דו"ח Trend Micro: כ-4 מיליון מתקפות נוזקה זוהו ב-2018 בישראל

דרוג:

נתונים אודות נוף האיומים בישראל שחושף הדוח:

· 4 מיליון מתקפות נוזקה זוהו ב- 2018 בישראל.
· 3,202 נוזקות זדוניות למובייל הורדו למכשירי המובייל של משתמשים בישראל מתוך סך 852,740 יישומים שהורדו למכשירים בשנה האחרונה.
· 438 נוזקות של בנקאות און-ליין זוהו בישראל.
· מתוך כ-1.8 מיליארד איומי כופרה שזוהו סביב העולם בשנתיים האחרונות, כ- 1.39% זוהו ונחסמו בישראל על ידי פתרונות Trend Micro בהשוואה ל- 0.04% בפינלנד, 0.22% במצרים, 2.19 בסין, 1.61% באיראן ו- 0.15 בירדן.
· משתמשים ישראליים הקליקו יותר מ- 2 מיליון פעמים על לינקים זדוניים, שנחסמו על ידי פתרונות ההגנה Trend Micro.
· יותר מ-86 מיליון איומים נחסמו על ידי פתרונות Trend Micro בישראל.

Trend Micro Incorporated (TYO: 4704; TSE: 4704), מובילה גלובלית בפתרונות אבטחת מידע וסייבר, חושפת נתונים מדוח אבטחת המידע המסכם שלה לשנת 2018 (2018 Security Roundup Report). הדוח מספק נתונים מספריים מדויקים בנוגע לשיעורי חשיפה לאיומים במדינות סביב העולם, בהן ישראל, ומשרטט שינויים משמעותיים בנוף האיומים הגלובלי, המחייבים חשיבה מחודשת בקביעת סדרי עדיפות בתחום אבטחת המידע בארגונים.

סטטוס האיומים בישראל

דוח אבטחת המידע המסכם של Trend Micro לשנת 2018 חושף כי זוהו נוזקות בישראל קרוב ל- 4 מיליון פעמים במהלך השנה האחרונה. עוד הדוח מפרט נתוני חשיפה לאיומים בישראל, בהם איומי מובייל, נוזקות בנקאות און-ליין ואיומי כופרה ומצביע על נתוני טעויות אנוש שמאפשרות חדירתם של איומי סייבר למידע רגיש.

על פי הדוח זוהו במהלך 2018 כ-438 נוזקות של בנקאות און-ליין. יתרה מכך, במהלך 2018 הורדו  3,202 נוזקות זדוניות למכשירי המובייל של משתמשים בישראל מתוך סך 852,740 יישומים שהורדו למכשירים במדינהעבור לקוחות Trend Micro, מתוך כ- 1.8 מיליארד איומי כופרה שזוהו סביב העולם בשנתיים האחרונות (2016-2018), כ- 1.39% זוהו ונחסמו בישראל על ידי פתרונות החברה, זאת בהשוואה ל- 0.04% בפינלנד, 0.22% במצרים, 2.19 בסין, 1.61% באיראן ו- 0.15 בירדן.

סך הכל יותר מ-86 מיליון איומים נחסמו על ידי פתרונות Trend Micro בישראל, כאשר טעויות אנוש הן עדיין גורם משמעותי לחשיפה לאיומי סייבר, כפי שחושף הדוח. יותר מ- 2 מיליון פעמים הקליקו משתמשים על לינקים זדוניים ונחסמו על ידי פתרונות Trend Micro בישראל.

שינויים בנוף האיומים הגלובלי

דוח אבטחת המידע המסכם של Trend Micro לשנת 2018 משרטט את נוף האיומים שהתפתח באופן משמעותי, הן על ידי גישה והן על ידי טקטיקה. אחד השינויים, שחשוב לעסקים להיות מודעים אליהם, הוא הגידול המהיר בכריית מטבעות קריפטו, אשר גדל ב- 237% בשנה האחרונה. התקפות שמנצלות את הרצון של אנשים להגיב לבקשות דחופות מגורם סמכותי נמצאות כעת בעליה, דוגמת התקפות על אימיילים, Business Email Compromise – BEC ופישינג, עם עליה מדהימה של 269% בשיעור זיהוי של לינקים זדוניים של פישינג בהשוואה ל- 2017.

