עליה חדה בהתקפות ההונאה בארגונים פיננסיים ב- EMEA

דרוג:

מקבלי החלטות בתחום ה- IT מ- 10 מדינות מדווחים על הפסדים כספיים ודאגה גוברת בעקבות שטף של נוזקות, התקפות פישינג, גניבת זהויות וחטיפת שיחות


·
        
כמעט מחצית מהארגונים ב- EMEA מדווחים על הפסדים כספיים משמעותיים בשנתיים האחרונות כתוצאה מהתקפות הונאה און –ליין.

·         73% ציינו כי הנזק למוניטין הינו הדאגה המשמעותית ביותר.

·         סדר הגודל והמורכבות של הבעיה מגדילה את הרעב לפתרונות רב שכבתיים לזיהוי והגנה מפני web fraud ומובייל.

·         העדפה גוברת לפתרונות היברידיים בארגונים גדולים יותר.

ארגונים פיננסיים ב- EMEA חשופים יותר ויותר לאיומים וסכנות של התקפות web fraud, ומודאגים יותר לגביהן, זאת על פי סקר חדש שנחשף על ידי חברת F5 Networks (1). מקבלי החלטות בתחום ה- IT חשפו בסקר כיצד הם מתמודדים באופן תמידי עם פגיעות במוניטין ומהלומות פיננסיות משמעותיות בעקבות נוזקות, התקפות פישינג, גניבת זהויות (credential grabbing) וחטיפת שיחות (session hijacking), דבר המעודד את הדרישה הגוברת בפתרונות רב שכבתיים לזיהוי והגנה מפני web fraud ומובייל.

בסקר נמצא כי כ- 48% מהארגונים חוו הפסדים כספיים הנעים בין 50 אלף ליש"ט ל- 500 אלף ליש"ט, שמקורם ב- online fraud בשנתיים האחרונות.  מ- 9% מהארגונים "הופקעו" יותר מ- 500 אלף ליש"ט, ומ- 3% מהארגונים יותר ממיליון ליש"ט.

73% ציינו כי הנזק למוניטין הינו הדאגה המשמעותית ביותר, בעוד 72% חששו מהפסד בהכנסות ומעול הדרישות הכרוכות בניהול ביקורת אבטחה מקיפה. השפעות שליליות נוספות כוללות ירידה באמון הלקוח ונאמנותו (64%) וקנסות פוטנציאליים מהגופים הרגולטוריים (62%).

"בין אם מדובר בהתקפות פישינג, Man-In-The-Middle, Man-In-The-Browser, או פעילות טרויאנית, הסכנות של web fraud הנן בלתי נמנעות ורחבות היקף עבור ארגונים מכל סדר גודל ומכל סוג" אמר גד אלקין, מנהל תחום אבטחה EMEA ב- F5. "יותר מתמיד, חשוב להבין את טבע האיומים הללו וליישם פתרונות שמסלקים את ההתקפות עוד לפני שהן גורמות לנזק אמתי. אלו שמבינים זאת, יזכו בנאמנות לקוחותיהם וברווח. אלו שלא, מסכנים ומביאים על עצמם את עצם הדבר שהם מודאגים ממנו יותר מכל: נזק למוניטין שלהם".

יותר מ- 35% מהמשיבים ציינו כי חוו הפסדים בעקבות הונאות ממגוון סוגים של התקפות און ליין. נוזקות היו הגורם הנפשע העיקרי (75%), מיד לאחר מכן פישינג (53%), גניבת זהויות (53%) וחטיפת שיחות (35%).

בכל הקשור לאסטרטגיות הגנה, 37% מכל הארגונים אמרו כי הם מעדיפים פתרונות היברידיים של הגנה מפני web fraud, אשר משלבים אספקה on-premises ו- off-premises. שיעור זה עלה עד 59% בארגונים של יותר מ- 5,000 עובדים.

55% מהמשיבים ציינו כי אימצו פתרונות רב שכבתיים למניעת הונאות. פתרונות קצה משובצים היו הפופולאריים ביותר (62%), לאחריהם פתרונות page navigation analysis המזהים תבניות ניווט חשודות (59%) ופתרונות entity link analysis עבור יחסים בין משתמשים, חשבונות ומכונות, המזהים פעילות פושעת ו/או שימוש לרעה (59%). פתרונות המפיקים אנליזה של התנהגות משתמש והשוואה לערוצים ספציפיים, גם כן צוינו בצורה בולטת (55%).

