עליה חדה בהתקפות ההונאה בארגונים פיננסיים ב- EMEA

דרוג:

מקבלי החלטות בתחום ה- IT מ- 10 מדינות מדווחים על הפסדים כספיים ודאגה גוברת בעקבות שטף של נוזקות, התקפות פישינג, גניבת זהויות וחטיפת שיחות


·
        
כמעט מחצית מהארגונים ב- EMEA מדווחים על הפסדים כספיים משמעותיים בשנתיים האחרונות כתוצאה מהתקפות הונאה און –ליין.

·         73% ציינו כי הנזק למוניטין הינו הדאגה המשמעותית ביותר.

·         סדר הגודל והמורכבות של הבעיה מגדילה את הרעב לפתרונות רב שכבתיים לזיהוי והגנה מפני web fraud ומובייל.

·         העדפה גוברת לפתרונות היברידיים בארגונים גדולים יותר.

ארגונים פיננסיים ב- EMEA חשופים יותר ויותר לאיומים וסכנות של התקפות web fraud, ומודאגים יותר לגביהן, זאת על פי סקר חדש שנחשף על ידי חברת F5 Networks (1). מקבלי החלטות בתחום ה- IT חשפו בסקר כיצד הם מתמודדים באופן תמידי עם פגיעות במוניטין ומהלומות פיננסיות משמעותיות בעקבות נוזקות, התקפות פישינג, גניבת זהויות (credential grabbing) וחטיפת שיחות (session hijacking), דבר המעודד את הדרישה הגוברת בפתרונות רב שכבתיים לזיהוי והגנה מפני web fraud ומובייל.

בסקר נמצא כי כ- 48% מהארגונים חוו הפסדים כספיים הנעים בין 50 אלף ליש"ט ל- 500 אלף ליש"ט, שמקורם ב- online fraud בשנתיים האחרונות.  מ- 9% מהארגונים "הופקעו" יותר מ- 500 אלף ליש"ט, ומ- 3% מהארגונים יותר ממיליון ליש"ט.

73% ציינו כי הנזק למוניטין הינו הדאגה המשמעותית ביותר, בעוד 72% חששו מהפסד בהכנסות ומעול הדרישות הכרוכות בניהול ביקורת אבטחה מקיפה. השפעות שליליות נוספות כוללות ירידה באמון הלקוח ונאמנותו (64%) וקנסות פוטנציאליים מהגופים הרגולטוריים (62%).

"בין אם מדובר בהתקפות פישינג, Man-In-The-Middle, Man-In-The-Browser, או פעילות טרויאנית, הסכנות של web fraud הנן בלתי נמנעות ורחבות היקף עבור ארגונים מכל סדר גודל ומכל סוג" אמר גד אלקין, מנהל תחום אבטחה EMEA ב- F5. "יותר מתמיד, חשוב להבין את טבע האיומים הללו וליישם פתרונות שמסלקים את ההתקפות עוד לפני שהן גורמות לנזק אמתי. אלו שמבינים זאת, יזכו בנאמנות לקוחותיהם וברווח. אלו שלא, מסכנים ומביאים על עצמם את עצם הדבר שהם מודאגים ממנו יותר מכל: נזק למוניטין שלהם".

יותר מ- 35% מהמשיבים ציינו כי חוו הפסדים בעקבות הונאות ממגוון סוגים של התקפות און ליין. נוזקות היו הגורם הנפשע העיקרי (75%), מיד לאחר מכן פישינג (53%), גניבת זהויות (53%) וחטיפת שיחות (35%).

בכל הקשור לאסטרטגיות הגנה, 37% מכל הארגונים אמרו כי הם מעדיפים פתרונות היברידיים של הגנה מפני web fraud, אשר משלבים אספקה on-premises ו- off-premises. שיעור זה עלה עד 59% בארגונים של יותר מ- 5,000 עובדים.

55% מהמשיבים ציינו כי אימצו פתרונות רב שכבתיים למניעת הונאות. פתרונות קצה משובצים היו הפופולאריים ביותר (62%), לאחריהם פתרונות page navigation analysis המזהים תבניות ניווט חשודות (59%) ופתרונות entity link analysis עבור יחסים בין משתמשים, חשבונות ומכונות, המזהים פעילות פושעת ו/או שימוש לרעה (59%). פתרונות המפיקים אנליזה של התנהגות משתמש והשוואה לערוצים ספציפיים, גם כן צוינו בצורה בולטת (55%).

רוב התקציב מועבר להגנה מפני web fraud (52%), והגנה מפני הונאות מובייל (36%).