"השינויים בנוף האיומים בשנת 2018 משקפים שינוי בצורת המחשבה של פושע הסייבר," אמר ג'ון קליי, מנהל תקשורת איומים גלובלית ב- Trend Micro. "היום רוב ההתקפות השכיחות ממוקדות ומתוכננות כראוי, בניגוד להתקפות 'מידה אחת מתאימה לכל' שהיו שכיחות בעבר. מתוך ידיעה על דפוס העבודה הזה, אנחנו מפתחים פתרונות שיכולים לעלות בחוכמתם על שיטות התקיפה הללו ולאפשר לנו להיות צעד אחד לפני הפושעים".

מספר התקפות ה-BEC בשנת 2018 עלה בשנת 2018 ב- 28%. בעוד ההתקפות הללו מופיעות בתדירות נמוכה יותר לעומת התקפות פישינג, הן יותר מתוחכמות ודורשות תכנון קפדני על ידי פושעי הסייבר, והן מייצרות להם ממוצע של 132 אלף דולר להתקפה. מאחר שההתקפות הללו אינן כוללות נוזקות ונכנסות ללא זיהוי על ידי אמצעי אבטחה מסורתיים, חברות חייבות להגביר את האבטחה שלהן כנגד ההתקפות הללו עם פתרונות חכמים שמנתחים את סגנון הכתיבה של אימיילים של מנהלי מפתח בארגון במטה לזהות האם האימייל נכתב על ידי נוכל. פתרון Writing Style DNA עושה זאת בדיוק ומסייע בצורה אפקטיבית לזהות התקפות BEC.

אזור נוסף בו נרשם שינוי בנוף האיומים בשנת 2018 הוא בפגיעויות zero-day. יוזמת Zero Day  של Trend Micro (Zero Day Initiative – ZDI) חשפה יותר פגיעויות ב- 2018 מאי פעם, כולל שיעור גבוה ב-224% של באגים של Industrial Control System. הדבר משמעותי באופן מיוחד לארגונים שנאבקים על מנת ליישם טלאי אבטחה במערכות שלהם. בעוד תוכנות ניצול מסוג zero day שכיחות פחות ופחות, נעשה שימוש בפגיעויות ידועות  על מנת להוציא לפועל את ההתקפות הגדולות ביותר של שנת 2018. הטקטיקות הללו מסתמכות על פגיעויות שיש להן טלאים זמינים במשך חודשים ואפילו שנים, אך עדיין נשארו חשופות ברשתות הארגונים.

אינדיקטור חזק נוסף לשינוי בנוף האיומים בא לידי ביטוי בירידה בסוגי איומים מסוימים. שיעור הזיהוי של כופרות ירד ב- 91% בהשוואה ל- 2017, בד בבד עם ירידה של 45% במשפחות כופרה חדשות. הדבר מחזק את מגמת השינוי בטקטיקות ההתקפה, שכן כופרה אינה זקוקה לתכנון מעמיק, יכולות טכניות או תחכום, בשל מספר רב של משאבים שזמינים להאקרים זדוניים במחתרת פשעי הסייבר. המחקר המתמשך של Trend Micro ומודיעין האיומים המתקדם ביותר שלה, מאפשר שיפורים עתידיים בפתרונות שלה, על מנת להבטיח כי לקוחות החברה יישארו צעד אחד לפני הפושע הזדוני.

