מחקר של ניוסטאר מגלה ש-92 אחוז מהארגונים שהותקפו באמצעות DDoS רק פעם אחת נפגעו מגניבה

דרוג:

לונדון, 11 באוקטובר 2017, (BUSINESS WIRE):

ניוסטאר, Inc. ,Neustar, ספקית אמינה ניטרלית של שירותי מידע בזמן אמת, פרסמה היום את הדוח הגלובלי על התקפות DDoS ותובנות על אבטחת סייבר החצי שנתי שלה, שמאשר שהתקפות DDoS ממשיכות להיות אמצעי יעיל לבלבול והסחת דעת של אנשי באבטחה תוך גרימת נזק רציני לארגונים. הדוח מדגיש שארגונים חוו גידול של 27 אחוז במספר הפריצות לכל התקפת DDoS, למרות שסבלו מרמת התקפות דומה בתקופה המקבילה בשנה הקודמת.

נתונים מהדוח מראים שהתוקפים משיגים רמות גבוהות יותר של הצלחה נגד ארגונים שהם פוגעים בהם רק פעם אחת: 52 אחוז מהארגונים דיווחו על וירוס שקשור בהתקפת DDoS, 35 אחוז דיווחו על נוזקה, 21 אחוז דיווחו על כופרה ו-18 אחוז דיווחו על אובדן של נתוני לקוחות. בתקופה של שנים עשר חודשים, 75 אחוז מהמשיבים רשמו ניסיונות מרובים של התקפות DDoS אחרי התקפה ראשונה על הרשת של הארגון שלהם. יחס הפריצות כתוצאה מכך גדל ככל שמספר התקפות ה-DDoS גדל, אבל התוצאה הסופית היא שצריך רק התקפה אחת כדי לפרוץ את ההגנות של ארגון. מהנתונים עולה שפושעי סייבר מתמקדים בהתגרות בהגנות, גישוש אחרי נקודות חולשה ברשת וביצוע התקפות יותר ממוקדות במקום לעשות רעש עם התקפה אחת גדולה.

"התקפות נעשות לא רק יותר ערמומיות ומסוכנות, הן גם נעשות יותר הזדמנותיות", אמר ניקולאי בזסונוף, סגן נשיא, ניוסטאר פתרונות אבטחה. "החשיבות של דריכות תמידית והשקעה בטכנולוגיות אבטחה מפני DDoS חיונית לארגונים שרוצים לאפשר להגנות שלהם להסתגל ולהתפתח. ההגנה על התשתית ונתוני הלקוחות של ארגון מפני איומים היא מעל הכל בזירה הדיגיטלית הנוכחית".

ממצאים חשובים מהדוח:

  • לארגונים יש הרבה מה להפסיד - אפילו אם הותקפו רק פעם אחת
  • 92 אחוז מאלה שהותקפו רק פעם אחת דיווחו על גניבה של קניין רוחני, נתוני לקוחות ו/או נכסים ומשאבים פיננסיים.
  • 89 אחוז אישרו צורה כלשהו של פעילות קשורה, כולל גניבת נתונים, כופרות מסוכנות וסיכון הרשת באמצעות התקפות DDoS.
  • אצל 36 אחוז הייתה הפעלה של נוזקות בזמן התקפות DDoS כחלק מהתקפות בטקטיקות מרובות.
מכשירי האינטרנט של הדברים הם עדיין מטרות מפתות להתקפות DDoS
  • 76 אחוז מהארגונים שיש להם מכשירי האינטרנט של הדברים פעילים הותקפו.
  • מתוך 76 האחוז האלה, קרוב לשליש ספגו סיכון של הרשת או נזק לציוד פיזי.
  • 40 אחוז מהמשיבים מתמקדים באופן פעיל במציאת דרכים למניעת הפיכת מכשירי האינטרנט של הדברים למסוכנים.
התקפות ופעילויות פריצה לא מוגבלות לארגונים גדולים
  • יותר מ-50 אחוז מהארגונים הבינוניים נתקלו בשלושה אירועי פריצה בממוצע (נוזקה, כופרה, וירוס וכדומה).
  • הארגונים הבינוניים נפגעו הכי קשה, 60 אחוז חוו התקפה.
  • בממוצע, התקפות DDoS גרמו לארגונים סיכון ביצירת הכנסות של 4.34 מיליון דולר.

