פושעי סייבר מתגלים בשרתים וברשתות בעוד זמן ונקודת הכניסה לארגון נותרים בגדר תעלומה

דרוג:

ממצאים עיקריים של הסקר:
·         רוב פושעי הסייבר מזוהים בשרתים (36.7%) או ברשת (36.6%); 16.9% מתגלים בנקודות הקצה ו- 9.6% במכשירים ניידים.
·         חמישית ממנהלי מערכות המידע מודים שאינם יודעים כיצד ההתקפות המשמעותיות ביותר בארגון חדרו פנימה, או למשך כמה זמן הן היו שם לפני שזוהו.
·         ארגונים שחוקרים אחד או יותר אירועי אבטחה פוטנציאליים כל חודש, מבזבזים בממוצע 48 ימים בשנה (ארבעה ימים בחודש) על חקירתם.
 

Sophos  (LSE: SOPH), מובילה גלובלית באבטחת נקודות קצה ורשת, שפתרונותיה מופצים בישראל על ידי Power Communication וחברת אבנט תקשורת בע"מ, חושפת את הממצאים של סקר גלובלי, "שבע אמיתות לא נוחות בנוגע לאבטחת נקודות קצה" (7 Uncomfortable Truths of Endpoint Security), שחושף כי מנהלי מערכות מידע צפויים יותר לגלות פושעי סייבר בשרתים וברשתות של הארגון מאשר בכל מקום אחר. למעשה, מנהלי מערכות מידע גילו 36.7% מרוב התקפות הסייבר המשמעותיות בשרתי הארגון ו-36.6% ברשתות שלו. רק 16.9% התגלו בנקודות הקצה ו-9.6% במכשירים ניידים. הסקר כלל יותר מ-3,100 מקבלי החלטות מקרב עסקים בסדר גודל בינוני ב-12 מדינות, בהן ארה"ב, קנדה, מקסיקו, קולומביה, ברזיל, בריטניה, צרפת, גרמניה, אוסטרליה, יפן, הודו ודרום אפריקה.

"שרתים מאחסנים מידע רגיש –מידע אודות עובדים, מידע פיננסי, מידע קנייני ועוד. עם חוקים נוקשים יותר כמו GDPR, אשר דורשים מארגונים לדווח על פריצות למידע, העניין באבטחת השרתים הופך גבוה יותר מתמיד. זה הגיוני שמנהלי מערכות המידע מתמקדים בהגנת שרתים קריטיים לעסק ועוצרים תוקפים מכניסה לרשת מראש, וזה מוביל לזיהוי גבוה יותר של פושעי סייבר בשני האזורים האלה," אמר צ'סטר וויסנייבסקי, חוק ראשי ב- Sophos. "יחד עם זאת, מנהלי מערכות מידע לא יכולים להתעלם מנקודות הקצה מפני שרוב התקפות הסייבר מתחילות בהן, ויחד עם זאת מספר רב מהמצופה של מנהלי מערכות מידע עדיין אינם מסוגלים לזהות כיצד איומים נכנסים לתוך המערכת ומתי".

על פי הסקר, כ- 20% ממנהלי מערכות המידע שנפלו קורבן להתקפות סייבר, אחת או יותר בשנה האחרונה, אינם יכולים להצביע במדויק כיצד התוקף השיג כניסה לארגון ו-17% לא יודעים כמה זמן האיום היה בסביבה לפני שזוהה. על מנת לשפר את חוסר הנראות הזאת, מנהלי מערכות המידע זקוקים לטכנולוגית זיהוי ותגובה בנקודות הקצה – Endpoint Detection and Response  (EDR) שחושפת את נקודות ההתחלה של האיומים ואת העקבות הדיגיטליים של התוקפים ודרך התנועה שלהם בתוך הרשת.

"אם מנהלי מערכות המידע לא יודעים מהמקור ההתקפה ומה מסלול התנועה שלה בארגון, הם לא יכולים לצמצם את הסיכון ולעצור את התקדמות ההתקפה על מנת למנוע חדירה נוספת שלה לנקודות קצה אחרות," אמר וויסנייבסקי. "EDR מסייע למנהלי מערכות המידע לזהות את הסיכון, ולהגדיר תהליך טיפול ומניעה עבור הארגון. אם גוף מערכות המידע עדיין בונה את בסיס אבטחת המידע של הארגון, EDR הוא רכיב חיוני שיכול במהירות רבה יותר למצוא, לחסום ולהתמודד עם איומים. על פי הסקר, ארגונים שחוקרים אירועי אבטחה, אחד או יותר בכל חודש, מבזבזים בממוצע 48 ימים בשנה (ארבעה ימים בחודש) על המחקר שלהם. זה לא מפתיע שמנהלי מערכות המידע דירגו זיהוי של אירועים חשודים (27%), ניהול התראות (18%) וביצוע סדרי עדיפות לאירועים חשודים (13%) כשלושת היכולות העיקריות שהם זקוקים להן מפתרונות ה- EDR על מנת לצמצם את הזמן הדרוש לזיהוי של התראות אבטחה ותגובה להן.