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Datavault AI Inc מודיעה על קבלת אישור לשני פטנטים מרכזיים בארצות הברית המקדמים רישוי תוכן מבוסס בלוקצ'יין ומוינטיזציה מבוססת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Visual Noise, ‏PRG, ו-Disguise מאחורי החוויה הויזואלית רבת העוצמה לאלפי משתתפים ב-MDLBEAST Soundstorm Visual Noise, ‏Disguise ו-PRG הכריזו על ההשלמה המו
DALI Alliance משיקה מפרטי בדיקה והסמכה עבור Wireless to DALI Gateways DALI Alliance, ארגון המוכר כסמכות בינלאומית בתקינה
Cloudfresh זכתה בפרס EMEA GitLab Partner   לשנת 2025 לשווקים מתעוררים במזרח אירופה ובישראל Cloudfresh, בעלת הסמכה של GitLab Select and Profes
ריסקיפייד מכריזה על Ascend 2026: "בינה בתנועה" לעידן הבא של המסחר האלקטרוני .Riskified Ltd ריסקיפייד (NYSE: RSKD), חברה מובילה
Nyxoah מודיעה על השקה מסחרית של Genio® Breakthrough Therapy בהולנד Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH), חברת טכנו
Datavault AI מכריזה על הצטרפותו של חבר היכל התהילה של ההוקי ג'רמי רוניק למוניטיזציה של נתוני ספורט ולהובלה של הבורסה הבינלאומית החלוצית NIL Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
זום משיקה את AI Companion 3.0 עם תזרימי עבודה מבוססי סוכנים, שהופכים שיחות לפעולה היום, Zoom Communications, Inc. (נאסד"ק: ZM) חשפה
Denodo נבחרה כמובילה ב-2025 Gartner® Magic Quadrant™ לכלי שילוב נתונים זו השנה השישית ברציפות Denodo, מובילה בתחום ניהול נתונים, הודיעה היום כי
גד מדיקל מקבלת אישור רגולטורי להתחיל מכירה של מכשיר מדידה זוויתי אינטראופרטיבי (RJB) של Ruthless Spine בישראל, בסימן התרחבות משמעותית לאחר NASS ‏Ruthless Spine הודיעה היום כי Gad Medical Ltd קיב
Audiencerate מקבלת סטטוס שותפת Google Customer Match, ומחזקת את מעמדה כספקית נתונים גלובלית ‏Audiencerate, חברת טכנולוגיה בינלאומית המתמחה בפת
Learning Tree International משיקה פתרונות כוח עבודה מבוססי בינה מלאכותית מקיפים כדי להעצים ארגונים וסוכנויות ממשלתיות לנצל את מלוא היתרונות של הבינה המלאכותית בעידן הדיגיטלי Learning Tree International, ספקית מובילה של פתרונ
‏מתג 2X של Xsight Labs מאפשר ללוויינים מהדור הבא של Starlink  לספק קישוריות במהירות ג'יגה-ביט Xsight Labs, חברה מובילה בתחום שבבי הקישוריות עתי
1X מודיעה על שותפות אסטרטגית שתספק עד 10,000 רובוטים הומנואידים לפורטפוליו הגלובלי של EQT 1X, חברת הבינה המלאכותית והרובוטיקה שמאחורי NEO, ה
Bodor Laser מספקת פתרון חיתוך פרופילים מוכלל לייצור פלדה מבנית הוצאות התשתית הפדרליות והוצאות ההון במגזר הפרטי מז
CSG Xponent זוכה להכרה מהאנליסטים המובילים ומהתעשייה עבור ניהול מסע הלקוח ויכולות האנליטיקה חברת CSG® (נאסד"ק: CSGS), הודיעה היום כי פלטפורמת
Patton זכתה בפרס חדשנות ברמה זהב Patton - יצרנית אמריקאית בעלת שם עולמי של טכנולוגי
12BET חוגגת 18 שנים של כנות, יושרה ומשחקיות אחראית 12BET, שמעצבת את נוף המשחקים המקוונים מאז 2007, חו
 Atos ו- N3XT Sportsמשתפות פעולה להאצת טרנספורמציה וצמיחה דיגיטלית בספורט בערב הסעודית Atos, מובילה עולמית בטרנספורמציה דיגיטלית מאובטחת
LabelVie מקדמת מהפכה בקמעונאות מזון מבוססת בינה מלאכותית באמצעות שיתוף פעולה ארוך טווח עם SymphonyAI במשך למעלה משני עשורים, LabelVie Group נסמכה על Sy
הוסף תגובה 
תגובות  ( תגובות)