דף הבית הודעות לעיתונות עסקים, מימון וכספים ניוסטאר: מספר התקפות ה-DDoS גדל ב-180% ב-2019 בהשוואה ל-2018
ניוסטאר: מספר התקפות ה-DDoS גדל ב-180% ב-2019 בהשוואה ל-2018
חיים נוי 26/03/20 |  צפיות: 2494

ניוסטאר: מספר התקפות ה-DDoS גדל ב-180% ב-2019 בהשוואה ל-2018

המחקר הכי עדכני של ניוסטאר מגלה גידול כולל במספר ההתקפות מכל גודל

לונדון, 26 במרץ 2020, (BUSINESS WIRE):

Neustar, Inc., חברת שירותי וטכנולוגיות מידע גלובלית ומובילה בקביעת זהויות, הודיעה שמרכז המבצעים של האבטחה (SOC) שלה הבחין בגידול של 168% בהתקפות מניעת שירות מבוזרות (DDoS) ברבעון הרביעי של 2019 בהשוואה לרבעון הרביעי של 2018, וגידול של 180% בכל 2019 לעומת 2018. לפי דוח האיומים והמגמות בסייבר האחרון של ניוסטאר, שפורסם היום, החברה הבחינה בגידול בהתקפות DDoS בכל קטגוריות הגודל ב-2019, כשהגידול הכי גדול היה בהתקפות בגודל של 5 גיגה-ביט בשנייה (Gbps) או פחות. ההתקפות הקטנות האלה היוו יותר משלושה רבעים בכל ההתקפות שהחברה הפחיתה עבור הלקוחות שלה ב-2019.

התקפות DDoS מופיעות בצורות שונות

ב-2019, האיום הכי גדול שניוסטאר הפחיתה, בגודל של 587 גיגה-ביט בשנייה (Gbps), היה גדול ב-31% מההתקפה הכי גדולה של 2018, ואילו עוצמת ההתקפה המכסימלית שנצפתה ב-2019, 343 מיליון מנות בשנייה (Mpps), הייתה גבוהה ב-252% בהשוואה להתקפה הכי עוצמתית של 2018. אבל, למרות השיאים היותר גבוהים האלה, הגודל של ההתקפה הממוצעת (12 Gbps) והעוצמה שלה (3 Mpps) שמרו על עקביות לעומת השנה הקודמת. ההתקפה האחת הבלתי מופרעת הכי ארוכה שהייתה ב-2019 נמשכה שלושה ימים, 13 שעות ושמונה דקות.

למרות שמספר ההתקפות גדל מאוד בכל קטגוריות הגודל, בהתקפות הקטנות (5 Gbps ומטה) היה שוב הגידול הכי גדול ב-2019, שהמשיך את המגמה מהשנה הקודמת. השילוב של DDoS להשכיר ושירותים להשכרת בוטנטים הפך את הביצוע של התקפות DDoS להרבה יותר קל, אבל העובדה שנראה שבמקרים רבים התוקפים בוחרים להתעסק עם התקפות בקנה מידה קטן מצביעה על כך שייתכן שהמטרה שלהם לעיתים קרובות היא לא להשבית לגמרי אתר של חברה אלא משהו אחר.

"התקפות DDoS גדולות שעושות כותרות עדיין מתרחשות, אבל רבים מאנשי המקצוע באבטחת סייבר מאמינים שמשתמשים בהתקפות קטנות פשוט כדי להגריע את ביצועי האתר או כמסך עשן לצורות אחרות של פשיעת סייבר, כמו גניבת נתונים או חדירה לרשת, שהעבריין יכול לבצע ביתר קלות כשאנשי האבטחה של המטרה עסוקים במלחמה בהתקפת DDoS", אמר רודני ג'ופי, סגן נשיא בכיר, טכנולוג בכיר ועמית בניוסטאר. "יתר על כן, עם המעבר עכשיו של רוב העובדים בעולם למודל של עבודה מהבית, אנו צופים שיהיה גידול משמעותי בהתקפות DDoS נגד תשתיות VPN. בגלל הסיכון הזה שירות הפחתת DDoS שפועל כל הזמן הוא אפילו יותר קריטי".

בנוסף להתקפות DDoS רגילות, שמטרתן למצות את רוחב הפס, ב-2019 ניוסטאר גם הבחינה בגידול בהתקפות של פרוטוקול רשת או מיצוי מצבים, שמתמקדות ישירות בתשתית הרשת. גם ההתקפות הכמותיות המשיכו להתרבות, כשההתקפות משתמשות בווקטורי DDoS חדשים כמו Apple Remote Management Services, Web Services Dynamic Discovery, Ubiquiti Discovery Protocol ו-Constrained Application Protocol.

ג'ופי אמר: "בזמן המעבר לעבודה מרחוק בקנה מידה גדול, לא הופתענו לראות שהיציאות של פרוטוקול VPN נוספו להתקפות הממוקדות האלה".

