהוריד את הסיכון, ארגונים חייבים להתמקד בדיכוי פרצות ולטפל בהופעתם של זיהומים משניים. שילוב של מערכות לגילוי פרצות עם מערכות למניעת פרצות הינו הכרחי לצמצום הזמן בו האקרים מתעכבים ברשת. ארגונים צריכים לצפות להתקפה, כאשר ההכנה לקראת האתגר הזה צריכה להיות המנטרה של חורף 2016".
להלן ממצאים בולטים של הדוח:
• חשיפה של פרצות מידע עודדה התקפות נוספות וסחיטות. ההתקפות המצליחות כנגד The Hacking Team ואשלי מדיסון השפיעו משמעותית על תעשיית האבטחה והמחשוב.
• גילוי נקודות חולשה בפלטפורמות המובייל מדגישות את הבעיות הקיימות בשתי הסביבות. בתגובה לשטף האחרון של גילויי חולשות אבטחה באנדרואיד, גוגל הכריזה סוף סוף על עדכוני אבטחה סדירים לפלטפורמה.
• פושעי סייבר משתמשים ב"גישת רובה הציד" (Shotgun Approach) בנוזקות PoS, המשפיעות בעיקר על עסקים קטנים. התקפות שנצפו ברבעון השלישי כוללות נוזקות PoS אשר שוגרו על ידי טכניקות "ישנות" כגון ספאם כמו גם כלים דוגמת נוזקות מאקרו, קיטים ו-botnet.
• אישים פוליטיים הפכו למטרות למבצעי ריגול. ניתוח של נתונים אחרונים חשף כי מתקפת Pawn Storm הרחיבה את טווח המטרות שלה, ממטרות אמריקאיות בעיקר, למטרות רוסיות.
• מחקר חדש מעלה חששות בנוגע למכשירים מקושרים. האקרים יכולים לשנות מידע בקרב מטרות, דבר שיש לו השפעה ישירה ותוצאות הרסנית על הציבור הרחב.

דילוג לתוכן