ארגונים ממשיכים לתת להגנה מפני DDoS עדיפות תקציבית, כשבראש רשימת ההשקעות הגנות בשכבות וחומות אש של יישומי אינטרנט (WAFs). המשיבים ציינו שבממוצע יש לארגונים שלהם לפחות שני רכיבים של הגנה מפני DDoS שיכולים לכלול חומרת מכשירים, שירותי ענן והתקנות היברידיות. חשוב לציין שהגנה מפני איומים בשכבת היישומים גדלה משמעותית וההתקנות של חומות אש של יישומי אינטרנט (WAFs) כמעט שולשו בשנה האחרונה. השימוש ב-WAF כדי להגן על השכבה הכי מנוצלת בערימת הרשת משקף חתירה של הארגונים לשילוב הנכון של הגנות כדי להגן מפני חששות גוברים שקשורים להתקפות DDoS.

בראש רשימת המניעים להוצאה התקציבית המוגדלת על הגנה מפני DDoS:

  • שמירה על אמון הצרכנים והמוניטין של המותג
  • מניעת התקפות קשורות, כולל כופרה
  • חיזוק פעיל של הגנה קיימת

"ארגונים צריכים לגוון כל הזמן את אסטרטגיית האבטחה שלהם מפני DDoS -- זה כבר לא "מספיק טוב" לקבל פתרון ארוז מראש כאבן היסוד של תיק האבטחה שלכם", אמר בארט לאיון, סגן נשיא למחקר ופיתוח, ניוסטאר פתרונות אבטחה. "קשה לכתוב קוד של יישומים, אבל זה גם כרוך בפגמי אבטחה והתוקפים יודעים זאת. ארגונים משקיעים בהגנה שכבתית, כולל התקנת פתרונות WAF, כדי לאזן את המצב ולקצר את הזמן שיהיה לפושעי הסייבר לבצע התקפה מוצלחת".

מתודולוגיה: ניוסטאר ו-Harris Interactive ערכו את המחקר הגלובלי העצמאי של 1,010 מנהלים בכירים, מנהלים, סמנכ"לי אבטחת מידע, סמנכ"לי מידע, סמנכ"לי טכנולוגיות וסמנכ"לים אחרים כדי למצוא איך התקפות DDoS משפיעות על הארגונים שלהם ואיזה אמצעים נוקטים נגד ההתקפות האלה. המשיבים הם מענפים רבים, כולל טכנולוגיה, שירותים פיננסיים, קמעונאות, בריאות ואנרגיה.

הצטרפו לניוסטאר ב-24 באוקטובר לכנס הווירטואלי הבינ"ל למודעות ל-DDoS הראשון כדי ללמוד איך ארגונים יכולים להגן על עצמם מפני איומי סייבר ולהילחם בהתקפות DDoS.

אודות פתרונות האבטחה של ניוסטאר

פתרונות האבטחה של ניוסטאר מגינים מפני איומי רשת, מודיעים לכם על נקודות תורפה פוטנציאליות ברשת, מאיצים את הביצועים של נכסים מקוונים ומנטרים את הביצועים של אתרי הלקוח באמצעות שירותים ומוצרים רבים. ניוסטאר תציע את רשת הפחתת ה-DDoS הכי גדולה והכי מבוזרת בעולם עם קיבולת של יותר מ-10 Tbps, ושירות ההגנה מפני DDoS המוביל בענף שלנו SiteProtect מבטיח כיסוי מלא בזמן התקפה. השירות שלנו UltraDNS מנהל 10% מכל תעבורת האינטרנט, מנתב יותר מטריליון שאילתות בחודש ומספק זמן פעולה תקינה מוביל בענף עם זמינות של 100%. קרוב לעשרים שנות המומחיות שלנו שאין כמותה מבטיחות שהלקוחות שלנו מוגנים וממוטבים בזמן הפעילות העסקית הרגילה וכאשר מתרחשים אירועים לא רצויים. השירותים שלנו מבטיחים שקישוריות הרשת של לקוחותינו מוגנת וממוטבת בין אם במשבר או כאשר העסקים כרגיל. רבים מהמותגים הגדולים ביותר בעולם סומכים עלינו שהמערכות הקריטיות שלהם ימשיכו לפעול. מידע נוסף זמין בכתובת https://www.neustar.biz

אנשי קשר

אשת קשר למדיה של ניוסטאר
Jenny Morris / Emma Yousif
[email protected]