על רקע הנתונים, אלקין מסביר כי ישנה דרישה הולכת וגוברת לפתרונות עם יכולות הגנה מפני online fraud, שאינם תלויים בפעולת התקנה מצד לקוח הקצה. אלו אפשרו לארגונים לצייד כל מכשיר בזמן אמת כנגד כל מגוון האיומים און-ליין, מבלי שהמשתמש צריך לעשות משהו מצדו כלל, דבר שמחסל את הסכנה שקיימת במקרים כמו קוד HTML זדוני, או הזרקת תסריט (script injection), כולל גם האיומים האחרונים כגון נוזקת Dyre, לה טווח רחב של יכולות, אשר הופך אותה לאחת הטרויאניות המסוכנות ביותר הקיימות כיום.

"ההונאות ממשיכות להתפתח ולנצל את החוליה החלשה: המשתמש הסופי", מסביר אלקין. "ארגונים מתקדמים בגישת ההגנה שלהם על הדטה-סנטר, ביישום אימות רב גורמים ובהגנה על יישומים באמצעות בקרה ושליטה צד-שרתית. יחד עם זאת, רבים לא הצליחו לאבטח באופן אפקטיבי את נקודת הקצה, היכן שהמשתמשים פועלים ההדדית עם יישומי רשת".

(1)   הסקר בוצע על ידי IDG Connect (www.idgconnect.com) בהשתתפות יותר מ- 100 מקבלי החלטות מתחום ה- IT בארגוני שרות פיננסי, בעלי יותר מ- 250 עובדים. הסקר כולל תגובות מבריטניה, צרפת, גרמניה, איטליה, ספרד, נורווגיה, שוודיה, פולין, איחוד האמירויות וערב הסעודית.

 

אודות F5

F5 (נסדאק: FFIV) מספקת פתרונות לעולם היישומים. החברה מסייעת לארגונים להתאים בקלות וביעילות את התעבורה והאספקה של שירותים בענן ובמרכז הנתונים על מנת להעביר בהצלחה יישומים לכל אחד, בכל מקום ובכל זמן.  F5 מציעה ללקוחותיה את ארכיטקטורת הסינתזה שלה, F5 Synthesis™, המשלבת אספקת שירותי יישומים מוגדרים בתוכנה (SDAS™) בסביבות היברידיות, מרכזי נתונים וענן. ארכיטקטורה זאת מאפשרת ללקוחות לספק לכל אחד ובכל זמן שירותי שכבת יישומים ללא אילוצים ומגבלות בצורה מהירה, יעילה וחסכונית.

הפתרונות של F5 מרחיבים את טווח ההגעה של מערכות המידע הודות לשימוש במסגרת עבודה פתוחה הניתנת להרחבה ולמערך עשיר של שותפים, הכולל ספקים ויצרנים מובילים בתחום התיאום והשילוב של מרכזי נתונים וטכנולוגיות.  גישה זו מאפשרת ללקוחות למצוא את המודל התשתיתי המתאים ביותר לצרכיהם לאורך זמן. ארגונים ממשלתיים, מותגים צרכניים, ספקי שירותים ועסקים מובילים, כולם נעזרים ב-F5 כדי לשמור על מיקומם בחוד החנית של טכנולוגיות הענן, האבטחה והניידות.

F5 מספקת את ההגנה המקיפה והמתקדמת ביותר מפני מתקפות למניעת שירות DDoS, מתקפות Zero Day ומתקפות ברמת היישום, ואת היכולות המלאות להגנה מפני תוכנות רובוטיות (bot).  הסניף הישראלי של F5, השני בגדלו בעולם, ממוקם בתל אביב, ובו מועסקים כ-250 עובדים.

למידע נוסף, אנא בקרו ב-f5.com.

למידע נוסף על F5, שותפיה והטכנולוגיות שלה, ניתן לעקוב אחרינו ב-@f5networks בטוויטר או לבקר אותנו בפייסבוק. לרשימה המלאה של אתרי קהילת F5, אנא בקרו בכתובת:www.f5.com/news-press-events/web-media/community.html.

