טרנד מיקרו: פרצות אבטחה בפלטפורמות מובייל

דרוג:

טרנד מיקרו מסכמת את הרבעון השלישי של 2015 בתחום הסייבר: סדקים בהגנת מובייל, מכשירים מקושרים לאינטרנט ותשתיות רשת


טרנד מיקרו מסכמת את הרבעון השלישי של 2015 בתחום הסייבר, עם
דוח אשר פרסמה לאחרונה, המנתח את הפגיעויות אשר נצפו ברבעון האחרון וההשלכות שלהן. הדוח חושף את התוצאות של פרצות אבטחה שנמצאו בפלטפורמות מובייל ומצביע על מניפולציות המציבות סיכונים, לא רק לפרטיות המשתמש, אלא גם לביטחון הפיזי של המשתמשים. טרנד מיקרו מאמינה כי פרצות אלו משמשות כהקדמה לאירועים מסיביים יותר, אשר תהיה להם השפעה משמעותית על מהלך 2016.

"האבולוציה של פרצות האבטחה מתבטאת בהשפעה ישירה על שורת הרווח של ארגונים  ועל חיי אדם בעולם האמיתי" אמר ריימונד ג'נס, סמנכ"ל טכנולוגיות בטרנד מיקרו. "הופעתן של פגיעויות רבות ופרצות מידע אחרות במהלך הרבעון האחרון, ישחררו לציבור מידע סודי נוסף בעל פוטנציאל הרסני, אשר עלול להימכר למרבה במחיר ברשת השחורה".

פרצות מידע אשר נצפו במהלך הרבעון האחרון, כולל הפרצה הידועה לאתר אשלי מדיסון, עודדו שרשרת של התקפות, בהן הוצף מידע סודי וגנוב באתרים ציבוריים וגרם לפגיעה במוניטין של קורבנות ולנזק גדול יותר משיבוש זמני במהלך העסקים. במקרה של אשלי מדיסון, פושעי סייבר, אשר מינפו את המידע על מנת לבצע התקפות סחיטה, גרמו לאסון, הן ל- Avid Life Media, בעלי האתר, והן ליותר מ- 30 מיליון משתמשי אשלי מדיסון. דיווח על התאבדות של משתמש שנחשף, רק מוכיח איזו השפעה יש להתקפת סחטנות מעין זו על החיים הפרטיים.

בנוסף לכך, חלה עליה בשכיחות פרצות אבטחה בתחום הבריאות ברבעון השלישי, בהן ההתקפה על UCLA Health System, בה קרוב ל- 4.5 מיליון מטופלים סוכנו בחשיפת התיקים האישיים שלהם. למעשה, מידע בריאותי ואישי היה השני במעלה שנגנב, מתוך כלל קטגוריות פרצות המידע. מקרים אלו מחזקים את הטענה כי תעשיית הבריאות תמשיך להיות מטרה נחשקת לפושעי סייבר.

תוקפים ממשיכים להשקיע את תשומת ליבם במשתמשי המובייל, ומנצלים חולשות אבטחה הקיימות בפלטפורמות iOS ואנדרואיד. גילוי חולשות האבטחה באנדרואיד העצים את הצורך בסט של אסטרטגיות אבטחה משולבות יותר, בעוד גרסאות מותאמות של כלים ליצירת יישומים הסגירו את יומרנות הרעיון כי הגן הסגור והמאובטח של אפל יכול לחסוך התקפות מפלטפורמת ה- iOS.

"כפי שהבחינו האנליסטים של טרנד מיקרו, הסייברספייס שינה את פניו וההתקפות כבר אינן בגדר מקרים בודדים" אמר טום קלרמן, סמנכ"ל אבטחת מידע בטרנד מיקרו. "על מנת לעמוד בפני פרצות עתידיות ולהוריד את הסיכון, ארגונים חייבים להתמקד בדיכוי פרצות ולטפל בהופעתם של זיהומים משניים. שילוב של מערכות לגילוי פרצות עם מערכות למניעת פרצות הינו הכרחי לצמצום הזמן בו האקרים מתעכבים ברשת. ארגונים צריכים לצפות להתקפה, כאשר ההכנה לקראת האתגר הזה צריכה להיות המנטרה של חורף 2016".

