מדווחת על זינוק חד בניסיונות הניצול של פרצות אבטחה בדפדפנים, חשש מחודש לגבי אבטחת סיסמאות באתרי מדיה חברתיתיבמ מציגה את הדו"ח החצי-שנתי של סיכוני אבטחה בעולם המקוון, ומדווחת על זינוק חד בניסיונות הניצול של פרצות אבטחה בדפדפנים, חשש מחודש לגבי אבטחת סיסמאות באתרי מדיה חברתית, והמשך תופעת הפערים בהתייחסות לאיומים המגיעים ממכשירי קצה ניידים ומאיימים על עסקים המאפשרים לעובדיהם להשתמש במכשירים הפרטיים שלהם במסגרת הרשת הארגונית (BYOD).
עם פרסום הדו"ח של צוות X-Force הפועל במסגרת יבמ ומנטר את איומי האבטחה בעולם המחשוב, הודיעה יבמ גם על הקמת מרכז חדש לתפעול שירותי אבטחה בוורשה, פולין – העשירי מסוגו בעולם. שירותי הניטור והאבטחה של יבמ, המטפלים מדי יום בלמעלה מ- 15 מיליארד אירועים הדורשים התייחסות וניתוח, במסגרת הרשתות והמערכות של יותר מ- 3,700 לקוחות ב- 130 מדינות, מהווים מקור מרכזי למידע הנאסף במסגרת דו"חות X-Force ולניתוח האיומים החצי-שנתי אותו מפרסמת החברה.
לדברי קריסטין לבג'וי, מנהלת תחום שירותי האבטחה בחטיבת השירותים הגלובלית שליבמ, שביקרה החודש בארץ,"חברות וארגונים ניצבים כיום בפני זירת איומים מתפתחת במהירות, המאופיינת בטכנולוגיות ובכמויות נתונים המקשות על ניהול ואבטחה של מידע סודי. פרצות אבטחה – בין אם הן מנוצלות על ידי גורמים חיצוניים ובין אם על ידי עובדים בתוך הארגון – עלולות להשפיע על המוניטין וערך המותג, לפגוע בערך החברה ולחשוף מידע סודי. צוות מומחי ניתוח איומי האבטחה של יבמ עוקב ומנטר איומים ההולכים ומתפתחים, על מנת לסייע טוב יותר ללקוחות החברה להתגונן בפני האיומים האלה".
במהלך המחצית הראשונה של השנה, זיהתה יבמ עליה בפעילות התוכנה הזדונית ואתרי האינטרנט בהם מתבצעת פעילות פוגענית.
צוות מומחי האבטחה של יבמ מדווח על מגמה נמשכת של פורצי מחשבים ומערכות המתמקדים במשתמשים פרטיים באמצעות ניתובם אל כתובת אינטרנט (URL) או אתר בהם הם בוטחים – לאחר שהפורצים הזריקו לאתר הזה קוד זדוני. באמצעות פרצות אבטחה ונקודות תורפה בדפדפני האינטרנט המשמשים לגישה לאתרים האלה, מסוגלים הפורצים לשתול קוד זדוני גם במערכת היעד. אתרים המופעלים על ידי גופים הזוכים לרמה גבוהה של אמון חשופים עדיין לסוג כזה של איומים.
היקף השימוש ב"הזרקת SQL", (SQL injection) – טכנולוגיה המאפשרת לפורצים לגשת לבסיסי נתונים באמצעות אתרי אינטרנט – ממשיך לצמוח יחד עם התרחבות השימוש בתסריטי פקודות (Script) העוברים וחוצים אתרים שונים, ובפקודות העברת מדריכי קבצים.
עם התרחבות בסיס המשתמשים במערכת ההפעלה של אפל ובמחשבי מקינטוש, הופכות המערכות האלה יותר ויותר למטרה לאיומי סייבר מתקדמים ממוקדים – APT – המגיעים בדרך כלל מכיוונם של גופים גדולים וארגונים ממשלתיים המתמקדים בניצול פרצות אבטחה על מנת לחדור אל מערכות יעד מוגדרות.
ביבמ מדווחים על עליה בכמות ההתקפות המתוחכמות והממוקדות, במיוחד על מחשבי מקינטוש ואתרי מדיה חברתית. ביבמ מעריכים כי במענה להתקפות האלה, חייבים הארגונים לנקוט בצעדים יזומים על מנת לשפר את רמת ההכנה על הנתונים שבידיהם.