 

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Bending Spoons רוכשת את AOL לאחר מימון חוב בסך 2.8 מיליארד דולר חברת הטכנולוגיה Bending Spoons הכריזה היום כי חתמה
Fortanix מביאה את הבינה המלאכותית העצמאית, המאובטחת והמהימנה אל המעבדים הגרפיים למחשוב חסוי ומתקדם של NVIDIA ‏Fortanix® Inc., גורם מוביל בתחום אבטחת הנתונים ב
SKYX חתמה על הסכם עם מפתחי הנדל"ן האמריקאים והבינלאומיים הבולטים Global Ventures Group לפריסת טכנולוגיות הבית החכם המתקדמות שלה בבניינים ובתי מלון בפרויקטים במזרח התיכון כולל ערב הסעודית ומצרים SKYX Platforms Corp (נאסד"ק: SKYX) (d/b/a "Sky Tec
Green Building Initiative ומועצת האלקטרוניקה העולמית משתפות פעולה לקידום יעילות אנרגטית של הבניין כולו Green Building Initiative (GBI) הודיעה כי התווית ה
טכנולוגיית הבינה המלאכותית בקצה של Lantronix מעצימה את מעבד הווידאו מבוסס הבינה המלאכותית החדש של Sightline עבור יישומים קריטיים של רחפנים Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Ambiq חושפת את שבבי ה-Apollo510 Lite להעצמת מכשירי קצה פעילים תמידית עם קישוריות Bluetooth דו-מצבית Ambiq Micro, Inc. ("Ambiq"), ספקית מובילה של פתרונ
זום חלוצה בעידן הבא של בינה מלאכותית ארגונית מותאמת אישית עם NVIDIA Zoom Communications, Inc. (נאסד"ק: ZM) ו-NVIDIA ע
Cambridge Isotope Laboratories, Inc חושפת את ISOAPI-D - סטנדרט חדש של ריאגנטים דאוטריים לטובת חדשנות בתעשיית התרופות - בכנס CPhI בפרנקפורט 2025 רשת הייצור הגלובלית של CIL, הכוללת מתקנים בצפון אמ
DebitMyData מספקת פתרון למשבר איסור היצוא העולמי של H20, חושפת את התפקיד הקריטי של Human Energy Grid DebitMyData™, Inc פרסמה עדכון חשוב עבור בעלי עניין
השקת מוצר סוף שנת 2025 של  Meltwater מספק אינטליגנציה מדיה חכם יותר עם חידושים חדשים בתחום הבינה המלאכותית Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיע
HKSTP ו-HKTDC הובילו 22 חדשנים מהונג קונג למזרח התיכון ואפשרו למעלה מ-200 התאמות עסקיות כדי לפתוח הזדמנויות חגורה ודרך תאגיד פארקי המדע והטכנולוגיה של הונג קונג (HKSTP),
ExaGrid הוכרזה כמועמדת סופית לזכייה בפרס ערוץ MSP לשנת 2025 ®ExaGrid, פתרון אחסון הגיבוי השכבתי היחיד בתעשייה
מלזיה מרחיבה את פריסת מערכות התקשורת המאובטחות של BlackBerry עבור אירועי ASEAN Summit ה-46 וה-47 BlackBerry Limited (NYSE:BB) (TSX:BB) הודיעה כי מל
 InterSystems ו-Google Cloud משלבות את InterSystems HealthShare עם Healthcare API של Google Cloud ‏InterSystems, ספקית יצירתית של טכנולוגיית נתונים
אחים, בני 19 ו-20, שנשרו מסטנפורד, גייסו 4.1 מיליון דולר בסבב גיוס עם רישום יתר לבניית Golpo AI שמדמיינת מחדש יצירת וידאו שמבוססת על בינה מלאכותית Golpo, פלטפורמת הבינה המלאכותית שהופכת מסמכים והנח
SINTX Technologies מקבלת אישור FDA לטכנולוגיית השתלת כף רגל וקרסול SINAPTIC® SINTX Technologies, Inc. (נאסד"ק: SINT) ("SINTX" א
QuickTopUps.com: פלטפורמת טעינה דיגיטלית גלובלית מושקת בפקיסטן כדי להרחיב את הגישה לבידור מקוון קראצ'י, 18 בספטמבר 2025. QuickTopUps.com הושקה באו
סייביאיישן משתפת פעולה עם בואינג לשיפור אבטחת הסייבר והמוכנות הרגולטורית של מטוסים חברת סייביאיישן (CyViation), המתמחה באבטחת סייבר י
GITEX 2025: הצלחה של אבטחת בסייבר ברת אומדן על ידי Genians ו-RASInfotech באמצעות NAC, ‏EDR, ו-Universal ZTNA ‏Genians, הגוף המוביל בקוריאה בתחום בקרת גישה לרשת
Hammerspace בוחרת ב-Xsight Labs E1 800G DPU לפיתוח ארכיטקטורת רשת שטוחה ופתוחה עבור אחסון חם של AI ‏Xsight Labs הכריזה היום על שותפות עם Hammerspace
הוסף תגובה 
תגובות  ( תגובות)