להלן ממצאים בולטים של הדוח:

·         חשיפה של פרצות מידע עודדה התקפות נוספות וסחיטות. ההתקפות המצליחות כנגד The Hacking Team ואשלי מדיסון השפיעו משמעותית על תעשיית האבטחה והמחשוב.

·         גילוי נקודות חולשה בפלטפורמות המובייל מדגישות את הבעיות הקיימות בשתי הסביבות. בתגובה לשטף האחרון של גילויי חולשות אבטחה באנדרואיד, גוגל הכריזה סוף סוף על עדכוני אבטחה סדירים לפלטפורמה.

·         פושעי סייבר משתמשים ב"גישת רובה הציד" (Shotgun Approach)  בנוזקות PoS, המשפיעות בעיקר על עסקים קטנים. התקפות שנצפו ברבעון השלישי כוללות נוזקות PoS אשר שוגרו על ידי טכניקות "ישנות" כגון ספאם כמו גם כלים דוגמת נוזקות מאקרו, קיטים ו-botnet.

·         אישים פוליטיים הפכו למטרות למבצעי ריגול. ניתוח של נתונים אחרונים חשף כי מתקפת Pawn Storm הרחיבה את טווח המטרות שלה, ממטרות אמריקאיות בעיקר, למטרות רוסיות.

·         מחקר חדש מעלה חששות בנוגע למכשירים מקושרים. האקרים יכולים לשנות מידע בקרב מטרות, דבר שיש לו השפעה ישירה ותוצאות הרסנית על הציבור הרחב.

 

אודות Trend Micro

Trend Micro, מובילת פתרונות אבטחת הענן, נמנית על יצרניות אבטחת המידע הגדולות בעולם. החברה מספקת מוצרי הגנה במטרה ליצור סביבה בטוחה להעברת מידע דיגיטלי וניהול סיכונים לארגונים ולקוחות פרטיים. Trend Micro נחשבת כחלוצה בתחום אבטחת שרתים המבוססת על ניסיון של מעל 20 שנה להגנה על סביבות מבוססות שרתים פיזיים או מבוססות ענן.

פתרונות החברה נשענים על העוצמה מובילת השוק לאבטחת התוכן של Smart Protection Network לאיסוף, מעקב וכריית מידע גלובלי לאיתור התפרצות איומי רשת חדשים ולמנוע את פגיעת האיומים כבר בשלב מוקדם.

Trend Micro מפעילה בישראל נציגות מקומית וכן חברת זברה טכנולוגיות משמשת כמפיצה הרשמית ללקוחות העסקיים. במסגרת זו זברה טכנולוגיות מפיצה למערך של עשרות אינטרגרטורים  ומשווקים מובילים בשוק הישראלי כולל הדרכה והכשרה של המשווקים ושירות שוטף הניתן לאורך חיי המוצר.