התקפות של שניים ושלושה וקטורים "הכי מתאימות" לתוקפים

ב-2019 בערך 85% מכל ההתקפות השתמשו בשני וקטורי איום או יותר. זה דומה למספר של 2018, אבל מספר ההתקפות שכללו שניים או שלושה וקטורים עלה מ-55% ל-70%, ובהתאם היו פחות התקפות פשוטות של וקטור אחד והתקפות מורכבות של ארבעה וחמישה וקטורים, ועולה מכך שהתוקפים התמקמו במקום הכי נוח של ההתקפות.

מומחי האבטחה ממשיכים לראות בהתקפות DDoS איום שהולך וגובר. לפי הסקר הכי עדכני של מועצת האבטחה הבינ"ל של ניוסטאר (NISC), כשנשאלו איזה וקטורים נתפסים אצלם כאיומים שהולכים וגוברים בנובמבר ודצמבר 2019, מקבלי החלטות אבטחת הסייבר בדרג הבכיר ציינו את ההנדסה החברתית דרך דואל בתדירות הרבה ביותר (59%), ואחריה DDoS (58%) וכופרות (56%).

ההתקפות ברשת גוברות

ב-2019 הייתה עלייה גם בהתקפות ברשת. רוב החברות מכירות בסכנה שאתרים שעולים לאט גורמים לעסקים שלהן ומנסות להגן עליהם באמצעות חומות אש ליישומי אינטרנט. בסקר הכי מעודכן של NISC, 98% מהמשיבים הסכימו שחומת אש ליישומי אינטרנט היא רכיב חיוני של תשתית האבטחה שלהם. אבל, כשיותר ויותר ארגונים משתמשים בספקי ענן מרובים, כשלעיתים קרובות מעורב בכך תמהיל של עננים ציבוריים ופרטיים,  הצורך באבטחה עקבית בכל היישומים והפלטפורמות גדל.

"התקפות ברשת יכולות להיות קשות לאיתור כי צפויה השתנות מסוימת בביצועים של אתרים, אבל הטיפול בהן נעשה יותר ויותר קריטי עבור העסקים. באחד הסקרים נמצא ש-45% מהצרכנים כנראה לא יבצעו רכישה כשהם חווים אתר שעולה לאט, ו-37% כנראה  לא יחזרו לקמעונאי אם הם חווים דפים שעולים לאט", הוסיף ג'ופי.

חומת אש ליישומי אינטרנט בענן ניטרלית מבחינת ספקים, יחד עם הגנה מפני DDoS, יכולות לסלק חלק גדול מהאיומים, ולאפשר למומחי היישומים של הארגון למקד את תשומת הלב שלהם בהתקפות היותר מתמחות. עדכונים רציפים מהזנת איומים אמינה יכולים גם לספק מידע על כתובות IP רעות ואתרי שליטה ובקרה של בוטנטים לפני שהם מצליחים לגרום נזק לרשת.

עותק חינם של דוח האיומים והמגמות בסייבר בשנת 2019 של ניוסטאר אפשר להשיג כאן.

אודות ניוסטאר

ניוסטאר היא חברת שירותי מידע וטכנולוגיות ומובילה בקביעת זהויות המספקת את הנתונים והטכנולוגיות שמאפשרים חיבורים מהימנים בין חברות ואנשים ברגעים שהכי חשובים.  ניוסטאר מציעה פתרונות מובילים בענף בשיווק, סיכונים, תקשורת, אבטחה ורישום שמחברים באופן אחראי נתונים לאנשים, מכשירים ומקומות, ומאומתים על הזמן באמצעות מיליארדי עסקאות. ניוסטאר משרתת יותר מ-8,000 לקוחות בכל העולם, כולל 60 מה-Fortune 100. מידע נוסף על איך החברה שלכם יכולה להרוויח מהעוצמה של חיבורים מהימנים תמצאו כאן: www.home.neustar

אנשי קשר

Jenny Morris
Hotwire for Neustar
+44 (0)7393465529
[email protected]

מקור: Neustar

 

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית Business Wire


דירוג המאמר:

תגיות של המאמר:

 חיים נוי

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים



 


מאמרים נוספים מאת חיים נוי
 
חברת MidOcean Energy של EIG מודיעה על השקעה של 120 מיליון דולר מצד The Arab Energy Fund במסגרת גיוס הון
חברתMidOcean Energy ("MidOcean" או "החברה"), חברת גז טבעי נוזלי (LNG) אשר נוסדה ומנוהלת על ידי EIG, הודיעה היום על השקעת הון בהיקף של 120 מיליון דולר מצד קרן The Arab Energy Fund ‏("TAEF") מוסד פיננסי רב-צדדי מוביל בתחום ההשקעות בעלות השפעה, במסגרת סבב גיוס ההון הנוכחי של החברה.