מקור: Neustar

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

F5: ארגונים זקוקים לאסטרטגיות מוכנות פרואקטיביות לעידן הפוסט-קוונטי F5: ארגונים זקוקים לאסטרטגיות מוכנות פרואקטיביות ל
DASA, ספקית האבחון הגדולה ביותר באמריקה הדרומית, בוחרת בפלטפורמת ההדמיה הארגונית של AGFA HealthCare עם חתימה על הסכם דגל DASA (Diagnósticos da América SA) המפעיל
חדשנות חלוצית בתשלומים: כיצד Bitget Wallet בוחנת שילוב קוד QR עבור Web3 Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
Altimetrik ו-SLK Software משתפות פעולה ליצירת מרכז עוצמתי ראשון לשירותים הנדסיים עם בינה מלאכותית Altimetrik, חברה לפתרונות AI הנדסיים בתחום הנתונים
ExaGrid מרחיבה את השותפות עם Cohesity באמצעות הסמכת אינטגרציות חדשות, ומאפשרת אחסון גיבוי חלק עבור לקוחות Cohesity NetBackup ו-DataProtect ‏ExaGrid ®, ספקית אחסון הגיבוי העצמאית הגדולה, הכר
Mitiga חושפת את Helios AI: מנוע SecOps אוטומטי המקצר את תהליך סדרי העדיפויות בחירום ב-90% מיטיגה ‏Mitiga, פלטפורמת זמן האמת היחידה בענן לזיה
Synchronoss קיבלה הסמכה עבור EU-U.S. Data Privacy Framework Synchronoss Technologies, Inc. (Synchronoss"") (נ
Gradiant מכריזה על המתקן המשולב המלא הראשון בעולם לייצור ליתיום ממים עודפים משדות נפט Gradiant, מובילה עולמית בניצול של מים ומשאבים, הכר
VeriSilicon מרחיבה את משפחת מוצרי ה-DSP שלה עם סדרת ZSP5000 Vision Core הבדוקה להקניית בינה בהתקני הקצה ‏VeriSilicon ‏(688521.SH) הוציאה היום לשוק את סדרת
IdentiFlight משתפת פעולה עם Aerovantage כדי להציע הגנה על ציפורים מונעת בינה מלאכותית בחוות רוח בצ'ילה Boulder Imaging הודיעה על שותפות אסטרטגית עם Aerov
Bitget מצטרפת לפורטל Sahyog של I4C בהודו כדי לתמוך באכיפת החוק המקומית Bitget, בורסת המטבעות הקריפטוגרפים המובילה וחברת W
הופעת הבכורה של Global Electronics Association הגיעה: שם חדש שנושא לגבהים את מורשתה בת 70 השנים של IPC כקול המוביל של תעשיית האלקטרוניקה עם נפח שוק של 6 טריליון דולר פרק חדש מתחיל עבור IPC עם הפיכתה הרשמית ל-Global E
ZeptoMetrix משיקה בקרת H5N1 עם טכנולוגיית חלקיקים דמויי נגיפי חיידקים (PLP) ZeptoMetrix® שמחה להכריז על השקת NATtrol™ Influenz
Ditchit פוצצה את הציפור האייקונית של Twitter כדי לסמל את השקת השוק המקומי במפגן ראוי שמתאים לפולקלור של עמק הסיליקון, Ditchi
CSG ו-AWS מאיצות את שיתוף הפעולה ביניהן לצורך האצת המעבר לענן בשירותי תקשורת ובשירותים פיננסיים בכלכלה גלובלית המתפתחת במהירות, חברות המספקות שירו
Ververica מכריזה על שותפות עם Aiven - מעצימה ארגונים מובילים ליצירת ערך מהנתונים שלהם בזמן אמת ‏Ververica, היוצרת המקורית של Apache Flink®‎ והמוב
פתרונות בינה מלאכותית בקצה מהדור הבא עבור העולם האמיתי: ניווט אוטונומי לרחפנים, למעקב ורובוטיקה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Gevers מתחילה עידן חדש של ניהול קניין רוחני של לקוחות עם השקתה של AQX Law Firm של Anaqua Anaqua, הספקית המובילה של פתרונות ושירותים טכנולוג
GA-ASI מוסיפה יכולת התרעה מוקדמת מוטסת של Saab ל-MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
Atos חושפת מרכז פעילות אבטחה מונע בינה מלאכותית בקטאר, המחזק את חוסן הסייבר האזורי Atos, מובילה עולמית בהמרה דיגיטלית ואבטחת סייבר, ח
הוסף תגובה 
תגובות  ( תגובות)