טרנד מיקרו: פרצות אבטחה בפלטפורמות מובייל

דרוג:

טרנד מיקרו מסכמת את הרבעון השלישי של 2015 בתחום הסייבר: סדקים בהגנת מובייל, מכשירים מקושרים לאינטרנט ותשתיות רשת


טרנד מיקרו מסכמת את הרבעון השלישי של 2015 בתחום הסייבר, עם
דוח אשר פרסמה לאחרונה, המנתח את הפגיעויות אשר נצפו ברבעון האחרון וההשלכות שלהן. הדוח חושף את התוצאות של פרצות אבטחה שנמצאו בפלטפורמות מובייל ומצביע על מניפולציות המציבות סיכונים, לא רק לפרטיות המשתמש, אלא גם לביטחון הפיזי של המשתמשים. טרנד מיקרו מאמינה כי פרצות אלו משמשות כהקדמה לאירועים מסיביים יותר, אשר תהיה להם השפעה משמעותית על מהלך 2016.

"האבולוציה של פרצות האבטחה מתבטאת בהשפעה ישירה על שורת הרווח של ארגונים  ועל חיי אדם בעולם האמיתי" אמר ריימונד ג'נס, סמנכ"ל טכנולוגיות בטרנד מיקרו. "הופעתן של פגיעויות רבות ופרצות מידע אחרות במהלך הרבעון האחרון, ישחררו לציבור מידע סודי נוסף בעל פוטנציאל הרסני, אשר עלול להימכר למרבה במחיר ברשת השחורה".

פרצות מידע אשר נצפו במהלך הרבעון האחרון, כולל הפרצה הידועה לאתר אשלי מדיסון, עודדו שרשרת של התקפות, בהן הוצף מידע סודי וגנוב באתרים ציבוריים וגרם לפגיעה במוניטין של קורבנות ולנזק גדול יותר משיבוש זמני במהלך העסקים. במקרה של אשלי מדיסון, פושעי סייבר, אשר מינפו את המידע על מנת לבצע התקפות סחיטה, גרמו לאסון, הן ל- Avid Life Media, בעלי האתר, והן ליותר מ- 30 מיליון משתמשי אשלי מדיסון. דיווח על התאבדות של משתמש שנחשף, רק מוכיח איזו השפעה יש להתקפת סחטנות מעין זו על החיים הפרטיים.

בנוסף לכך, חלה עליה בשכיחות פרצות אבטחה בתחום הבריאות ברבעון השלישי, בהן ההתקפה על UCLA Health System, בה קרוב ל- 4.5 מיליון מטופלים סוכנו בחשיפת התיקים האישיים שלהם. למעשה, מידע בריאותי ואישי היה השני במעלה שנגנב, מתוך כלל קטגוריות פרצות המידע. מקרים אלו מחזקים את הטענה כי תעשיית הבריאות תמשיך להיות מטרה נחשקת לפושעי סייבר.

תוקפים ממשיכים להשקיע את תשומת ליבם במשתמשי המובייל, ומנצלים חולשות אבטחה הקיימות בפלטפורמות iOS ואנדרואיד. גילוי חולשות האבטחה באנדרואיד העצים את הצורך בסט של אסטרטגיות אבטחה משולבות יותר, בעוד גרסאות מותאמות של כלים ליצירת יישומים הסגירו את יומרנות הרעיון כי הגן הסגור והמאובטח של אפל יכול לחסוך התקפות מפלטפורמת ה- iOS.

"כפי שהבחינו האנליסטים של טרנד מיקרו, הסייברספייס שינה את פניו וההתקפות כבר אינן בגדר מקרים בודדים" אמר טום קלרמן, סמנכ"ל אבטחת מידע בטרנד מיקרו. "על מנת לעמוד בפני פרצות עתידיות ולהוריד את הסיכון, ארגונים חייבים להתמקד בדיכוי פרצות ולטפל בהופעתם של זיהומים משניים. שילוב של מערכות לגילוי פרצות עם מערכות למניעת פרצות הינו הכרחי לצמצום הזמן בו האקרים מתעכבים ברשת. ארגונים צריכים לצפות להתקפה, כאשר ההכנה לקראת האתגר הזה צריכה להיות המנטרה של חורף 2016".

להלן ממצאים בולטים של הדוח:

·         חשיפה של פרצות מידע עודדה התקפות נוספות וסחיטות. ההתקפות המצליחות כנגד The Hacking Team ואשלי מדיסון השפיעו משמעותית על תעשיית האבטחה והמחשוב.

·         גילוי נקודות חולשה בפלטפורמות המובייל מדגישות את הבעיות הקיימות בשתי הסביבות. בתגובה לשטף האחרון של גילויי חולשות אבטחה באנדרואיד, גוגל הכריזה סוף סוף על עדכוני אבטחה סדירים לפלטפורמה.

·         פושעי סייבר משתמשים ב"גישת רובה הציד" (Shotgun Approach)  בנוזקות PoS, המשפיעות בעיקר על עסקים קטנים. התקפות שנצפו ברבעון השלישי כוללות נוזקות PoS אשר שוגרו על ידי טכניקות "ישנות" כגון ספאם כמו גם כלים דוגמת נוזקות מאקרו, קיטים ו-botnet.

·         אישים פוליטיים הפכו למטרות למבצעי ריגול. ניתוח של נתונים אחרונים חשף כי מתקפת Pawn Storm הרחיבה את טווח המטרות שלה, ממטרות אמריקאיות בעיקר, למטרות רוסיות.

·         מחקר חדש מעלה חששות בנוגע למכשירים מקושרים. האקרים יכולים לשנות מידע בקרב מטרות, דבר שיש לו השפעה ישירה ותוצאות הרסנית על הציבור הרחב.

