דף הבית הודעות לעיתונות אינטרנט ומחשבים Black Friday/Cyber Monday: נתונים ומגמות בזירת הסייבר לקראת הסופ"ש הסוער של חגיגות הקניות
Black Friday/Cyber Monday: נתונים ומגמות בזירת הסייבר לקראת הסופ"ש הסוער של חגיגות הקניות
איריס וינשטיין 25/11/21 |  צפיות: 1103

חברת F5 מזהירה צרכנים וקמעונאים מעליה בהונאות מסחר אלקטרוני ופשעי סייבר בחגיגת הקניות של Black Friday/Cyber Monday המתקיימת בסוף השבוע הקרוב.

על פי דוח הגנת היישומים של F5 Labs לשנת 2021 (F5 Labs’ 2021 Application Protection) במהלך השנה, יותר ממחצית הפרצות למידע בתחום הקמעונאות בארה"ב מיוחסות למתקפות של Formjacking. במהלך התקפות אלו פושעי הסייבר מחדירים סקריפט זדוני לאתר מסחר אלקטרוני ובאמצעותו הם שואבים מידע אודות כרטיסי אשראי לעגלת קניות און-ליין. מעבר לכך, נמשכת המגמה של גניבת זהויות במהלך תקופה זו. למעלה ממיליון אישורי הזדהות גנובים מדווחים מדי יום.

אתרי המסחר המחתרתיים מאפשרים לפושעי הסייבר לסחור בבוטים זדוניים והתקפות ידניות, שחושפים משתמשים ועסקים להונאות, דבר שהוביל לעלייה של 65% בניסיונות הונאה מוצלחים מ-2019 ל-2020.

איתי אמויאל, מנהל המגזר הפיננסי בישראל, יוון וקפריסין בחברת F5 אמר כי: "במהלך סוף השבוע הקרוב של חגיגות הקניות מספר התקפות הסייבר בתחום הקמעונאות מגיע לשיאו. מדובר באחד המועדים האהובים על פושעי סייבר, המנצלים את ההזדמנות לתקוף צרכנים במגוון טכניקות. יש לזכור כי התקפות אלו הופכות יותר ויותר פשוטות בזכות אתרי הסחר המחתרתיים. קמעונאים נדרשים להגן על הלקוחות שלהם ולהבטיח כי האפליקציות שלהם מוגנות מפני ההתקפות השכיחות המתפשטות בכל האתרים והאפליקציות בתקופה זאת."

חמש התקפות הסייבר המובילות שיש להתגונן מפניהן בסוף השבוע הקרוב (Black Friday יום שישי 26.11 עד Cyber Monday יום שני 29.11) ובהמשך תקופת החגים:

ככל שמתקרבים ל-Black Friday/Cyber Monday ולחגי הכריסטמס, צרכנים וקמעונאים נדרשים להיות מודעים לאיומים הבאים:

1. השתלטות על חשבון

תוקפים בודקים מספר רב של אישורים שנגנבו (כלומר, שמות משתמש וסיסמאות שנפרצו מאתר אחר) בהתחברות לחשבונות ביישומים ואתרים להשגת רווח כספי. באחד האתרים שנבדקו, נוכל בודד יצר חשבון כל שלוש שניות במשך שבוע.

2. פיצוח כרטיס מתנה

מדובר בסוג של מתקפת brute force, במהלכה תוקפים בודקים מיליוני וריאציות של מספרי כרטיסי מתנה באפליקציה כדי לזהות מספרי כרטיסים בעלי ערך. באפליקציית האינטרנט של כרטיסי המתנה של אחד ממותגי היוקרה שנבדקו, 98.5% מכלל התעבורה כלל לא הייתה אנושית, אלא נעשתה על ידי בוטים.

3. Content Scraping

התקפה זו כוללת שימוש בכלים אוטומטיים לאיסוף כמויות גדולות של נתונים מאפליקציה כדי לעשות שימוש חוזר או למכור נתונים אלה במקום אחר. באחד האתרים שנבדקו, התקפה זו היוותה 25% מכלל תעבורת החיפוש.

4. אגירת מלאי

מדובר ברכישת סחורות או שירותים על ידי ניצול לרעה של האפליקציה באופן שמשתמש רגיל לא יכול לבצע באופן ידני, דבר שפוגע באמון הלקוחות.

5. הונאת כרטיסים

התקפה זו כוללת שימוש לרעה אוטומטי בדפי תשלום כדי לזהות ערכים חסרים של כרטיסי אשראי כמו תאריך תפוגה או קוד אבטחה של הכרטיס.


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת F5 ממנה את ארז הסה ל- Sales Specialist באירופה המזרח התיכון ואפריקה
חברת F5 ממנה את ארז הסה ל- Sales Specialist EMEA. במסגרת תפקידו יהיה הסה אחראי על מכירת פתרון ה-Distributed Cloud, פתרון הSAAS - והסקיוריטי של F5 , בשיתוף עם אנשי מכירות ושותפים עסקיים של F5 ברוב מדינות EMEA על מנת לאתר, למצב ולמקד את פתרון הענן של F5 ללקוחות חדשים וקיימים של החברה.

חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח, חתמה על הסכם שותפות עם COMMITלשוק הישראלי
חברת Snyk , המובילה העולמית לאבטחת פלטפורמות פיתוח , חתמה על הסכם שותפות עם COMMIT. הסכם זה יאפשר ללקוחות COMMIT להנות מפלטפורמת אבטחה המיועדת למפתחים וישמש גם את הפעילות הענפה, של זרוע הפיתוח במיקור חוץ, שלה.

שלמה יונה מונה למנהל החטיבה העסקית של F5 בישראל ויוון
שלמה יונה (51), מונה למנהל החטיבה העסקית של F5 בישראל ויוון. במסגרת תפקידו יוביל יונה את קבוצת המכירות ללקוחות אנטרפרייז ולארגונים מובילים בעולמות הטלקו, ההייטק והבריאות. בין היתר, ינהל יונה את צוותי המכירות בענפים אלו ויפעל להעמקת פתרונות החברה ולפיתוח שווקים חדשים, כמו גם לקידום פתרונות טכנולוגיים חדשים באזור.

אביב ששוני מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין
אביב ששוני (49, נ+4), מונה למנהל החטיבה הביטחונית והציבורית של F5 בישראל וקפריסין. במסגרת תפקידו ששוני יפעל להעמקת הפעילות והגדלת המכירות באזור. בנוסף, ששוני יהיה מנוי על גיבוש תכנית אסטרטגית להרחבת פעילות החברה ומערך המכירות בקפריסין ויישומה, תוך יצירת ערוצי שיווק חדשים והעמקת ערוצים קיימים, וקידום יוזמות לפיתוח שותפים מקומיים.

חברת F5 מספקת טכנולוגיה לצמצום עלויות ושיפור ביצועים באמצעות תמיכה בפרויקט טלמטריה בקוד פתוח
חברת F5 (NASDAQ: FFIV) מכריזה על המשך תמיכתה ב-OpenTelemetry של Cloud Native Computing Foundation - מסגרת קוד פתוח, המספקת כלים סטנדרטיים להפקה וייצוא של נתוני טלמטריה, המסייעים לנתח טוב יותר ביצועים ופעילות של פתרונות טכנולוגיים בסביבת מערכות המידע.

מחקר גלובלי של F5 Labs: חמישית מבקשות האימות הן זדוניות
מחקר חדש של F5 Labs חושף כי זהויות דיגיטליות הפכו לשדה קרב בזירת הסייבר, כאשר חמישית מבקשות האימות מגיעות ממערכות אוטומטיות זדוניות. דוח 2023 Identity Threat Report: The Unpatchablesניתח 320 מיליארד טרנזקציות של נתונים, המתרחשות במערכות של 159 ארגונים בין מרץ 2022 לאפריל 2023. כאשר ההתקפות אינן מיורטות, שיעור האוטומציה הממוצע, המהווה אינדיקטור להתקפות credential stuffing, עמד על 19.4%. שיעור זה ירד ביותר משני שליש, ל-6%, כאשר יורטה הפעילות הזדונית באופן יזום.

קבוצת אמן תשווק ותטמיע את פתרונות ה-ERP הענניים של Infor בישראל
קבוצת אמן חתמה על הסכם שיתוף פעולה לשיווק והטמעה של פתרונות ה-ERP הענניים של חברת Infor לארגוני תעשייה. במסגרת השותפות, קבוצת אמן תהיה אמונה על פעילות פתרונות Infor CloudSuite בישראל ותספק שירותים מקצה לקצה לארגוני תעשייה, החל משלב המכירה, דרך ביצוע פרויקטי הטמעה וכלה במתן תמיכה ושירות שוטף. ההסכם בין החברות קובע עוד כי חברת Infor תבצע לוקליזציה של הפתרונות לשפה העברית, לרגולציה ולחוקי המיסוי הישראליים.

חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית
חברת F5 משיקה מטה חדשני בישראל למחקר ופיתוח, לפעילות העסקית ולאקדמיה הטכנולוגית. המטה, הממוקם במגדל One Tower רוגובין אקרו במוקד העסקים השוקק של רמת גן, מתפרס על פני שלוש קומות בהיקף של 4,500 מ"ר. פרויקט הקמת המטה בוצע על ידי סתר אדריכלים.

מחקר של F5 חושף את דרגת הבשלות הדיגיטלית של ארגונים ביחס לקצב השינוי
מדד הבשלות הדיגיטלית, Digital Maturity Index1, הראשון של F5, כולל 300 תגובות מדוח State of Application Strategy Report לשנת 2023, שהוערכו על פי סט של שש יכולות טכניות2. תשתית, העברת אפליקציות, נתונים, הנדסת אמינות אתרים (SRE), נראות ואוטומציה, ואבטחה.

גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי אינטרנט המבוססת על פתרונות F5
גילת טלקום משיקה פלטפורמת שירותים חדשה לספקי האינטרנט הישראליים, המבוססת על הפתרונות הטכנולוגיים המתקדמים של חברת F5. הפלטפורמה מאפשרת לספקי השירות להציע למשתמשים חבילות מוזלות, מהירות וביצועים גבוהים יותר. היקף פרויקט הטמעת פתרונות F5 בפלטפורמה של גילת מוערך במעל מיליון שקלים. הפלטפורמה סופקה בימים אלו למספר ספקי שירות גדולים ומובילים בישראל.
     
 
שיווק באינטרנט על ידי WSI