דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר מתקפות כופרה מסוג WannaCry/Wcryמשתוללות באירופה
מתקפות כופרה מסוג WannaCry/Wcryמשתוללות באירופה
איריס וינשטיין 16/05/17 |  צפיות: 3986

עמדות טרנד מיקרו המוגנות ב אופיס סקאן 12 (XGEN ) או TMVP (Vulnerability Protection) וכן שרתים וירטואלים או פיזים המוגנים על ידי - (כולל IPS ) Deep Security – מחוסנים אוטומטית מול סוג ההתקפה הנוכחי

ביממה האחרונה זוהו מתקפות כופרה מאסיביות נגד עשרות מדינות באירופה בהן ספרד, בריטניה, רוסיה ופורטוגל באמצעות משפחת כופר בשם .Wanna Cry/Wcry ערוץ ההתפשטות מנצל פגיעות מוכרת של מיקרוסופט. התקיפה מנצלת חולשת אבטחה, שפורסמה בהדלפות Shadow Brokersבמהלך חודש שעבר. ה-Shadow Brokersהיא הקבוצה שהפיצה בשנה שעברה כלי פריצה שנגנבו מהסוכנות לביטחון לאומי של ארה"ב (NSA).

ערוץ ההתפשטות של הכופרה מנצל פגיעות מוכרת של מיקרוסופט ,MS17-010 שתוקנה במרץ 2017 וכולל פגיעות בפרוטוקול.SMB V1מיקרוסופט אכן קבלה התרעה על הפרצה אולם לא הספיקה לייצר את Patch בזמן.

במחשבים שנפגעו הופיעה הודעת כופר ובה דרישה לשלם 300 דולרים בביטקוין כדי לשחרר את הנעילה. על התשלום להיות מועבר תוך 3 ימים ולא, גובה הכופר יוכפל. אם הכסף לא יתקבל תוך שבוע – כל הקבצים יימחקו.

תמיר סגל, מנהל הפעילות של Trend Micro בישראל מסביר כי בשנה האחרונה מנסים אנשי החברה להסביר ללקוחותיהם עד כמה נושא ה Patching קריטי להגנת הארגון. " מכיוון שניהול Patches בארגון נחשב לעבודה סיזיפית פיתחנו את Virtual patching שפותר את הארגון מהצורך לנהל את העניין. הפתרון נמצא ב TMVP לתחנות קצה ו HIPSב Deep Securityלקוחות שלנו שהתקינו את פתרון ה- Virtual patching לא נפגעו מהמתקפה.

דיווחים רבים אודות המתקפה התקבלו מלפחות 16 בתי חולים ברחבי בריטניה. בספרד, אחת הנפגעות העיקריות היא ענקית התקשורת .Telefónicaכמו כן, נפגעו חברת MegaFonהרוסית, המשטרה הרוסית ומשרד הפנים הרוסי .הנסיון לפגוע בבנקים וברכבת ברוסיה נכשל . נפגעה גם חברת הרכב הצרפתית רנו., חברות שונות בפיליפינים ווייטנאם ובכמה מדינות נוספות אחרות מחוץ לאירופה כמו כן דווח כי חברת המשלוחים האמריקאית FedEx.גם נפגעה.

עוז עדן, מנהל מכירות ב- Trend Micro ישראל מסר כי: "הכותרות בעולם מראות היסטריה, עדין לא ברור מי הגופים שמסתתרים אחרי המתקפה אולם תיאום כגון זה דורש משאבים של מיליוני דולרים. חוסר האונים של חברות יגרום לתשלומי כופר בסכומי עתק, עובדה שתגביר את עוצמת ההתקפה.

הפתרון של Trend Micro

Trend Micro OfficeScan 12 משלב את גישת ה XGEN שפותחה על ידי החברה, הפתרון עושה שימוש בלמידת מכונה מדויקת עם טכנולוגיות זיהוי יוריסטיות נוספות ומונע אפשרות הדבקה של המחשב בסוג נוזקת הכופר המתוארת למעלה.

בנוסף Trend Micro מציעה ללקוחותיה להתקין את רכיב TMVP שמייצר מעטפת Virtual patching שאינה מאפשרת למתקיף גישה לפרצות מסוג זו שהתגלתה במיקרוסופט, גישה זו ייחודית ל Trend Micro וניתנת להתקנה בסביביות Windows ו לינוקס.

גם רשתות המוגנות על ידי פתרון ה IPS מסוג Tipping Point של Trend Micro – מוגנות.

המלצות:


יש לוודא התקנת העדכון של מיקרוסופט בהקדם האפשרי,https://technet.microsoft.com/en-us/library/security/ms17-010.aspx.
רצוי לשקול לכבות SMB V1 בשרתים במידה ואין פגיעה בפעילות הארגונית.
יש לוודא, ששרתי SMB לא נגישים מהאינטרנט.


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת F5 ממנה את ארז הסה ל- Sales Specialist באירופה המזרח התיכון ואפריקה
חברת F5 ממנה את ארז הסה ל- Sales Specialist EMEA. במסגרת תפקידו יהיה הסה אחראי על מכירת פתרון ה-Distributed Cloud, פתרון הSAAS - והסקיוריטי של F5 , בשיתוף עם אנשי מכירות ושותפים עסקיים של F5 ברוב מדינות EMEA על מנת לאתר, למצב ולמקד את פתרון הענן של F5 ללקוחות חדשים וקיימים של החברה.

חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח, חתמה על הסכם שותפות עם COMMITלשוק הישראלי
חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח , חתמה על הסכם שותפות עם COMMIT. הסכם זה יאפשר ללקוחות COMMIT להנות מפלטפורמת אבטחה המיועדת למפתחים וישמש גם את הפעילות הענפה, של זרוע הפיתוח במיקור חוץ, שלה.

שלמה יונה מונה למנהל החטיבה העסקית של F5 בישראל ויוון
שלמה יונה (51), מונה למנהל החטיבה העסקית של F5 בישראל ויוון. במסגרת תפקידו יוביל יונה את קבוצת המכירות ללקוחות אנטרפרייז ולארגונים מובילים בעולמות הטלקו, ההייטק והבריאות. בין היתר, ינהל יונה את צוותי המכירות בענפים אלו ויפעל להעמקת פתרונות החברה ולפיתוח שווקים חדשים, כמו גם לקידום פתרונות טכנולוגיים חדשים באזור.

אביב ששוני מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין
אביב ששוני (49, נ+4), מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין. במסגרת תפקידו ששוני יפעל להעמקת הפעילות והגדלת המכירות באזור. בנוסף, ששוני יהיה מנוי על גיבוש תכנית אסטרטגית להרחבת פעילות החברה ומערך המכירות בקפריסין ויישומה, תוך יצירת ערוצי שיווק חדשים והעמקת ערוצים קיימים, וקידום יוזמות לפיתוח שותפים מקומיים.

חברת F5 מספקת טכנולוגיה לצמצום עלויות ושיפור ביצועים באמצעות תמיכה בפרויקט טלמטריה בקוד פתוח
חברת F5 (NASDAQ: FFIV) מכריזה על המשך תמיכתה ב-OpenTelemetry של Cloud Native Computing Foundation - מסגרת קוד פתוח, המספקת כלים סטנדרטיים להפקה וייצוא של נתוני טלמטריה, המסייעים לנתח טוב יותר ביצועים ופעילות של פתרונות טכנולוגיים בסביבת מערכות המידע.

מחקר גלובלי של F5 Labs: חמישית מבקשות האימות הן זדוניות
מחקר חדש של F5 Labs חושף כי זהויות דיגיטליות הפכו לשדה קרב בזירת הסייבר, כאשר חמישית מבקשות האימות מגיעות ממערכות אוטומטיות זדוניות. דוח 2023 Identity Threat Report: The Unpatchablesניתח 320 מיליארד טרנזקציות של נתונים, המתרחשות במערכות של 159 ארגונים בין מרץ 2022 לאפריל 2023. כאשר ההתקפות אינן מיורטות, שיעור האוטומציה הממוצע, המהווה אינדיקטור להתקפות credential stuffing, עמד על 19.4%. שיעור זה ירד ביותר משני שליש, ל-6%, כאשר יורטה הפעילות הזדונית באופן יזום.

קבוצת אמן תשווק ותטמיע את פתרונות ה-ERP הענניים של Infor בישראל
קבוצת אמן חתמה על הסכם שיתוף פעולה לשיווק והטמעה של פתרונות ה-ERP הענניים של חברת Infor לארגוני תעשייה. במסגרת השותפות, קבוצת אמן תהיה אמונה על פעילות פתרונות Infor CloudSuite בישראל ותספק שירותים מקצה לקצה לארגוני תעשייה, החל משלב המכירה, דרך ביצוע פרויקטי הטמעה וכלה במתן תמיכה ושירות שוטף. ההסכם בין החברות קובע עוד כי חברת Infor תבצע לוקליזציה של הפתרונות לשפה העברית, לרגולציה ולחוקי המיסוי הישראליים.

חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית
חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית. המטה, הממוקם במגדל One Tower רוגובין אקרו במוקד העסקים השוקק של רמת גן, מתפרס על פני שלוש קומות בהיקף של 4,500 מ"ר. פרויקט הקמת המטה בוצע על ידי סתר אדריכלים.

מחקר של F5 חושף את דרגת הבשלות הדיגיטלית של ארגונים ביחס לקצב השינוי
מדד הבשלות הדיגיטלית, Digital Maturity Index1, הראשון של F5, כולל 300 תגובות מדוח State of Application Strategy Report לשנת 2023, שהוערכו על פי סט של שש יכולות טכניות2. תשתית, העברת אפליקציות, נתונים, הנדסת אמינות אתרים (SRE), נראות ואוטומציה, ואבטחה.

גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי אינטרנט המבוססת על פתרונות F5
גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי האינטרנט הישראליים, המבוססת על הפתרונות הטכנולוגיים המתקדמים של חברת F5. הפלטפורמה מאפשרת לספקי השירות להציע למשתמשים חבילות מוזלות, מהירות וביצועים גבוהים יותר. היקף פרויקט הטמעת פתרונות F5 בפלטפורמה של גילת מוערך במעל מיליון שקלים. הפלטפורמה סופקה בימים אלו למספר ספקי שירות גדולים ומובילים בישראל.
     
 
שיווק באינטרנט על ידי WSI