F5 Labs: עליה בהתקפות DDoS ב- EMEA

דרוג:

F5 Labs מדווחת כי התקפות DDoS ממשיכות לגדול ולהתפתח באזור EMEA. על פי נתוני לקוחות ממרכז ה-SOC (Security Operations Center) של F5 בפולין, ב- 2017 חלה עליה של 64% באירועים. אזור EMEA הינו מטרה איתנה, שכן נמצא כי 51% מההתקפות שדווחו גלובלית התרחשו בו.
F5 מדווחת על עליה של 100% בהטמעת פתרונות WAF (Web Application Firewall) ב- EMEA, דבר שמשקף את העלייה החדה בפעילות ההתקפות. בינתיים, חלה גם עליה באימוץ פתרונות נגד הונאות בשיעור של 76%, ופתרונות להגנה מפני התקפות DDoS ב-58%. ממצא חשוב בדוח הינו הנפילה היחסית בעוצמה של התקפות יחידניות. בשנה שעברה ה- SOC רשם התקפות רבות של יותר מ- 100 Gbps, עם מספר התקפות שעלו על 400 Gbps.
ב-2017, ההתקפה המובילה עמדה על 62 Gbps. הדבר מעיד על תנועה לעבר התקפות DDoS מתוחכמות יותר בשכבה 7 שהנן אפקטיביות יותר באופן פוטנציאלי וזקוקות לרוחב פס קטן יותר. 66% מהתקפות ה- DDoS  שדווחו היו מולטי-וקטוריאליות ודרשו ידע וכלים מתוחכמים להתמודדות עמן.
"איומי DDoS נמצאים במגמת עליה ב-EMEA ביחס לשאר העולם, ואנחנו רואים שינויים משמעותיים בהיקפם וברמת התחכום שלהם בהשוואה ל- 2016," אמר קמיל ווזמיאק, מנהל מרכז ה-SOC של F5.
"עסקים צריכים להיות ערים לשינוי ולהבטיח, כעניין של סדר עדיפות, שהפתרונות הנכונים הותקנו על מנת לעצור התקפות DDoS לפני שהן מגיעות ליישומים ומשפיעים לרעה על תפעול העסק. אזור EMEA הוא בברור מטרה חמה להתקפות בסקאלה גלובלית, כך שלמקבלי ההחלטות באזור יש מרווח צר מאד בו הם יכולים להסיר את מבטם מהכדור".
ארבע עונות של מודיעין איומים
הרבעון הראשון של 2017 התחיל ברעש, כאשר לקוחות F5 התמודדו עם הטווח הרחב ביותר של התקפות משבשות עד היום. התקפות UDP Floods (User Diagram Protocol) היו בולטות וייצגו 25% מההתקפות. התוקפים שולחים בדרך כלל חבילות גדולות של UDP ליעד אחד או ליציאות רנדומליות, כאשר הם מסווים את עצמם כישויות אמינות לפני שהם גונבים מידע רגיש. ההתקפות הבאות הנפוצות ביותר היו DNS Reflection (18%) ו- SYN Flood (16%).
ברבעון הראשון חל זינוק גם בהתקפות ICMP (Internet Control Message Protocol), בהן התוקפים הולמים בעסקים עם חבילות של הודעות פינג (ping, "echo request") מבלי לחכות לתשובות. לעומת זאת, ברבעון הראשון של 2016 היתה חלוקה שווה של 50/50 בין התקפות UDP ו- SSDP (Simple Service Discover Protocol).
ברבעון השני התקפות SYN Floods נעו לחזית (25%) ולאחריהן Network Time Protocol ו- UDP Floods (שתיהן עמדו על 20%).
המומנטום של התוקפים המשיך לתוך הרבעון השלישי עם UDP Floods בהובלה (26%). התקפות NTP Floods היו שכיחות (עליה מ- 8% במהלך אותה תקופה אשתקד ל- 22%), ולאחריהן התקפות DNS reflections (17%).
שנת 2017  היתה דומיננטית יותר עם התקפות UDP floods (25% מכל ההתקפות). זאת היתה גם התקופה העסוקה ביותר עם התקפות DNS reflections (20% מכל ההתקפות, יחסית ל- 8% אשתקד).
ממצא חשוב נוסף מהרבעון הרביעי, שהיווה את ההוכחה החותכת לכך שיש לתוקפים יכולת לחדשנות, היה ה- Ramnit trojan שהתרחב בהיקפו. טרויאני זה נבנה בתחילה על מנת לפגוע בבנקים, F5 Labs מצאה כי 64% מהמטרות במהלך עונת החגים היו אתרי e-commerce בארה"ב. מטרות אחרות כללו אתרים הקשורים לנסיעות, בידור, אוכל, דייטים ופורנוגרפיה. טרויאנים אחרים שנצפו כללו את Trickbot, שפגע בקורבנותיו עם התקפות הנדסה חברתית דוגמת פישינג או נוזקת פרסום (malvertizing), על מנת לרמות משתמשים תמימים ולשכנע אותם להקליק על לינקים או להוריד קבצי נוזקה.
"וקטורי התקיפה והטקטיקות ימשיכו להתפתח ב- EMEA," אמר ווזניאק. "חשוב מאד שלעסקים יהיו את הפתרונות הנכונים והשירותים על מנת להגן על יישומים בכל מקום שהם נמצאים. שנת 2017 הראתה כי יותר תעבורה באינטרנט הינה מוצפנת SSL/TLS, כך שזה הכרחי שפתרונות להתמודדות עם DDoS יוכלו לבחון את הטבע של ההתקפות הללו, שהופכות יותר מתוחכמות. נראות מלאה ושליטה גדולות יותר בכל שכבה הנם תנאים הכרחיים לעסקים על מנת להישאר רלוונטיים ואמינים מול לקוחותיהם. דבר זה יהיה חשוב במיוחד ב- 2018".
תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