"רוב התקפות spray and pray ניתנות לעצירה בתוך שניות בנקודות הקצה מבלי לגרום למשבר. תוקפים עקשניים, כולל אלו שמוציאים לפועל כופרות ממוקדות כמו SamSam, משקיעים זמן רב על מנת לפרוץ למערכת על ידי מציאת סיסמאות חלשות הניתנות לניחוש או שהם מנצלים מערכות שניתנות לגישה מרחוק (RDP, VNC, VPN וכדומה). הצלחה באחת משיטות ההתקפה האלו נותנת להם גישה לארגון ואפשרות להשיג את המטרות שלהם ," אומר וויסנייבסקי. "אם למנהלי מערכות המידע יש הגנה עמוקה עם EDR, הם גם יכולים לחקור אירוע במהירות רבה יותר ולהשתמש במודיעין האיומים שהוא מפיק על מנת לסייע להם למצוא את אותה הדבקה בכל נכסי הארגון. ברגע שפושעי סייבר יודעים שסוג מסוים של התקפות עובד הם בדרך כלל משכפלים אותו בתוך הארגונים. גילוי וחסימת תבניות התקפה יסייעו לצמצם את מספר הימים הנדרשים ממנהלי מערכות המידע על מנת לחקור איומים פוטנציאליים".

כ-57% מהמשיבים אמרו שהם מתכננים ליישם פתרון EDR במהלך 12 החודשים הקרובים. יישום EDR מסייע גם לגשר על פערי ידע. על פי הסקר, 80% ממנהלי מערכות המידע היו שמחים אם היה להם צוות אבטח מידע מקצועי יותר. הסקר בוצע על ידי Vanson Bourne, מומחית עצמאית במחקרי שוק, בין דצמבר 2018 לינואר 2019. במהלך הסקר התראיינו 3,100 מקבלי החלטות בתחום מערכות המידע ב- 12 מדינות ב- 6 יבשות, כולל ארה"ב, קנדה, מקסיקו, קולומביה, ברזיל, בריטניה, צרפת, גרמניה, אוסטרליה, יפן, הודו ודרום אפריקה. כל המשיבים היו מארגונים הכוללים 100 עד 5,000 עובדים.

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Staffbase פותחת משרד במזרח התיכון ובאפריקה ומשיקה שירות אחסון נתונים באיחוד האמירויות, במטרה לגשר על הפער בתקשורת עם עובדי השטח באזור Staffbase, פלטפורמת חוויית העובדים המונעת על ידי ב
חברת Rampart משכה את הערעור על החלטת ה-USPTO לפסול את תוקף הפטנט חברת Egg Medical הודיעה היום כי חברת Rampart IC, L
חברת F5 ממנה את סיון שושן לישע ל Country Manager לישראל, יוון וקפריסין חברת F5 ממנה את סיון שושן לישע ל Country Manager ל
Legit Security משיקה את VibeGuard 2.0 ומגדירה מחדש את עתידם של סוכני קידוד מאובטחים בנקודת הקצה של המפתחים Legit Security, החברה המובילה בתחום אבטחת יישומים
לנטרוניקס ו-Swarmer משתפות פעולה ליצירת מודול מחשוב מותאם עבור מערכות אוויריות בלתי מאוישות מקבוצה 1 Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), ספקית עול
נאפסטר,‏ DETASAD ולנובו מאפשרות תשתית בינה מלאכותית ריבונית לתמיכה בפריסה מקומית בערב הסעודית חברת החדשנות Napster, המניעה את הדור הבא של בינה מ
ExaGrid משחררת את גרסה 8.1 ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
QualityKiosk נבחרה כשותפת השירותים המנוהלים של המרכז הארגוני למצוינות בתחום הבדיקות של UAB QualityKiosk Technologies, ספקית מובילה של שירותי
Tellus Power משיקה את Tellus Energy AI, מודל גדול ורטיקאלי למחשוב בינה מלאכותית ירוק Tellus Power Global Holding Limited, חברת דיפ-טק ה
מכריזה על מתג PTP חדש ברמת ספקיות שירות שנבנה עבור דרישות השידור המודרני Artel Video Systems – חברה של תאגיד Patton, וספקית
Humanoid גייסה 152 מיליון דולר לפי שווי לאחר השקעה של 1.35 מיליארד דולר, והפכה לחברת הרובוטיקה ההומנואידית הטהורה הראשונה באירופה שהגיעה למעמד של יוניקורן חברת Humanoid הבריטית, העוסקת בפיתוח רובוטים תעשיי
Accertify ו-Liminal מפרסמות מחקר אמפירי ראשון המוכיח כי השילוב בין מניעת הונאות לבין אבטחת סייבר אכן עובד – ומגדיר את הדרך הנכונה ליישם אותה Accertify, ספקית מובילה של פתרונות קבלת החלטות בתח
Mavenir דורגה כחזקה ביותר בדו"ח 2026 IMS and Voice Core Competitive Landscape Assessment של GlobalData Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן
Zoom Revenue Accelerator חושפת טכנולוגיית בינה מלאכותית המניעה פעולות להגדלת הכנסות – ולא רק מספקת תובנות. ארגוני מכירות מנהלים כמות עצומה של נתונים, שלעתים
ExaGrid מכריזה על רבעון שיא בהזמנות ובהכנסות ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
GA-ASI ו-MBDA מתחייבות לשיתוף פעולה בתחום החימוש General Atomics Aeronautical Systems, Inc (GA-ASI)
GA-ASI ו-KONGSBERG מקדמות את השילוב של JSM עבור MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
GA-ASI משלימה את מבחני ההסמכה לנשקים של Protector הבריטי General Atomics Aeronautical Systems, Inc (GA-ASI)
WeRide מציגה את WITT, מודל בסיס קוגניטיבי מבוסס בינה מלאכותית פיזית שנבנה על סמך עובדות פיזיקליות אטומיות WeRide (נסד"ק: WRD, HKEX: 0800), מובילה עולמית בתח
ExaGrid הוכרה ברשימת MES Midmarket 100 היוקרתית לשנת 2026 ®ExaGrid, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
הוסף תגובה 
תגובות  ( תגובות)