מחקר של ניוסטאר מגלה ש-92 אחוז מהארגונים שהותקפו באמצעות DDoS רק פעם אחת נפגעו מגניבה
נכתב על ידי: חיים נוי
תאריך: 12/10/17

מחקר של ניוסטאר מגלה ש-92 אחוז מהארגונים שהותקפו באמצעות DDoS רק פעם אחת נפגעו מגניבה

נתוני הסקר מראים שפצחנים מרוויחים יותר מהתקפות ממוקדות ונחושות

לונדון, 11 באוקטובר 2017, (BUSINESS WIRE):

ניוסטאר, Inc. ,Neustar, ספקית אמינה ניטרלית של שירותי מידע בזמן אמת, פרסמה היום את הדוח הגלובלי על התקפות DDoS ותובנות על אבטחת סייבר החצי שנתי שלה, שמאשר שהתקפות DDoS ממשיכות להיות אמצעי יעיל לבלבול והסחת דעת של אנשי באבטחה תוך גרימת נזק רציני לארגונים. הדוח מדגיש שארגונים חוו גידול של 27 אחוז במספר הפריצות לכל התקפת DDoS, למרות שסבלו מרמת התקפות דומה בתקופה המקבילה בשנה הקודמת.

נתונים מהדוח מראים שהתוקפים משיגים רמות גבוהות יותר של הצלחה נגד ארגונים שהם פוגעים בהם רק פעם אחת: 52 אחוז מהארגונים דיווחו על וירוס שקשור בהתקפת DDoS, 35 אחוז דיווחו על נוזקה, 21 אחוז דיווחו על כופרה ו-18 אחוז דיווחו על אובדן של נתוני לקוחות. בתקופה של שנים עשר חודשים, 75 אחוז מהמשיבים רשמו ניסיונות מרובים של התקפות DDoS אחרי התקפה ראשונה על הרשת של הארגון שלהם. יחס הפריצות כתוצאה מכך גדל ככל שמספר התקפות ה-DDoS גדל, אבל התוצאה הסופית היא שצריך רק התקפה אחת כדי לפרוץ את ההגנות של ארגון. מהנתונים עולה שפושעי סייבר מתמקדים בהתגרות בהגנות, גישוש אחרי נקודות חולשה ברשת וביצוע התקפות יותר ממוקדות במקום לעשות רעש עם התקפה אחת גדולה.

"התקפות נעשות לא רק יותר ערמומיות ומסוכנות, הן גם נעשות יותר הזדמנותיות", אמר ניקולאי בזסונוף, סגן נשיא, ניוסטאר פתרונות אבטחה. "החשיבות של דריכות תמידית והשקעה בטכנולוגיות אבטחה מפני DDoS חיונית לארגונים שרוצים לאפשר להגנות שלהם להסתגל ולהתפתח. ההגנה על התשתית ונתוני הלקוחות של ארגון מפני איומים היא מעל הכל בזירה הדיגיטלית הנוכחית".

ממצאים חשובים מהדוח:

  • לארגוניםיש הרבה מה להפסיד - אפילו אם הותקפו רק פעם אחת
    • 92אחוז מאלה שהותקפו רק פעם אחת דיווחו על גניבה של קניין רוחני, נתוני לקוחותו/או נכסים ומשאבים פיננסיים.
    • 89אחוז אישרו צורה כלשהו של פעילות קשורה, כולל גניבת נתונים, כופרות מסוכנותוסיכון הרשת באמצעות התקפות DDoS.
    • אצל 36 אחוז הייתה הפעלה של נוזקות בזמן התקפות DDoS כחלק מהתקפות בטקטיקות מרובות.
  • מכשיריהאינטרנט של הדברים הם עדיין מטרות מפתות להתקפות DDoS
    • 76אחוז מהארגונים שיש להם מכשירי האינטרנט של הדברים פעילים הותקפו.
    • מתוך 76 האחוז האלה, קרוב לשליש ספגו סיכון של הרשתאו נזק לציוד פיזי.
    • 40אחוז מהמשיבים מתמקדים באופן פעיל במציאת דרכים למניעת הפיכת מכשיריהאינטרנט של הדברים למסוכנים.
  • התקפותופעילויות פריצה לא מוגבלות לארגונים גדולים
    • יותר מ-50 אחוז מהארגונים הבינוניים נתקלו בשלושהאירועי פריצה בממוצע (נוזקה, כופרה, וירוס וכדומה).
    • הארגונים הבינוניים נפגעו הכי קשה, 60 אחוז חווהתקפה.
    • בממוצע, התקפות DDoS גרמו לארגונים סיכון ביצירת הכנסות של 4.34 מיליון דולר.