EZVIZ פורצת דרך באבטחה חיצונית עם משפחת מצלמות מבוססות סוללה עם 4G ו-Wi-Fi, ומתמודדת עם אתגרים יומיומיים עם השראה לתרחישים חדשים, מבתים ועד לטבע EZVIZ, הידועה בזכות עיצוב מחדש של נוף האבטחה החכמה
Atos מוקמה כמובילה ב- IDC MarketScape™: הערכת ספקים בניהול זיהוי ותגובה (MDR) במזרח התיכון לשנת 2025 Atos דורגה בקטגוריית המובילים בדו"ח IDC MarketScap
חברת F5 ממנה את ליאור חן למנהל השותפים וההפצה של F5 בישראל, יוון, קפריסין והרשות חברת F5 ממנה את ליאור חן (43, נשוי+3) למנהל השותפי
כשהביקוש לאודיו/וידאו רב-לשוני מאיץ, AI-Media תציג לראווה תזרימי עבודה לתרגום ונגישות בזמן אמת ב-ISE 2026 AI-Media, מובילה עולמית בפתרונות יצירת כתוביות ושפ
Advantest Corporation בחרה ב-Anaqua לקידום ניהול הקניין הרוחני הגלובלי שלה Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Datavault AI מודיעה על הסכם עם Sports Illustrated לפיתוח פלטפורמת החלפת נכסים דיגיטליים קניינית המתמקדת בספורט Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
CSG זכתה להכרה בדוחות אנליסטים מהימנים במגוון קטגוריות עבור CPQ, מונטיזציה וניהול שותפים דיגיטלי ספקי שירותי תקשורת (CSP) נתונים ללחץ לפשט את המורכ
אליפות הרחפנים A2RL מכתיבה את הקצב ל-AI בטיסה אוטונומית אליפות הרחפנים של ליגת המרוצים האוטונומית של אבו ד
פרס יפן לשנת 2026 הוענק לשני מדענים אמריקאים ולמדען יפני אחד קרן פרס יפן (Japan Prize Foundation) הודיעה על הזו
Datavault AI תתמוך בהקמת מרכז מחקר בינלאומי המתמקד בדיגיטציה של נכסי עולם אמיתי בטייוואן Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
HUMAIN ו-Infra מכריזות על הסכם מסגרת למימון דיגיטלי ובינה מלאכותית ‏HUMAIN וקרן התשתיות הלאומית ("Infra") הודיעו, בשו
מאיץ התביעות של Quantexa זמין כעת ב-Guidewire Marketplace, ומביא מודיעין לקבלת החלטות בזמן אמת לשוק תביעות הביטוח Quantexa, חלוצה עולמית בתחום המודיעין לקבלת החלטות
Datavault AI Inc משלימה את רכישת API Media Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
ExaGrid מכריזה על פתרון אחסון גיבוי מדורג All Flash/SSD - ExaGrid®בעלת הפתרון היחיד בתעשייה לאחסון גיבוי ר
המכון לחדשנות טכנולוגית TII והפורום הכלכלי העולמי מכריזים על הקמת 'מרכז אבו דאבי לטכנולוגיות קצה' בדאבוס המכון לחדשנות טכנולוגית (TII), זרוע המחקר היישומי
SIRBAI משיקה את טכנולוגיית נחיל הרחפנים האוטונומית הראשונה במזרח התיכון המופעלת על ידי בינה מלאכותית בתערוכת UMEX 2026 חברת SIRBAI הודיעה היום על ההשקה הרשמית של טכנולוג
GA-ASI ו-Calidus חתמו על מזכר הבנות לשיתוף פעולה בייצור משותף של מטוסי הקרב השיתופיים MQ-9B ו-Gambit General Atomics Aeronautical Systems, Inc (GA-ASI)
ScyllaDB מביאה חיפוש וקטורי בקנה מידה גדול לבינה מלאכותית בזמן אמת ScyllaDB הכריזה על הזמינות הכללית של החיפוש הווקטו
הפתרון מאחורי הצוותים הגלובליים המובילים בעולם: Holafly for Business משיקה את התוכנית העולמית הקבועה הראשונה שמסיימת את הנדידה עבור חברות Holafly, מהשחקניות הגדולות בשוק הסים האלקטרוני (eS
VWO ו-AB Tasty מאחדות כוחות כדי להגדיר מחדש את העתיד של מיטוב חוויית הגלישה הדיגיטלית VWO ו-AB Tasty, שתי חלוצות בתחום המיטוב, חתמו על ה
הוסף תגובה 
תגובות  ( תגובות)