מחקר של ניוסטאר מגלה ש-92 אחוז מהארגונים שהותקפו באמצעות DDoS רק פעם אחת נפגעו מגניבה

דרוג:

לונדון, 11 באוקטובר 2017, (BUSINESS WIRE):

ניוסטאר, Inc. ,Neustar, ספקית אמינה ניטרלית של שירותי מידע בזמן אמת, פרסמה היום את הדוח הגלובלי על התקפות DDoS ותובנות על אבטחת סייבר החצי שנתי שלה, שמאשר שהתקפות DDoS ממשיכות להיות אמצעי יעיל לבלבול והסחת דעת של אנשי באבטחה תוך גרימת נזק רציני לארגונים. הדוח מדגיש שארגונים חוו גידול של 27 אחוז במספר הפריצות לכל התקפת DDoS, למרות שסבלו מרמת התקפות דומה בתקופה המקבילה בשנה הקודמת.

נתונים מהדוח מראים שהתוקפים משיגים רמות גבוהות יותר של הצלחה נגד ארגונים שהם פוגעים בהם רק פעם אחת: 52 אחוז מהארגונים דיווחו על וירוס שקשור בהתקפת DDoS, 35 אחוז דיווחו על נוזקה, 21 אחוז דיווחו על כופרה ו-18 אחוז דיווחו על אובדן של נתוני לקוחות. בתקופה של שנים עשר חודשים, 75 אחוז מהמשיבים רשמו ניסיונות מרובים של התקפות DDoS אחרי התקפה ראשונה על הרשת של הארגון שלהם. יחס הפריצות כתוצאה מכך גדל ככל שמספר התקפות ה-DDoS גדל, אבל התוצאה הסופית היא שצריך רק התקפה אחת כדי לפרוץ את ההגנות של ארגון. מהנתונים עולה שפושעי סייבר מתמקדים בהתגרות בהגנות, גישוש אחרי נקודות חולשה ברשת וביצוע התקפות יותר ממוקדות במקום לעשות רעש עם התקפה אחת גדולה.

"התקפות נעשות לא רק יותר ערמומיות ומסוכנות, הן גם נעשות יותר הזדמנותיות", אמר ניקולאי בזסונוף, סגן נשיא, ניוסטאר פתרונות אבטחה. "החשיבות של דריכות תמידית והשקעה בטכנולוגיות אבטחה מפני DDoS חיונית לארגונים שרוצים לאפשר להגנות שלהם להסתגל ולהתפתח. ההגנה על התשתית ונתוני הלקוחות של ארגון מפני איומים היא מעל הכל בזירה הדיגיטלית הנוכחית".

ממצאים חשובים מהדוח:

  • לארגונים יש הרבה מה להפסיד - אפילו אם הותקפו רק פעם אחת
  • 92 אחוז מאלה שהותקפו רק פעם אחת דיווחו על גניבה של קניין רוחני, נתוני לקוחות ו/או נכסים ומשאבים פיננסיים.
  • 89 אחוז אישרו צורה כלשהו של פעילות קשורה, כולל גניבת נתונים, כופרות מסוכנות וסיכון הרשת באמצעות התקפות DDoS.
  • אצל 36 אחוז הייתה הפעלה של נוזקות בזמן התקפות DDoS כחלק מהתקפות בטקטיקות מרובות.
מכשירי האינטרנט של הדברים הם עדיין מטרות מפתות להתקפות DDoS
  • 76 אחוז מהארגונים שיש להם מכשירי האינטרנט של הדברים פעילים הותקפו.
  • מתוך 76 האחוז האלה, קרוב לשליש ספגו סיכון של הרשת או נזק לציוד פיזי.
  • 40 אחוז מהמשיבים מתמקדים באופן פעיל במציאת דרכים למניעת הפיכת מכשירי האינטרנט של הדברים למסוכנים.
התקפות ופעילויות פריצה לא מוגבלות לארגונים גדולים
  • יותר מ-50 אחוז מהארגונים הבינוניים נתקלו בשלושה אירועי פריצה בממוצע (נוזקה, כופרה, וירוס וכדומה).
  • הארגונים הבינוניים נפגעו הכי קשה, 60 אחוז חוו התקפה.
  • בממוצע, התקפות DDoS גרמו לארגונים סיכון ביצירת הכנסות של 4.34 מיליון דולר.

