נוזקה – האיום הגדול ביותר לעסק שלכם

נוזקה – האיום הגדול ביותר לעסק שלכם

Image provided by pixabay

This post is also available in: enEnglish (אנגלית)

רק במהלך שנת 2022, פושעי הסייבר הצליחו לגשת למעל ל-22 מיליון מכשירים לחשוף יותק מ-720 מיליון פרטי התחברות סודיים.

ההשפעה של בוטים על העלייה הקיצונית במספרים היא משמעותית, שכן הם מאפשרים לפושעי הסייבר לעבוד בקנה מידה עצום ולהשיג פרטי התחברות, עוגיות, וסוגים שונים של מידה במהירות. כל אלו יכולים להיות משומשים כחלק ממתקפת סייבר נוספת או כמוצר למכירה בדרקנט.

בניתוח של קנה המידה האמיתי של בעיה זו, טרבור היליגוס, ראש מחקר אבטחה בחברת SpyCloud, רואה כי הנוכחות המתגברת של בוטים הינה "מגמה מסוכנת" מכיוון שמתקפות אלו "פותחים את הדלת לשחקנים עוינים, כגון מתכווני גישה התחלתית שמוכרים מידע מזהה לקבוצות הונאה ולפושעי סייבר נוספים".

"בוטים לגניבה מידע קלים לשימוש, זולים וגמישים, והם תורמים ליצירת כלכלת תחתון משגשגת עם מודלים של "הכל ניתן למכירה כשירות" שמקדם את הפשע בסייבר," הוסיף היליגוס. "שיתוף הפעולה בין ברוקרים למפעילים הוא שיתוף פעולה רווחי ביותר עם רמת קושי כניסה נמוכה יחסית."

היליגוס ממליץ למובילי העסקים לאמץ גישה חדשה שתשבש את זרימת המידע ופרטי הזהות הגנובים ותעזור למתן את רמת החשיפה לאיומי הסייבר וההונאה.

"ככל, עלינו להתחיל לחשוב על הגנה של זהויות דיגיטליות באמצעות שימוש בגישה תיקונית לאחר זיהום סייבר, במקום להתמקד על ניקוי מכשירים אינדיבידואליים שהושפעו ממתקפה או תוכנה עוינת," כך ממליץ היליגוס.

גישה זו מאפשרת לצוותי אבטחה להרחיב את מספר הפתרונות והתגובות האפשריות למקרי סייבר בעלות צעדים נוספים שינטרלו באופן מוחלט את היכולת של פושעי הסייבר להשתמש בתוכנות עוינות או מתקפות נוספות כדי לרסט פרטי התחברות או פרטי עוגיות שהושגו באמצעות תוכנות גניבת מידע.

"יש לקחת עמדה ולפעול בנושאי הדלפת מידע לפני שפושעים יוכלו להשתלט על משתמשים, לאיים על עובדים בהונאה, לזהם רשתות בתוכנות נוזקה ולבצע פשעי סייבר נוספים," מסכם היליגוס.

כך דווח על ידי thefintechtimes.com.