 

אודות Trend Micro

Trend Micro, מובילת פתרונות אבטחת הענן, נמנית על יצרניות אבטחת המידע הגדולות בעולם. החברה מספקת מוצרי הגנה במטרה ליצור סביבה בטוחה להעברת מידע דיגיטלי וניהול סיכונים לארגונים ולקוחות פרטיים. Trend Micro נחשבת כחלוצה בתחום אבטחת שרתים המבוססת על ניסיון של מעל 20 שנה להגנה על סביבות מבוססות שרתים פיזיים או מבוססות ענן.

פתרונות החברה נשענים על העוצמה מובילת השוק לאבטחת התוכן של Smart Protection Network לאיסוף, מעקב וכריית מידע גלובלי לאיתור התפרצות איומי רשת חדשים ולמנוע את פגיעת האיומים כבר בשלב מוקדם.

Trend Micro מפעילה בישראל נציגות מקומית וכן חברת זברה טכנולוגיות משמשת כמפיצה הרשמית ללקוחות העסקיים. במסגרת זו זברה טכנולוגיות מפיצה למערך של עשרות אינטרגרטורים  ומשווקים מובילים בשוק הישראלי כולל הדרכה והכשרה של המשווקים ושירות שוטף הניתן לאורך חיי המוצר.

 


כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Graid Technology הכריזה על הזמינות הגלובלית של SupremeRAID™ HE (HPC Edition), וכן על הזכייה בפרס Best of Show ב-FMS 2025 Graid Technology, ממציאת מערך ה-RAID הראשון בעולם
חברת  F5 Networksהיכתה את תחזיות הרווחים וההכנסות ברבעון השלישי שלה חברת F5 Networksהיכתה את תחזיות הרווחים וההכנסות
Traveller Care משיקה פלטפורמת מוקד רפואי גלובלית שתעזור לחברות ביטוח נסיעות להפחית את תביעות חדר המיון ב-80% Traveler Care, פלטפורמת מוקד רפואי פורצת דרך המספק
פסיפיק גרין חתמה על הסכם התחייבות עם ZEN Energy לקליטת BESS באוסטרליה עבור 1.5GWh פסיפיק גרין שמחה להודיע כי עסקי אחסון אנרגיית הסול
Rust Mobile נחשף עם קדימון רשמי ודמו פעילות ראשון לקראת Gamescom 2025 Level Infinite נרגשת לחשוף את תכונות המשחקיות של R
Meltwater מציגה לראשונה את GenAI Lens הראשון בתעשייה, ופותחת תובנות מותג משופרות Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיע
הצלת ציפורים בחוות רוח עם בינה מלאכותית: Boulder Imaging ו-Oikon משיקות את IdentiFlight בקרואטיה Boulder Imaging שיתפה פעולה עם Oikon Ltd, חברת היי
Biolog נכנסת לשוק האבחון האירופי, ומביאה עמה 45 שנות מצוינות באורגניזם אנארובי Biolog, ספקית מובילה של כלים ושירותים לזיהוי מיקרו
נתוני המחקר הפיבוטלי DREAM של Nyxoah פורסמו בכתב העת לרפואת שינה קלינית Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah"
ONAR ממנה את מארק גזית לדירקטור בחברה ONAR ממנה את מארק גזית לדירקטור בחברה
פלטפורמת Application Delivery and Security של F5 מציגה יכולות חדשות לזיהוי ומניעת זליגת נתונים במערכות AI פלטפורמת Application Delivery and Security של F5 מ
Leil Storage מכריזה על תמיכה ב-SaunaFS HAMR, ומאפשרת קיבולת אחסון גדולה יותר עבור פריסות מקומיות Leil Storage מכריזה על התמיכה של SaunaFS 5.0 בטכנו
ExaGrid משחררת את גרסה 7.3.0 ExaGrid, הספקית של הפתרון היחיד בענף לאחסון גיבוי
WeRide משתפת פעולה עם Lenovo בהשקת פלטפורמת HPC 3.0 מלאה ברמת הדרישות של תעשיית הרכב על בסיס על בסיסי שבבי DRIVE AGX Thor של NVIDIA WeRide (נאסד"ק: WRD), מובילה עולמית בטכנולוגיית נה
Spacely AI הבטיחה סבב גיוס ראשוני בהיקף מיליון דולר כדי להעצים את התכנון של בינה מלאכותית יוצרת עבור אדריכלים ברחבי העולם Spacely AI, חברת הסטארטאפ מבנגקוק שמביאה בינה מלאכ
פתרון EUDR של Source Intelligence מפשט בדיקת נאותות עבור בירוא יערות Source Intelligence השיקה את פתרון ה-EUDR שלה כדי
 מחקר חדש של F5 מגלה: מרבית הארגונים עדיין אינם מוכנים לעידן הAI ומתמודדים עם אתגרי אבטחה וממשל המעכבים את ההתרחבות מחקר חדש של F5 מגלה: מרבית הארגונים עדיין אינם מו
31 Concept נחשפת לראשונה, ותציג פלטפורמת בינת רשת פורצת דרך בתערוכת Iss Asia 2025 31 Concept (31C), חברת סטארטאפ טכנולוגית המתמחה בפ
ExaGrid מקבלת הכרה ומצטרפת לרשימת 2025 MES Midmarket 100 היוקרתית ExaGrid, הספקית של הפתרון היחיד בענף לאחסון גיבוי
שותפות טרנס-אטלנטית חדשה עבור CCA אירופאי General Atomics נוקטת צעד נועז לקראת אספקה מהירה ש
הוסף תגובה 
תגובות  ( תגובות)