ארגונים ממשיכים לתת להגנה מפני DDoS עדיפות תקציבית, כשבראש רשימת ההשקעות הגנות בשכבות וחומות אש של יישומי אינטרנט (WAFs). המשיבים ציינו שבממוצע יש לארגונים שלהם לפחות שני רכיבים של הגנה מפני DDoS שיכולים לכלול חומרת מכשירים, שירותי ענן והתקנות היברידיות. חשוב לציין שהגנה מפני איומים בשכבת היישומים גדלה משמעותית וההתקנות של חומות אש של יישומי אינטרנט (WAFs) כמעט שולשו בשנה האחרונה. השימוש ב-WAF כדי להגן על השכבה הכי מנוצלת בערימת הרשת משקף חתירה של הארגונים לשילוב הנכון של הגנות כדי להגן מפני חששות גוברים שקשורים להתקפות DDoS.

בראש רשימת המניעים להוצאה התקציבית המוגדלת על הגנה מפני DDoS:

  • שמירה על אמון הצרכנים והמוניטין של המותג
  • מניעת התקפות קשורות, כולל כופרה
  • חיזוק פעיל של הגנה קיימת

"ארגונים צריכים לגוון כל הזמן את אסטרטגיית האבטחה שלהם מפני DDoS -- זה כבר לא "מספיק טוב" לקבל פתרון ארוז מראש כאבן היסוד של תיק האבטחה שלכם", אמר בארט לאיון, סגן נשיא למחקר ופיתוח, ניוסטאר פתרונות אבטחה. "קשה לכתוב קוד של יישומים, אבל זה גם כרוך בפגמי אבטחה והתוקפים יודעים זאת. ארגונים משקיעים בהגנה שכבתית, כולל התקנת פתרונות WAF, כדי לאזן את המצב ולקצר את הזמן שיהיה לפושעי הסייבר לבצע התקפה מוצלחת".

מתודולוגיה: ניוסטאר ו-Harris Interactive ערכו את המחקר הגלובלי העצמאי של 1,010 מנהלים בכירים, מנהלים, סמנכ"לי אבטחת מידע, סמנכ"לי מידע, סמנכ"לי טכנולוגיות וסמנכ"לים אחרים כדי למצוא איך התקפות DDoS משפיעות על הארגונים שלהם ואיזה אמצעים נוקטים נגד ההתקפות האלה. המשיבים הם מענפים רבים, כולל טכנולוגיה, שירותים פיננסיים, קמעונאות, בריאות ואנרגיה.

הצטרפו לניוסטאר ב-24 באוקטובר לכנס הווירטואלי הבינ"ל למודעות ל-DDoS הראשון כדי ללמוד איך ארגונים יכולים להגן על עצמם מפני איומי סייבר ולהילחם בהתקפות DDoS.

אודות פתרונות האבטחה של ניוסטאר

פתרונות האבטחה של ניוסטאר מגינים מפני איומי רשת, מודיעים לכם על נקודות תורפה פוטנציאליות ברשת, מאיצים את הביצועים של נכסים מקוונים ומנטרים את הביצועים של אתרי הלקוח באמצעות שירותים ומוצרים רבים. ניוסטאר תציע את רשת הפחתת ה-DDoS הכי גדולה והכי מבוזרת בעולם עם קיבולת של יותר מ-10 Tbps, ושירות ההגנה מפני DDoS המוביל בענף שלנו SiteProtect מבטיח כיסוי מלא בזמן התקפה. השירות שלנו UltraDNS מנהל 10% מכל תעבורת האינטרנט, מנתב יותר מטריליון שאילתות בחודש ומספק זמן פעולה תקינה מוביל בענף עם זמינות של 100%. קרוב לעשרים שנות המומחיות שלנו שאין כמותה מבטיחות שהלקוחות שלנו מוגנים וממוטבים בזמן הפעילות העסקית הרגילה וכאשר מתרחשים אירועים לא רצויים. השירותים שלנו מבטיחים שקישוריות הרשת של לקוחותינו מוגנת וממוטבת בין אם במשבר או כאשר העסקים כרגיל. רבים מהמותגים הגדולים ביותר בעולם סומכים עלינו שהמערכות הקריטיות שלהם ימשיכו לפעול. מידע נוסף זמין בכתובת https://www.neustar.biz

אנשי קשר

אשת קשר למדיה של ניוסטאר
Jenny Morris / Emma Yousif
[email protected]