רוב התקציב מועבר להגנה מפני web fraud (52%), והגנה מפני הונאות מובייל (36%).

על רקע הנתונים, אלקין מסביר כי ישנה דרישה הולכת וגוברת לפתרונות עם יכולות הגנה מפני online fraud, שאינם תלויים בפעולת התקנה מצד לקוח הקצה. אלו אפשרו לארגונים לצייד כל מכשיר בזמן אמת כנגד כל מגוון האיומים און-ליין, מבלי שהמשתמש צריך לעשות משהו מצדו כלל, דבר שמחסל את הסכנה שקיימת במקרים כמו קוד HTML זדוני, או הזרקת תסריט (script injection), כולל גם האיומים האחרונים כגון נוזקת Dyre, לה טווח רחב של יכולות, אשר הופך אותה לאחת הטרויאניות המסוכנות ביותר הקיימות כיום.

"ההונאות ממשיכות להתפתח ולנצל את החוליה החלשה: המשתמש הסופי", מסביר אלקין. "ארגונים מתקדמים בגישת ההגנה שלהם על הדטה-סנטר, ביישום אימות רב גורמים ובהגנה על יישומים באמצעות בקרה ושליטה צד-שרתית. יחד עם זאת, רבים לא הצליחו לאבטח באופן אפקטיבי את נקודת הקצה, היכן שהמשתמשים פועלים ההדדית עם יישומי רשת".

(1)   הסקר בוצע על ידי IDG Connect (www.idgconnect.com) בהשתתפות יותר מ- 100 מקבלי החלטות מתחום ה- IT בארגוני שרות פיננסי, בעלי יותר מ- 250 עובדים. הסקר כולל תגובות מבריטניה, צרפת, גרמניה, איטליה, ספרד, נורווגיה, שוודיה, פולין, איחוד האמירויות וערב הסעודית.

 

אודות F5

F5 (נסדאק: FFIV) מספקת פתרונות לעולם היישומים. החברה מסייעת לארגונים להתאים בקלות וביעילות את התעבורה והאספקה של שירותים בענן ובמרכז הנתונים על מנת להעביר בהצלחה יישומים לכל אחד, בכל מקום ובכל זמן.  F5 מציעה ללקוחותיה את ארכיטקטורת הסינתזה שלה, F5 Synthesis™, המשלבת אספקת שירותי יישומים מוגדרים בתוכנה (SDAS™) בסביבות היברידיות, מרכזי נתונים וענן. ארכיטקטורה זאת מאפשרת ללקוחות לספק לכל אחד ובכל זמן שירותי שכבת יישומים ללא אילוצים ומגבלות בצורה מהירה, יעילה וחסכונית.

הפתרונות של F5 מרחיבים את טווח ההגעה של מערכות המידע הודות לשימוש במסגרת עבודה פתוחה הניתנת להרחבה ולמערך עשיר של שותפים, הכולל ספקים ויצרנים מובילים בתחום התיאום והשילוב של מרכזי נתונים וטכנולוגיות.  גישה זו מאפשרת ללקוחות למצוא את המודל התשתיתי המתאים ביותר לצרכיהם לאורך זמן. ארגונים ממשלתיים, מותגים צרכניים, ספקי שירותים ועסקים מובילים, כולם נעזרים ב-F5 כדי לשמור על מיקומם בחוד החנית של טכנולוגיות הענן, האבטחה והניידות.

F5 מספקת את ההגנה המקיפה והמתקדמת ביותר מפני מתקפות למניעת שירות DDoS, מתקפות Zero Day ומתקפות ברמת היישום, ואת היכולות המלאות להגנה מפני תוכנות רובוטיות (bot).  הסניף הישראלי של F5, השני בגדלו בעולם, ממוקם בתל אביב, ובו מועסקים כ-250 עובדים.

למידע נוסף, אנא בקרו ב-f5.com.

למידע נוסף על F5, שותפיה והטכנולוגיות שלה, ניתן לעקוב אחרינו ב-@f5networks בטוויטר או לבקר אותנו בפייסבוק. לרשימה המלאה של אתרי קהילת F5, אנא בקרו בכתובת:www.f5.com/news-press-events/web-media/community.html.

