ניוסטאר: מספר התקפות ה-DDoS "מתחת לרדאר" גדל ב-158 אחוז ברבעון השני של 2019

דרוג:

לונדון, 14 באוגוסט 2019, (BUSINESS WIRE):

התקפות מניעת שירות מבוזרות (DDoS) בקנה מידה קטן הופכות יותר תכופות ומתוחכמות, לפי מחקר חדש של מרכז המבצעים של האבטחה (SOC) של Neustar.

דוח האיומים והמגמות בסייבר ברבעון השני של 2019 שפורסם היום מגלה שבין אפריל ויוני השנה, יותר מ-75 אחוז מכל ההתקפות שניוסטאר הפחיתה היו 5 גיגה-ביט בשנייה (Gbps) או פחות, ואילו התקפות גדולות -- אלה של 100 Gbps ויותר -- קטנו ב-64 אחוז. 
במבט ראשון, נראה שיש דפוס בהתפתחות של התקפות DDoS על ארגונים. המספר הכולל של ההתקפות ברבעון השני של 2019 לעומת השנה הקודמת גדל ב-133 אחוז, ולמרות הירידה לעומת הגידול של 200% ברבעון הקודם, זה עדיין גבוה. אבל כשעוברים מניתוח של מספר ההתקפות למבנה שלהן, רואים כמה שינויים מעניינים, לדברי ניוסטאר.

קטנות וחשאיות

התקפות DDoS נחשבות מזמן לאיומים מכריעים וקשורות באופן מסורתי עם קצבי תעבורה גבוהים. התקפות כאלה ממשיכות להתרחש, אבל חדירות יותר קטנות וממוקדות בקפידה רבה יותר גדלות בכמות, העוצמה והמשך שלהן. ההתקפות האלה לא מנסות להביא את חיבור הרשת לרוויה -- ולמשוך תוך כדי כך תשומת לב -- אלא להגריע או להשבית תשתית ספציפית בתוך המטרה. החדירות בנפח נמוך יותר האלה יכולות לאפשר לתוקף להיכנס ולצאת מבלי שיבחינו בו, או לאפשר להתקפה להימשך זמן רב מבלי שיבחינו בה. למעשה, המשך הארוך ביותר של התקפה יחידה ברבעון השני היה קרוב ליומיים.

ההתקפות הקטנות האלה מהוות איום גדול, כי הן מתחת לסף הטיפוסי שארגונים עם אסטרטגיית הפחתת DDoS של "לגלות ולהתריע" עשויים להגדיר. תוקף יכול לכן לפגוע במטרות שנעות מתשתית ועד לשרתים ספציפיים ללא עונש יחסית. המצב נעשה יותר מטריד כשמביאים בחשבון את היכולת של ארגון לזהות איומים כאלה כשהם התבצעו. כשנשאלו מה הסבירות שיבחינו בהתקפות הקטנות שהכי נפוצות היום, אחוז מדהים - 72- ממנהלי התפעול, מנהלי מערכות המידע ומנהלי האבטחה ממועצת האבטחה הבינ"ל של ניוסטאר (NISC) ענו שהסבירות מאוד נמוכה, נמוכה או גבוהה במקצת. 28 האחוזים הנותרים של המשיבים חשו שמאוד סביר שיבחינו בהתקפות מניעת שירות מבוזרות בקנה מידה קטן.

"העלייה במספר התקפות ה-DDoS הקטנות עוברת מתחת לרדאר, ועכשיו זה הזמן שארגונים יתקינו שירות הפחתת DDoS "שפועל כל הזמן" שמנטר כל הזמן את התעבורה כדי להבטיח שאיומים מכל גודל מזוהים, מטופלים ומפוזרים", אמר רודני ג'ופי, סגן נשיא בכיר, טכנולוג בכיר ועמית בניוסטאר.

עכשיו, כשרוב ההתקפות כיום מכוונות לשירותים, שערים ויישומים ספציפיים - ולכן צריך פחות תעבורה כדי לשתק אותם - רמה גבוהה יותר של הבנה מצד עסקים חיונית כדי לקבוע את ההגנה שהם צריכים. השלב הראשון של זה הוא לקבוע מה בעל ערך, לא מה פגיע. אחת הדרכים הטובות להפריד בין פגיעות וערך היא ליצור "רשימת סיכונים" שמתחילה מבפנים ומתמקדת בנכסים העסקיים הכי קריטיים שלכם", הוסיף ג'ופי.

עותק חינם של דוח האיומים והמגמות בסייבר ברבעון השני של 2019 של ניוסטאר אפשר להשיג כאן.