מקור: Neustar

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

VeriSilicon מציגה את CPP2000 - קניין רוחני לשלב שאחרי עיבוד התמונה במצלמות עבור יישומי רובוטיקה משובצת וראייה ניידת VeriSilicon ‏(688521.SH) הודיעה היום על הקניין הרו
Jeppesen ForeFlight חושפת אסטרטגיית בינה מלאכותית סוכנית ומנוע עבור תעשיית התעופה Jeppesen ForeFlight חשפה היום את מנוע הבינה המלאכו
מחקר חדש של KnowBe4 מזהיר: סוכני בינה מלאכותית בלתי מפוקחים ודיפ-פייקים מתוחכמים מהווים איום חמור על ארגונים באיחוד האמירויות הערביות ובערב הסעודית חברת KnowBe4, המובילה העולמית בתחום אבטחת כוח העבו
Autheo מציגה את מערכת ההפעלה של האינטרנט: שכבת תיאום מבוזרת עבור האינטרנט, הבלוקצ'יין והבינה המלאכותית Autheo השיקה את Mainnet של מערכת ההפעלה המבוזרת של
מבניר זכתה בפרס שותפת השנה של דויטשה טלקום לחדשנות הרשת הטובה ביותר Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן
מיטיגה משיקה את Agentic Runtime Security לתשתיות מודרניות Mitiga, המובילה במניעת פרצות ללא השפעה, הודיעה היו
ExaGrid זכתה ב-4 פרסי תעשייה בטקס פרסי האחסון ®ExaGrid, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
GA-ASI מתאימה את תחנת הבקרה הקרקעית להטסת MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
Legion Security זמינה כעת ב-Google Cloud Marketplace, ומשלבת בפלטפורמת אבטחת הסייבר שלה את המודלים מתקדמים של גוגל Legion Security, חברה הפועלת בתחום אבטחת המידע ומס
Denodo הוכרה כ-"אחת שכדאי לעקוב אחריה" בדו"ח Modern Marketing Data Stack של Snowflake Denodo, חברת שכבת הנתונים מבוססת הבינה מלאכותית, ה
Datavault AI Inc (נאסד"ק: DVLT) ו-WiSA Technologies מכריזות על מערכות הקולנוע הביתי Goho LS7 2.0 ו-5.1 עם קישוריות אלחוטית של WiSA E Datavault AI Inc. (נאסד"ק: DVLT), באמצעות חטיבת מד
הדפסה יוצרת בעיית 'נתונים אפלים' בארגונים. VasionⓇ חידשה שוב ופיתחה פתרון לבעיה. בכל פעם שעובדים משתמשים באפשרות 'קובץ > הדפסה' כדי
Mavenir משיקה מסגרת אבטחת שירות סוכנית לניטור ותפעול הרשת Mavenir, ספקית תשתית הרשת הפועלת באופן טבעי ענן, ה
זיליז משיקה את Vector Lakebase, ומרחיבה את מסד הנתונים הווקטורי הנפוץ ביותר בעולם לכדי פלטפורמת נתונים אחודה עבור בינה מלאכותית Zilliz, החברה שמאחורי Milvus, מסד הנתונים הווקטורי
Straive רוכשת את NextGen Invent במטרה לחזק את יכולות היישום וההטמעה התפעולית של נתונים ובינה מלאכותית Straive, מובילה עולמית בתחום היישום והתפעול של פתר
תכירו: Agent Architect ו-Agent Performance Suite עבור Zoom Virtual Agent חברת זום Zoom Communications, Inc. (נאסד"ק: ZM) הכ
Mitiga Labs הכריזה על השקת Skillgate, כלי לזיהוי סיכונים במיומנויות ובהגדרות של סוכני בינה מלאכותית ‏Mitiga, המובילה באבטחת זמן ריצה של סוכנים לענן, S
Mavenir מעצימה את ההשקה של My ENet App, ומאחדת סלולר, פס רחב ו-IPTV עבור מנויי ENet בגויאנה Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן
i2c זכתה להוקרה על מערכת גילוי הונאות מבוססת בינה מלאכותית במסגרת פרסי החדשנות של The Digital Banker לאזור MEA לשנת 2026 i2c Inc.‎, חברת טכנולוגיה פיננסית גלובלית וחדשנית,
מבניר משתפת פעולה עם רד האט כדי להשיק פלטפורמת בינה מלאכותית משולבת שתהפוך מפעילים לספקי שירותי בינה מלאכותית Mavenir הכריזה היום על פלטפורמת בינה מלאכותית משול
הוסף תגובה 
תגובות  ( תגובות)