אירופה היא אויב הסייבר הגדול ביותר של עצמה

דרוג:

* מודיעין איומים חדש מ- F5 Labs מראה שאירופה סובלת מהתקפות סייבר מרובות יותר מתוך גבולותיה לעומת התקפות מכל מקום אחר בעולם.
* מקורן של מרבית ההתקפות הוא מכתובות IP בהולנד ולאחריהן ארה"ב, סין, רוסיה וצרפת

F5 Labs זיהתה רשתות אוטונומיות (ASNs) וספקי שירותי אינטרנט (ISPs) המובילים כמקורות לשיגור התקפות וכן זיהתה אזורי תקיפה בתקופה בין ה- 1 לדצמבר 2018 ועד מרץ 2019

אירופה סופגת יותר התקפות סייבר מתוך גבולותיה לעומת התקפות מכל מקום אחר בעולם, כך על פי אנליזה שבוצעה על ידי F5 Labs. הגילוי עלה לאחר למידה של תעבורת התקפות שמוקדו בכתובות IP אירופיות החל מה- 1 לדצמבר 2018 ועד מרץ 2019, תוך השוואת המגמות עם ארה"ב, קנדה ואוסטרליה.

המדינות התוקפות

המערכות שיושמו באירופה מהוות מטרה לתקיפה על ידי כתובות IP סביב העולם. על ידי לימוד המפה העולמית של ההתקפות, F5 Labs גילתה את מדינות המקור של ההתקפות האירופיות. הולנד הייתה המדינה התוקפת המובילה בהתקפות בתוך אירופה ולאחריה, בעשיריה הפותחת, ארה"ב, סין, רוסיה, צרפת, אירן, וייטנאם, קנדה, הודו ואינדונזיה. הולנד שיגרה פי 1.5 יותר התקפות כנגד מערכות אירופיות לעומת ארה"ב וסין יחדיו ופי 6 יותר לעומת אינדונזיה.

תוקפים מובילים – רשתות אוטונומיות (ASNs) וספקי שירותי אינטרנט (ISPs)

הרשת ההולנדית של HostPlace Web Solutions (ASN 133229) שיגרה את המספר הרב ביותר של התקפות, ולאחריה Online SAS  (ASN 12876) הצרפתית. לאחריהן NForce Entertainment (ASN43350), גם היא מהולנד. כל שלושת החברות הן ספקי אחסון אתרים (web hosting), שהרשתות שלהם מופיעות באופן רוטיני ברשימת F5 Labs של שחקניות האיומים המובילות מקרב הרשתות (F5 Labs’ top threat actor networks lists5).

72% מכל רשתות ה- ASN1 שנרשמו הם ספקי שירותי אינטרנט. 28% הם ספקי אחסון אתרים. כחלק מהניתוח שלה, F5 Labs זיהתה את 50 כתובות ה- IP המובילות בתקיפת מטרות באירופה2. כתוצאה מכך, מומלץ כי ארגונים יבדקו את הלוגים של הרשת שלהם לקישורים מאותן כתובות IP. באופן דומה, אלו שבבעלותם רשתות צריכים לחקור את כתובות ה- IP שיכולות להיות מנוצלות.

פורטים המהווים מטרה לתקיפה

במבט על הפורטים הנמצאים בראש רשימת המטרות לתקיפה4, F5 Labs קיבלה מושג לגבי סוג המערכות שנמצאות בכוונת של התוקפים.

באירופה, הפורט המותקף ביותר היה 5060 שנמצא בשימוש על ידי שירותי Session Initiation Protocol (SIP) לקישוריות Voice over IP (VoIP) לטלפונים ומערכות לשיחות ועידה באמצעות וידאו. זהו פורט הנמצאת תחת התקפות רוטיניות אגרסיביות כאשר מנתחים את תעבורת ההתקפה כנגד מיקום ספציפי במהלך אירועים מכובדים, דוגמת הוועידות המתוקשרות של טראמפ עם קים ג'ונג און6 ועם ולדימיר פוטין7. המותקפים ביותר לאחר מכן הינם פורט 445 של Microsoft Server Massage Block (SMB) ולאחריו פורט 2222, שנמצא בשימוש נרחב כפורט של Secure Shell (SSH) לא סטנדרטי.

להישאר בטוחים

בהתבסס על המחקר, F5 ממליצה לארגונים להריץ סריקות חיצוניות לפגיעויות באופן מתמיד על מנת לגלות אילו מערכות נחשפו ציבורית ובאילו פורטים ספציפיים. כל המערכות שנחשפות ציבורית לפתיחת הפורטים המותקפים ביותר צריכות להיות בראש סדר העדיפות לכיבוי הפיירוול (דוגמת פורט 445 של Microsoft Samba או פורטים 3306 ו- 1433 של SQL) או לניהול פגיעויות. בנוסף, יישומי web שלוקחים טראפיק בפורט 80 צריכים להיות מוגנים עם WAF, להיות תחת סריקה מתמדת לפגיעויות ולהיות בראש סדר העדיפות לניהול הפגיעויות, כולל תיקוני באגים וטלאי אבטחה.

F5 Labs גם מציינת כי רבות מההתקפות בפורטים התומכים בשירותי גישה כמו SSH הינן מסוג brute force8 (כוח גס), כך שלכל דף login חייבת להיות הגנה מפני brute force.

"מנהלי רשתות ומהנדסי אבטחת מידע צריכים לסרוק את הלוגים של הרשת כדי למצוא קישורים לכתובות ה- IP התוקפות. אם אתם נמצאים תחת מתקפות מכל אחת מכתובות ה- IP המובילות הללו, אתם צריכים להגיש תלונות לבעלי רשתות ה- ASN וספקי שירותי האינטרנט על ניצול, על מנת שהם יכבו את המערכות התוקפות" אמרה שרה בודי, מנהלת מחקר האיומים ב- F5 Labs.