אודות ניוסטאר בע"מ

ניוסטאר בע"מ היא ספקית שירותי מידע גלובלית מובילה שמניעה את העולם המחובר קדימה באמצעות יישוב זהויות אמין. בהיותה חברה שבנויה על בסיס של עיצוב לפרטיות, החברות הגדולות ביותר בעולם סומכות על ניוסטאר שתעזור לפתח ולהנחות את העסק שלהם ולהגן עליו באמצעות ההבנה הכי מלאה איך לחבר אנשים, מקומות ודברים. מערכת הזהויות הייחודית, המדויקת ובזמן אמת של ניוסטאר, שמאומתת כל הזמן באמצעות מיליארדי טרנזקציות, מאפשרת ללקוחותינו לקבל החלטות קריטיות בכל הצרכים הארגוניים שלהם. למידע נוסף, בקרו באתר https://www.home.neustar.

אנשי קשר

Hotwire for Neustar
Jenny Morris
Jenny.morris@hotwireglobal.com
02076082500

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

עד כמה חברת השמה בהייטק מלווה את המועמדים דרכה? מחפשים עבודה בהייטק? רוצים להפוך את הדרך לעבודת ה
שפת ההייפרלופ עוברת בבית הנבחרים כחלק מחוק נעים קדימה H.R. 2, חוק נעים קדימה, עבר בבית הנבחרים של ארה"ב,
Entera מוסרת עדכון על הניסוי הקליני שלב 2 של EB613 בנשים Entera Bio Ltd הודיעה על קבלת אישור מוועדות הלסינק
וולטר קנדלו מצטרף ל-SAFR של RealNetworks כסגן נשיא אזורי של המזרח התיכון SAFR® של RealNetworks, Inc., הפלטפורמה הראשונה במע
האם ניתן למצוא טבלאות שכר בהייטק מעודכנות לאחר הקורונה? לא מעט מאלו אשר מחפשים עבודה בהייטק רוצים לבחון את
Santander בחר בפתרון נגד הלבנת הון של ThetaRay ThetaRay ספקית מובילה של פתרון ביג דאטה מבוסס בינה
Tech Data מתכוונת להשקיע בערך 750 מיליון דולר כדי להאיץ את השינוי הדיגיטלי אחרי שהושלמה הרכישה שלה על ידי קרנות שמנוהלות על י
זינגה סוגרת את הרכישה הטרנספורמטיבית של פיק מאיסטנבול Zynga ו-peak הודיעו שהחברות סגרו את העסקה שבה זינג
אראל מרגלית מונה ליו"ר הדירקטוריון של חברת ThetaRay היזם אראל מרגלית, שנבחר על ידי עיתון העסקים פורבס
רובוט נוכחות מרחוק חדש יפחית פליטות CO2 באלפי טונות חברת הבת GoBe Robots של Blue Ocean Robotics מכריזה
סלקום ישראל קובעת את K2View כפלטפורמה התקנית עבור DataOps ו-MDM K2View, ספקית מובילה של פתרונות DataOps וניהול נתו
חברת אלגרונט בוחרת בשנית ב-Infinidat במהלך הפרויקט הוטמע נפח אחסון בהיקף של מעל לפטה בי
Intentia מרחיבה את מסלולי השירות בתחום ה-ERP ההרחבה הינה חלק מתכנית אסטרטגית ממוקדת לקוח, המיוש
הפתרון החדש Data On-Prem של רוקאאוט עוזר לארגונים גדולים חברת Rookout הודיעה על פתרון חדשני בשם Data On-Pre
Blue Ocean Robotics ו-UVD Robots קיבלו הכרה בין 50 חברות הרובוטיקה הכי משפיעות Blue Ocean Robotics הודיעה שנכללה ברשימת 50 חברות
Guardian הוא עכשיו יישום שנתמך על ידי SAP וזמין ב-SAP® App Center AlertEnterprise Inc. הודיעה שהפתרון שלה Guardian ה
קרן TPG וגולדמן זקס מובילים את סבב הגיוס החדש של Infinidat חברת Infinidat הודיעה כי סגרה סבב השקעה נוסף עם המ
OKEx צופה גידול של 100% במספר העובדים תוך שנתיים מגיפת קוביד-19 ללא ספק האיצה את האימוץ של קריפטו,
זינגה מתקשרת בהסכם לרכוש את פיק מאיסטנבול Zynga Inc מובילה גלובלית בבידור אינטראקטיבי, הודיע
מימד מקבלת אישור CE לשתי טכנולוגיות חלוציות MeMed Ltd הודיעה כי קיבלה אישור CE באירופה לשימוש
הוסף תגובה 
תגובות  ( תגובות)