מגמות חדשות באבטחת מכשירים ניידים
לאחרונה הודיעה חברת אדובי על הפסקת התמיכה ב-Flash על מכשירי אנדרואיד. האקרים למדו כי ישנו צורך גדול מאוד מצד המשתמשים להתקין את התוכנה על מכשירי האנדרואיד וסיפקו את התוכנה באמצעות שרתים חלופיים באינטרנט, כשתוכנת ה-Flash נגועה בקוד זדוני. עקב רמת ההדבקות הגבוהה העלה ארגון ה-X-Force את רמת הכוננות ל-Alert Con 2.
למרות הדיווחים אודות תוכנה זדונית מתוחכמת המתמקדת בטלפונים ניידים, רוב הטלפונים החכמים חשופים עדיין בעיקר לניסיונות הונאה באמצעות שירותי פרמיום של הודעות טקסט. במקרים מסוימים, מופעלים אתרים המתחזים כחנות אפליקציות – ומציעים יישומים שכל כולם קוד זדוני. במקרים אחרים, מופצים יישומים הנראים כאפליקציה מוכרת – תחת שם אחר, ובחבילה הכוללת גם קוד זדוני. חנויות אלטרנטיביות לאפליקציות אורזות לעתים קוד זדוני סביב אפליקציה אמיתית – על מנת להתקין אותו יחד איתה.
הלגיטימציה להבאת מכשירי קצה פרטיים אל מקום העבודה לצורך שימוש בהם במסגרת הרשת הארגונית (BYOD) משנה את פני עולם האבטחה. חברות רבות נמצאות עדיין בשלב מוקדם ביותר של אימוץ מדיניות אבטחה הנדרשת על מנת להתמודד עם האיומים הנולדים כאשר עובדים את מחשב המחברת הפרטי או הסמארטפון שלהם ומחברים אותם אל סביבת הרשת הארגונית.
הקישור בין אתרי אינטרנט, שירותים מבוססי ענן ודואר אלקטרוני בסביבת ה- Web מבטיח חוויית שימוש שקופה במעבר ממכשיר למכשיר – אולם משתמשים חייבים לנקוט זהירות בכל הנוגע לאופן הקישור של החשבונות האלה, האבטחה של סיסמאות הגישה, והמידע הפרטי אותו סיפקו לצורך שחזור עתידי של הגישה לחשבון המשתמש שלהם. ההמלצות הטובות ביותר כאן כוללות שימוש בסיסמאות ארוכות בנות מספר מילים, במקום צירוף מוזר של אותיות ומספרים.
בצד השרתים, ממליצים אנשי X-Force של יבמ להצפין סיסמאות גישה לבסיסי נתונים באמצעות שימוש בפונקציית ערבול – Hash – המתאימה לאחסון סיסמאות. הפונקציה הזאת צריכה להיות מורכבת לחישוב מחדש, ולכלול ערך משתנה לכל חשבון משתמש באופן המגביל את השימוש בטבלאות סדרות ערכים משתנות – Rainbow tables – או בניסיונות התקפה חזיתית באמצעות כוח מחשוב גבוה הממוקדים במדריכי המשתמשים.
על פי הדו"ח המעודכן של יבמ, מצטיירת התקדמות בטיפול בשורת תחומי אבטחה. מומחי יבמ מזהים ירידה בהיקף ההפצה של נתונים אודות פרצות חדשות, שיפור במהירות התגובה ובאיכות טלאי האבטחה אותם מפרסמים עשרת יצרני התוכנה הגדולים בתעשייה, וירידה משמעותית בהיקף הפרצות במסמכי PDF ובכלים המשמשים ליצירה ולעיון בהם. ביבמ מייחסים את השיפור הזה בראש ובראשונה לטכנולוגיה חדשה של "ארגז חול", Sandboxing, המוצעת במהדורה החדשה של Adobe Reader X.
טכנולוגיית ארגז חול מאפשרת למערכת האבטחה לבודד יישום מוגדר מתוך המסגרת של כלל מערכת המחשב או הטלפון החכם, בכל רגע בו עומד היישום הזה תחת איום אבטחה. כך, מוגבל הקוד התוקף הרץ בתוך היישום בהיקף הפעילות והגישה שלו אל שאר התוכן והיישומים במערכת. במהלך המחצית הראשונה של השנה הציגה אדובי את הקורא הראשון שלה המשלב טכנולוגיה זאת – מה שהוביל לירידה משמעותית בהיקף הפריצות והאיומים מכיוון זה.