 

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Artel שוברת את מחסום ה-SDI ל-IP עם FiberLink™ ST2110-TD משנה המשחק שמוצע כיחידות להתקנה קלה חברת Artel Video - מותג של ®Patton ויצרנית מוצרים
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Meltwater נבחרה לפרסי התוכנה הטובה ביותר של G2 לשנת 2026 Meltwater, מובילה עולמית בתחומי המדיה, הרשתות החבר
Refeyn משיקה את המכשיר MyMass לפישוט ההערכה של איכות דגימות עבור ביולוגיה מבנית Refeyn, מפתחת טכנולוגיית פוטומטריית מסה פורצת דרך,
ריסקיפייד משיקה את Dispute Resolve עבור Shopify כדי לסייע לסוחרים באוטומציה של ניהול החזרי תשלומים ולהשיב הכנסות שאבדו Riskified (NYSE: RSKD), חברה מובילה בתחום מודיעין
OXMIQ Labs ו-AM Intelligence Labs חוברות ומתכננות את אחת מפלטפורמות מחשוב הבינה המלאכותית הגדולות בעולם אשר מבוססות על אנרגיה מתחדשת ‏OXMIQ Labs ‏("OXMIQ"), חברה לטכנולוגיית בינה מלאכ
EarthDaily משיגה תאימות לתקן CEOS Analysis Ready Data (CEOS-ARD) EarthDaily הודיעה היום מוצרי הנתונים שלה השיגו את
Smiths Detection מדווחת על מכירת היחידה ה-2000 במספר של סורק הרנטגן התלת ממדי HI-SCAN 6040 CTiX ‏Smiths Detection, חברה גלובלית ומובילה לזיהוי איו
Xsolla מפרסמת דו"ח תעשייה חדש המזהה את ההזדמנויות הגדולות ביותר לעתיד משחקי הווידאו עבור מפתחים Xsolla, חברת מסחר משחקי וידאו גלובלית מובילה, פרסמ
נתניאל בראדלי, מנכ"ל DataVault AI, יעביר הרצאה בכנס Luminary 2026 במהלך סוף השבוע של טקס פרסי האוסקר בלוס אנג'לס Datavault AI Inc (נאסד"ק: DVLT) ("Datavault AI" או
Egg Medical הציגה את נתוני מחקר CRT 2026 המדגימים דרך אחראית להגנה קלה ללא עופרת וסינר עופרת Egg Medical, חברה מובילה בתחום מכשירי הגנה משופרים
מעבד התצוגה Hexagon Semi HX77 AR מגיע לצריכת הספק נמוכה במיוחד עם Nano, סדרת מוצרי ה-IP של VeriSilicon ‏VeriSilicon ‏(688521.SH) הכריזה היום כי Hefei Hex
Denodo Platform 9.4 מאיצה את הדרך לייצור מוצלח של בינה מלאכותית סוכנית Denodo, מובילה בתחום ניהול נתונים ובינה מלאכותית,
זום מרחיבה את פלטפורמת הבינה המלאכותית הסוכנית הארגונית כדי לתאם תהליכי עבודה בשיתוף פעולה וחוויית לקוח חברת Zoom Communications, Inc. (נאסד"ק: ZM) הכריזה
Movellus משתפת פעולה עם Synopsys כדי לספק יעילות אנרגיה עבור מעגלים משולבים מהדור הבא Movellus הכריזה על הכללת טכנולוגיית השעון שלה בתיק
Xsolla Agency מושקת במטרה להעצים יוצרים בתחום ה-IP מבוסס הבידור Xsolla, חברת מסחר גלובלית בתחום משחקי הווידאו, השי
Xsolla   מכריזה על תוכנית משווקים שתסייע למפתחי משחקים לממש מקורות הכנסה חדשים בשווקים מקומיים Xsolla, חברת מסחר מובילה בתחום משחקי הווידאו, הכרי
Mavenir ו-Turkcell משתפות פעולה להאצת פריסות שירותי רשת מבוססות בינה מלאכותית לחדשנות בטלקום #MWC26 Mavenir, חברת התוכנה שבונה רשתות סלולר שמבוססות מר
  Xsolla SDKזמין כעת למפתחי משחקים ברחבי העולם Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
לנטרוניקס מקדמת אסטרטגיית את הגדלת הפלטפורמה עם הרחבת השימוש במחשוב משובץ שמבוסס על MediaTek Lantronix Inc לנטרוניקס (נאסד"ק: LTRX), מובילה עול
הוסף תגובה 
תגובות  ( תגובות)