ניוסטאר: מספר התקפות ה-DDoS "מתחת לרדאר" גדל ב-158 אחוז ברבעון השני של 2019

דרוג:

לונדון, 14 באוגוסט 2019, (BUSINESS WIRE):

התקפות מניעת שירות מבוזרות (DDoS) בקנה מידה קטן הופכות יותר תכופות ומתוחכמות, לפי מחקר חדש של מרכז המבצעים של האבטחה (SOC) של Neustar.

דוח האיומים והמגמות בסייבר ברבעון השני של 2019 שפורסם היום מגלה שבין אפריל ויוני השנה, יותר מ-75 אחוז מכל ההתקפות שניוסטאר הפחיתה היו 5 גיגה-ביט בשנייה (Gbps) או פחות, ואילו התקפות גדולות -- אלה של 100 Gbps ויותר -- קטנו ב-64 אחוז. 
במבט ראשון, נראה שיש דפוס בהתפתחות של התקפות DDoS על ארגונים. המספר הכולל של ההתקפות ברבעון השני של 2019 לעומת השנה הקודמת גדל ב-133 אחוז, ולמרות הירידה לעומת הגידול של 200% ברבעון הקודם, זה עדיין גבוה. אבל כשעוברים מניתוח של מספר ההתקפות למבנה שלהן, רואים כמה שינויים מעניינים, לדברי ניוסטאר.

קטנות וחשאיות

התקפות DDoS נחשבות מזמן לאיומים מכריעים וקשורות באופן מסורתי עם קצבי תעבורה גבוהים. התקפות כאלה ממשיכות להתרחש, אבל חדירות יותר קטנות וממוקדות בקפידה רבה יותר גדלות בכמות, העוצמה והמשך שלהן. ההתקפות האלה לא מנסות להביא את חיבור הרשת לרוויה -- ולמשוך תוך כדי כך תשומת לב -- אלא להגריע או להשבית תשתית ספציפית בתוך המטרה. החדירות בנפח נמוך יותר האלה יכולות לאפשר לתוקף להיכנס ולצאת מבלי שיבחינו בו, או לאפשר להתקפה להימשך זמן רב מבלי שיבחינו בה. למעשה, המשך הארוך ביותר של התקפה יחידה ברבעון השני היה קרוב ליומיים.

ההתקפות הקטנות האלה מהוות איום גדול, כי הן מתחת לסף הטיפוסי שארגונים עם אסטרטגיית הפחתת DDoS של "לגלות ולהתריע" עשויים להגדיר. תוקף יכול לכן לפגוע במטרות שנעות מתשתית ועד לשרתים ספציפיים ללא עונש יחסית. המצב נעשה יותר מטריד כשמביאים בחשבון את היכולת של ארגון לזהות איומים כאלה כשהם התבצעו. כשנשאלו מה הסבירות שיבחינו בהתקפות הקטנות שהכי נפוצות היום, אחוז מדהים - 72- ממנהלי התפעול, מנהלי מערכות המידע ומנהלי האבטחה ממועצת האבטחה הבינ"ל של ניוסטאר (NISC) ענו שהסבירות מאוד נמוכה, נמוכה או גבוהה במקצת. 28 האחוזים הנותרים של המשיבים חשו שמאוד סביר שיבחינו בהתקפות מניעת שירות מבוזרות בקנה מידה קטן.

"העלייה במספר התקפות ה-DDoS הקטנות עוברת מתחת לרדאר, ועכשיו זה הזמן שארגונים יתקינו שירות הפחתת DDoS "שפועל כל הזמן" שמנטר כל הזמן את התעבורה כדי להבטיח שאיומים מכל גודל מזוהים, מטופלים ומפוזרים", אמר רודני ג'ופי, סגן נשיא בכיר, טכנולוג בכיר ועמית בניוסטאר.

עכשיו, כשרוב ההתקפות כיום מכוונות לשירותים, שערים ויישומים ספציפיים - ולכן צריך פחות תעבורה כדי לשתק אותם - רמה גבוהה יותר של הבנה מצד עסקים חיונית כדי לקבוע את ההגנה שהם צריכים. השלב הראשון של זה הוא לקבוע מה בעל ערך, לא מה פגיע. אחת הדרכים הטובות להפריד בין פגיעות וערך היא ליצור "רשימת סיכונים" שמתחילה מבפנים ומתמקדת בנכסים העסקיים הכי קריטיים שלכם", הוסיף ג'ופי.

עותק חינם של דוח האיומים והמגמות בסייבר ברבעון השני של 2019 של ניוסטאר אפשר להשיג כאן.