Bitget מביאה תשואה מטבעות יציבים ברמה מוסדית לכל המשתמשים עם USDGO, ומציעה שיעור אחוז שנתי של עד 4.3%
t , הבורסה האוניברסלית (UEX) הגדולה בעולם, השיקה את USDGO, GO Uncapped, יוזמת רווח פסיבי המאפשרת למשתמשים להרוויח עד 4.3% שיעור אחוז שנתי (APR) באון פשוט עד כדי החזקת USDGO בחשבון הספוט או החוזים העתידיים שלהם בפלטפורמה, ללא הימור, ללא תקופות נעילה, ללא הרשמה ידנית וללא פעולות נוספות. תקופת חישוב ההחזקה החלה ב-18 במאי 2026, 16:00 (UTC), ותימשך עד 15 ביוני 2026, 16:00 (UTC), עם חלוקת תגמולים באופן יומי.

Meltwater זוכה בפרס PRWeek העולמי לשנת 2026 עבור "תוכנת יחסי הציבור או פלטפורמת הבינה המלאכותית הטובה ביותר"
הפרס מכיר בחידושים של Meltwater המונעים על ידי בינה מלאכותית, המספקים מודיעין מעשי לצוותי יחסי ציבור, תקשורת ושיווק.

אנדרסן גלובל מחזקת את יכולות הניידות הבינלאומית שלה באמצעות שיתוף פעולה עם Graebel
Andersen Global אנדרסן גלובל ממשיכה לפתח את הפלטפורמה הרב-ממדית שלה באמצעות הסכם שיתוף פעולה עם Graebel, חברה עולמית מובילה בניידות עובדים ובשירותים מנוהלים, עם מטה בארה"ב ופעילות רחבת היקף באמריקה, אירופה ואסיה

InterSystems IntelliCare הופכת למערכת ה-EHR הראשונה המבוססת על בינה מלאכותית שהשיגה הסמכה לתקנות האיחוד האירופי למכשור רפואי
אבן דרך רגולטורית מחזקת את מעמדה של InterSystems כספקית מובילה של יישומי בינה מלאכותית ברמה ארגונית

דו"ח Bitget UEX: משקיעים קמעונאיים עוברים מעבר לקריפטוגרפיה כאשר 52% מוסיפים מניות ו-51% משתמשים בבינה מלאכותית
Bitget, הבורסה האוניברסלית (UEX) הגדולה בעולם, פרסמה את דו"ח הקצאת הנכסים של משתמשי ביטגט לשנת 2026, ובו נתונים המראים כי משקיעים קמעונאיים מתרחבים מעבר לקריפטוגרפיה, גם לסחורות, מניות והשקעות בסיוע בינה מלאכותית, ככל שבניית תיקי השקעות הופכת מגוונת יותר על פני סוגי נכסים גלובליים. הממצאים משלבים פעילות מסחר ב- Bitget עם תגובות מיותר מ-6,000 משתמשים ברחבי העולם.

קוריה משלימה שדרוג של חדרי API אספטיים בוואלאדוליד, ספרד
Curia Global, Inc. (קוריה), ארגון מוביל גלובלי למחקר, פיתוח וייצור לפי חוזים, הודיע היום על השלמת שדרוג שני חדרי האספטיקה שלו בוואלאדוליד, ספרד. ההשקעה בסך 4 מיליון דולר תואמת את תקני GMP Annex 1 של האיחוד האירופי.

רייזן פארמה מודיעה על התחלת ניסוי קליני שלב 2 של RP902 לטיפול בפגיעה קוגניטיבית קלה עקב מחלת אלצהיימר
Risen Pharma, חברת ביוטכנולוגיה בשלבים קליניים המתמקדת בפיתוח ומסחור של תרופות בעלות צורך גבוה ונגישות למטופלים, הודיעה היום על תחילת ניסוי קליני שלב 2 בסין של RP902, תרופה פומית בעלת מולקולות קטנות שפותחה כדי לטפל בצרכים רפואיים משמעותיים שלא נענו בחולי אלצהיימר.

Medisca ו- dsm–firmenichמשתפות פעולה להרחבת הגישה לחומרי גלם ויטמינים ברמה פרמצבטית עבור שוק הפארם המורכב בארה"ב
Medisca, מובילה עולמית ברפואה פרמצבטית מותאמת אישית, נכנסה לשותפות אסטרטגית עם dsm–firmenich, יצרנית רכיבים מובילה המשרתת שווקים פרמצבטיים מפוקחים ברחבי העולם.

Xsolla משיקה את Xsolla Club, יוזמה גלובלית שנועדה להעצים את קהילת פיתוח המשחקים
אקוסיסטם היברידי חדש משלב מרכזים פיזיים ופלטפורמה דיגיטלית כדי לתמוך במפתחי משחקים, סטארט-אפים, סטודנטים ויוצרים ברחבי העולם
     
 
שיווק באינטרנט על ידי WSI