ארגונים ממשיכים לתת להגנה מפני DDoS עדיפות תקציבית, כשבראש רשימת ההשקעות הגנות בשכבות וחומות אש של יישומי אינטרנט (WAFs). המשיבים ציינו שבממוצע יש לארגונים שלהם לפחות שני רכיבים של הגנה מפני DDoS שיכולים לכלול חומרת מכשירים, שירותי ענן והתקנות היברידיות. חשוב לציין שהגנה מפני איומים בשכבת היישומים גדלה משמעותית וההתקנות של חומות אש של יישומי אינטרנט (WAFs) כמעט שולשו בשנה האחרונה. השימוש ב-WAF כדי להגן על השכבה הכי מנוצלת בערימת הרשת משקף חתירה של הארגונים לשילוב הנכון של הגנות כדי להגן מפני חששות גוברים שקשורים להתקפות DDoS.

בראש רשימת המניעים להוצאה התקציבית המוגדלת על הגנה מפני DDoS:

  • שמירהעל אמון הצרכנים והמוניטין של המותג
  • מניעתהתקפות קשורות, כולל כופרה
  • חיזוקפעיל של הגנה קיימת

"ארגונים צריכים לגוון כל הזמן את אסטרטגיית האבטחה שלהם מפני DDoS -- זה כבר לא "מספיק טוב" לקבל פתרון ארוז מראש כאבן היסוד של תיק האבטחה שלכם", אמר בארט לאיון, סגן נשיא למחקר ופיתוח, ניוסטאר פתרונות אבטחה. "קשה לכתוב קוד של יישומים, אבל זה גם כרוך בפגמי אבטחה והתוקפים יודעים זאת. ארגונים משקיעים בהגנה שכבתית, כולל התקנת פתרונות WAF, כדי לאזן את המצב ולקצר את הזמן שיהיה לפושעי הסייבר לבצע התקפה מוצלחת".

מתודולוגיה: ניוסטאר ו-Harris Interactive ערכו את המחקר הגלובלי העצמאי של 1,010 מנהלים בכירים, מנהלים, סמנכ"לי אבטחת מידע, סמנכ"לי מידע, סמנכ"לי טכנולוגיות וסמנכ"לים אחרים כדי למצוא איך התקפות DDoS משפיעות על הארגונים שלהם ואיזה אמצעים נוקטים נגד ההתקפות האלה. המשיבים הם מענפים רבים, כולל טכנולוגיה, שירותים פיננסיים, קמעונאות, בריאות ואנרגיה.

הצטרפו לניוסטאר ב-24 באוקטובר לכנס הווירטואלי הבינ"ל למודעות ל-DDoS הראשון כדי ללמוד איך ארגונים יכולים להגן על עצמם מפני איומי סייבר ולהילחם בהתקפות DDoS.

אפשר להוריד את הדוח הגלובלי על התקפות DDoS ותובנות על אבטחת סייבר המלא כאן.

אודות פתרונות האבטחה של ניוסטאר

פתרונות האבטחה של ניוסטאר מגינים מפני איומי רשת, מודיעים לכם על נקודות תורפה פוטנציאליות ברשת, מאיצים את הביצועים של נכסים מקוונים ומנטרים את הביצועים של אתרי הלקוח באמצעות שירותים ומוצרים רבים. ניוסטאר תציע את רשת הפחתת ה-DDoS הכי גדולה והכי מבוזרת בעולם עם קיבולת של יותר מ-10 Tbps, ושירות ההגנה מפני DDoS המוביל בענף שלנו SiteProtect מבטיח כיסוי מלא בזמן התקפה. השירות שלנו UltraDNS מנהל 10% מכל תעבורת האינטרנט, מנתב יותר מטריליון שאילתות בחודש ומספק זמן פעולה תקינה מוביל בענף עם זמינות של 100%. קרוב לעשרים שנות המומחיות שלנו שאין כמותה מבטיחות שהלקוחות שלנו מוגנים וממוטבים בזמן הפעילות העסקית הרגילה וכאשר מתרחשים אירועים לא רצויים. השירותים שלנו מבטיחים שקישוריות הרשת של לקוחותינו מוגנת וממוטבת בין אם במשבר או כאשר העסקים כרגיל. רבים מהמותגים הגדולים ביותר בעולם סומכים עלינו שהמערכות הקריטיות שלהם ימשיכו לפעול. מידע נוסף זמין בכתובת https://www.neustar.biz

אנשי קשר

אשת קשר למדיה של ניוסטאר
Jenny Morris / Emma Yousif
[email protected]

מקור: Neustar

צפו בהודעה הזאת במקור בשפה האנגלית באינטרנט בכתובת:


http://www.businesswire.com/news/home/20171011000000/en

*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית Business Wire

לפרטים נוספים: נוי תקשורת 03-6026026 זהר 052-2641769


 
אודות המחבר

חיים נוי, עיתונאי, עורך ראשי של סוכנות החדשות הבינ"ל IPA, לשעבר עורך ראשי של סוכנות הידיעות עתים, חבר תא מבקרי התיאטרון באגודת העיתונאים

המאמר הודפס מאתר portal-asakim.com - אתר מאמרים עסקיים ומקצועיים
http://www.portal-asakim.com/Articles/Article52608.aspx