אודות ניוסטאר בע"מ

ניוסטאר בע"מ היא ספקית שירותי מידע גלובלית מובילה שמניעה את העולם המחובר קדימה באמצעות יישוב זהויות אמין. בהיותה חברה שבנויה על בסיס של עיצוב לפרטיות, החברות הגדולות ביותר בעולם סומכות על ניוסטאר שתעזור לפתח ולהנחות את העסק שלהם ולהגן עליו באמצעות ההבנה הכי מלאה איך לחבר אנשים, מקומות ודברים. מערכת הזהויות הייחודית, המדויקת ובזמן אמת של ניוסטאר, שמאומתת כל הזמן באמצעות מיליארדי טרנזקציות, מאפשרת ללקוחותינו לקבל החלטות קריטיות בכל הצרכים הארגוניים שלהם. למידע נוסף, בקרו באתר https://www.home.neustar.

אנשי קשר

Hotwire for Neustar
Jenny Morris
Jenny.morris@hotwireglobal.com
02076082500

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

NetAlly מתפצלת מ-NETSCOUT כדי להמשיך לחדש בשוק הבדיקות הנישאות של רשתות השיפורים הראשונים במוצרים של החברה כוללים תמיכה של
האם חברת השמה להייטק היא הדרך הטובה ביותר? האם חברת השמה להייטק היא הדרך הטובה ביותר עבורכם ל
Infinidat משתפת פעולה עם Thales אינטגרציה של InfiniBox עם פלטפורמת SafeNet KeySecu
הרכישה של טריסנטיס מרחיבה את הבדיקות האוטומטיות של Selenium ו-Appium בענן כחלק מהמחויבות שלה ל-TestProject, טריסנטיס תשקיע ב
ThetaRay ממנה את עידן קרת למנהל לקוחות ראשי קרת יהיה אחראי להטמעה המוצלחת של כל פרויקטי היישום
פגאני אוטומובילי חושפת את Huayra Roadster BC במשחק CSR Racing 2 של זינגה Zynga מובילה גלובלית בבידור אינטראקטיבי, חשפה את מ
מודול ההצפנה של Infinidat זוכה להכרה פדרלית קבלת תקן FIPS 140-2 מאשרת כי רמת האבטחה בטכנולוגיו
חברת Splitit בחרה ב-Comm-IT להקמת סביבת התאוששות מאסון והמשכיות עסקית חברת Comm-IT בית מערכות לשירותי פיתוח תוכנה מתקדמי
סקר F5: בירוקרטיה וגישת לגאסי סומנו כמכשולים העיקריים של ה-DevOps נקודות חיכוך בירוקרטיות הן עדיין המכשול העיקרי בפנ
סעודיה מתכוונת לבנות את מסלול הניסויים הראשון בעולם של הייפרלופ לטווח ארוך בשותפות עם Virgin Hyperloop One Virgin Hyperloop One הודיעה על שותפות פיתוח עם רשו
Intentia מתרחבת ומכריזה על סל פתרונות חדש לשוק הישראלי החברה מציגה פתרונות חדשניים משלימים לתחום ה-ERP מב
Cybint Solution זכתה בתחרות Segal Cybersecurity Innovation Award Trend Micro הכריזה עלCybint Solution כזוכה בתחרות
חברת Zerto בוחרת בפתרונות אחסון הנתונים של Infinidat Zerto הטמיעה את InfiniBox בארגון על מנת לשרת את כל
מיישמים בהצלחה עם Intentia בתחום ה-ERP חברת Intentia מקיימת בימים אלו קורס מיישמים בתחום
חברת Comm-IT מרחיבה את השירותים המנוהלים בענן ומציגה את Cloud Pro’Active Cloud Pro’Active הינו מערך רחב של שירותי Productio
טריטון דיגיטל מפרסמת את דירוגי Webcast Metrics של נכסי האודיו הדיגיטלי המובילים למרץ 2019 Triton Digital®, המובילה הגלובלית בטכנולוגיות ושיר
C3.ai מודיעה על צאת הספר "השינוי הדיגיטלי" C3.ai הודיעה על צאתו לאור של הספר החדש של המנכ"ל ת
עמינח יוצאת לפרויקט ERP עם Infor M3 הפרויקט ישרת את 280 משתמשי החברה ב-46 חנויות החברה
Exabeam רוכשת את SkyFormation הישראלית כחלק מההשקעה המתמשכת בפתרונות אבטחת ענן Exabeam, חברת ה- Smarter SIEM, הכריזה על רכישת Sky
Linio Colombia ו-Ingenico ePayments יוצרות שותפות כדי להציע את חוויית הקנייה המקוונת הטובה ביותר Ingenico ePayments הודיעה שתספק ל-Linio Colombia ש
הוסף תגובה 
תגובות  ( תגובות)