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

גד מדיקל מקבלת אישור רגולטורי להתחיל מכירה של מכשיר מדידה זוויתי אינטראופרטיבי (RJB) של Ruthless Spine בישראל, בסימן התרחבות משמעותית לאחר NASS ‏Ruthless Spine הודיעה היום כי Gad Medical Ltd קיב
Audiencerate מקבלת סטטוס שותפת Google Customer Match, ומחזקת את מעמדה כספקית נתונים גלובלית ‏Audiencerate, חברת טכנולוגיה בינלאומית המתמחה בפת
Learning Tree International משיקה פתרונות כוח עבודה מבוססי בינה מלאכותית מקיפים כדי להעצים ארגונים וסוכנויות ממשלתיות לנצל את מלוא היתרונות של הבינה המלאכותית בעידן הדיגיטלי Learning Tree International, ספקית מובילה של פתרונ
‏מתג 2X של Xsight Labs מאפשר ללוויינים מהדור הבא של Starlink  לספק קישוריות במהירות ג'יגה-ביט Xsight Labs, חברה מובילה בתחום שבבי הקישוריות עתי
1X מודיעה על שותפות אסטרטגית שתספק עד 10,000 רובוטים הומנואידים לפורטפוליו הגלובלי של EQT 1X, חברת הבינה המלאכותית והרובוטיקה שמאחורי NEO, ה
Bodor Laser מספקת פתרון חיתוך פרופילים מוכלל לייצור פלדה מבנית הוצאות התשתית הפדרליות והוצאות ההון במגזר הפרטי מז
CSG Xponent זוכה להכרה מהאנליסטים המובילים ומהתעשייה עבור ניהול מסע הלקוח ויכולות האנליטיקה חברת CSG® (נאסד"ק: CSGS), הודיעה היום כי פלטפורמת
Patton זכתה בפרס חדשנות ברמה זהב Patton - יצרנית אמריקאית בעלת שם עולמי של טכנולוגי
12BET חוגגת 18 שנים של כנות, יושרה ומשחקיות אחראית 12BET, שמעצבת את נוף המשחקים המקוונים מאז 2007, חו
 Atos ו- N3XT Sportsמשתפות פעולה להאצת טרנספורמציה וצמיחה דיגיטלית בספורט בערב הסעודית Atos, מובילה עולמית בטרנספורמציה דיגיטלית מאובטחת
LabelVie מקדמת מהפכה בקמעונאות מזון מבוססת בינה מלאכותית באמצעות שיתוף פעולה ארוך טווח עם SymphonyAI במשך למעלה משני עשורים, LabelVie Group נסמכה על Sy
זום מובילה מהפכה במקום העבודה בשם עובדים בכל מקום, זום הכריזה על השקת קמפיין מות
ExaGrid זכתה ב‑3 פרסי תעשייה חדשים במסגרת פרסי MSP Channel Awards ExaGrid®, הפתרון היחיד בתעשייה לאחסון גיבוי רבR
Atos מקדמת את חזון סעודיה 2030 עם טכנולוגיות ספורט ודיגיטל מובילות במהדורה השנייה של כנס הכדורגל העולמי בריאד Atos, מובילה עולמית בטרנספורמציה דיגיטלית מונעת בי
Outpost24 רוכשת את חברת הסייבר הישראלית Infinipoint ומרחיבה את פעילותה לשוק ה–Zero Trust Workforce Access Outpost24, אחת החברות המובילות באירופה בניהול חשיפ
10X Health ו-REVIV Global מכריזות על שותפות אסטרטגית עם M42 להשקת 10XREVIV באבו דאבי 10X Health (ארה"ב) ו-REVIV Global (בריטניה) הכריזו
Acuity Knowledge Partners ממותגת מחדש ל-Acuity Analytics ומשיקה אתר אינטרנט חדש Acuity Knowledge Partners הודיעה היום על שינוי המי
Moonup Technology משתפת פעולה עם Shelly, מובילת הבית החכם האירופית, כדי להציג אקוסיסטם מלא של מבנים חכמים בתערוכת הבנייה בטאיפיי 2025 חברת Moonup Technology Co., Ltd, שותפה תפעולית בטי
Pace נבחרה על ידי Prudential Financial כדי לסייע באוטומציה של פעולות הביטוח שלה באמצעות בינה מלאכותית סוכנית חברת ‏Pace, כוח העבודה הסוכני לביטוח, נבחרה על ידי
Saviynt פותחת מטה בדובאי לחיזוק אבטחת זהויות, בד בבד עם האצת השימוש בבינה מלאכותית במזרח התיכון Saviynt, חברה מובילה בתחום אבטחת זהויות מונעת בינ
הוסף תגובה 
תגובות  ( תגובות)