"כשמדובר בחסימת IP, זה יכול להיות מסובך וכך גם לחסום כתובות IP שמציעות שירותי אינטרנט למשתמשים שיכולים להיות לקוחות. במקרים אלו, המערכת התוקפת עשויה להיות התקן IoT שהודבק, שהמשתמשים לא יודעים שהודבק, והוא כנראה לא יוכלו להתנקות," מוסיפה בודי.

"חסימת תעבורה מכל רשתות ה- ASNs או כלל ספקי שירותי האינטרנט יכולה להיות בעייתית מאותה סיבה – חסימת כלל הרשת תעצור את הלקוחות שלהם מביצוע עסקים אתכם. זאת, אלא אם כן מדובר בספק שירותי אינטרנט שתומך במדינה שאינכם עושים איתה עסקים. במקרה זה, חסימה   גיאוגרפית ברמת המדינה יכולה להיות אפקטיבית כדי לחתוך חלק נכבד מתעבורת ההתקפות ולשמור על המערכות שלכם. מסיבה זאת, הכי טוב להוריד תעבורה בהתבסס על דפוסי התקפה ברשת שלכם ו- WAF".


תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Artel שוברת את מחסום ה-SDI ל-IP עם FiberLink™ ST2110-TD משנה המשחק שמוצע כיחידות להתקנה קלה חברת Artel Video - מותג של ®Patton ויצרנית מוצרים
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Refeyn משיקה את המכשיר MyMass לפישוט ההערכה של איכות דגימות עבור ביולוגיה מבנית Refeyn, מפתחת טכנולוגיית פוטומטריית מסה פורצת דרך,
ריסקיפייד משיקה את Dispute Resolve עבור Shopify כדי לסייע לסוחרים באוטומציה של ניהול החזרי תשלומים ולהשיב הכנסות שאבדו Riskified (NYSE: RSKD), חברה מובילה בתחום מודיעין
OXMIQ Labs ו-AM Intelligence Labs חוברות ומתכננות את אחת מפלטפורמות מחשוב הבינה המלאכותית הגדולות בעולם אשר מבוססות על אנרגיה מתחדשת ‏OXMIQ Labs ‏("OXMIQ"), חברה לטכנולוגיית בינה מלאכ
EarthDaily משיגה תאימות לתקן CEOS Analysis Ready Data (CEOS-ARD) EarthDaily הודיעה היום מוצרי הנתונים שלה השיגו את
Smiths Detection מדווחת על מכירת היחידה ה-2000 במספר של סורק הרנטגן התלת ממדי HI-SCAN 6040 CTiX ‏Smiths Detection, חברה גלובלית ומובילה לזיהוי איו
Xsolla מפרסמת דו"ח תעשייה חדש המזהה את ההזדמנויות הגדולות ביותר לעתיד משחקי הווידאו עבור מפתחים Xsolla, חברת מסחר משחקי וידאו גלובלית מובילה, פרסמ
נתניאל בראדלי, מנכ"ל DataVault AI, יעביר הרצאה בכנס Luminary 2026 במהלך סוף השבוע של טקס פרסי האוסקר בלוס אנג'לס Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Egg Medical הציגה את נתוני מחקר CRT 2026 המדגימים דרך אחראית להגנה קלה ללא עופרת וסינר עופרת Egg Medical, חברה מובילה בתחום מכשירי הגנה משופרים
מעבד התצוגה Hexagon Semi HX77 AR מגיע לצריכת הספק נמוכה במיוחד עם Nano, סדרת מוצרי ה-IP של VeriSilicon ‏VeriSilicon ‏(688521.SH) הכריזה היום כי Hefei Hex
Denodo Platform 9.4 מאיצה את הדרך לייצור מוצלח של בינה מלאכותית סוכנית Denodo, מובילה בתחום ניהול נתונים ובינה מלאכותית,
זום מרחיבה את פלטפורמת הבינה המלאכותית הסוכנית הארגונית כדי לתאם תהליכי עבודה בשיתוף פעולה וחוויית לקוח חברת Zoom Communications, Inc. (נאסד"ק: ZM) הכריזה
Movellus משתפת פעולה עם Synopsys כדי לספק יעילות אנרגיה עבור מעגלים משולבים מהדור הבא Movellus הכריזה על הכללת טכנולוגיית השעון שלה בתיק
Xsolla Agency מושקת במטרה להעצים יוצרים בתחום ה-IP מבוסס הבידור Xsolla, חברת מסחר גלובלית בתחום משחקי הווידאו, השי
Xsolla   מכריזה על תוכנית משווקים שתסייע למפתחי משחקים לממש מקורות הכנסה חדשים בשווקים מקומיים Xsolla, חברת מסחר מובילה בתחום משחקי הווידאו, הכרי
Mavenir ו-Turkcell משתפות פעולה להאצת פריסות שירותי רשת מבוססות בינה מלאכותית לחדשנות בטלקום #MWC26 Mavenir, חברת התוכנה שבונה רשתות סלולר שמבוססות מר
  Xsolla SDKזמין כעת למפתחי משחקים ברחבי העולם Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
לנטרוניקס מקדמת אסטרטגיית את הגדלת הפלטפורמה עם הרחבת השימוש במחשוב משובץ שמבוסס על MediaTek Lantronix Inc לנטרוניקס (נאסד"ק: LTRX), מובילה עול
הוסף תגובה 
תגובות  ( תגובות)