סיכום שנת 2013 בתחום הסייבר: יותר מתקפות, יותר תחכום

סיכום שנת 2013 בתחום הסייבר: יותר מתקפות, יותר תחכום

This post is also available in: enEnglish (אנגלית)

3795021_s featureמספר התקפות הסייבר ברחבי העולם הולך וגדל: 91 אחוזים מהארגונים בעולם סבלו מלפחות מתקפת סייבר אחת ב-2013, ותשעה אחוזים נפלו קרבן להתקפות רבות ממוקדות ומתוכננות היטב להדבקת תשתית הרשת של הארגון. זו תמצית הדוח השנתי של מעבדת קספרסקי, חברת אבטחת מידע בינלאומית, לסיכום שנת 2013.

אחד הממצאים החשובים בדוח השנה שחלפה הוא מציאותם של אלו המכונים ע"י מומחי קספרסקי "שכירי סייבר" – המעבדה זיהתה בכל העולם חבורות גדולות של תוקפי רשת, שכיוונו התקפות למספר רב של ארגונים בכל המגזרים העסקיים. דפוס הפעולה האופייני של שכירי הסייבר – הם נשארים ברשתות שהותקפו ונפגעו כמה שבועות בלבד, גונבים כל פיסת מידע שאפשר, ומכוון שסיכויים להיחשף גדולים, הם פועלים בשיטת 'פגע וברח' ונעלמים. ההתקפות שלהם מדוייקות, הם מכירים היטב את הארגון המותקף ופועלים במהירות, ומסתלקים. אלו קבוצות מאורגנות של אנשים, המבצעים פעולות ריגול סייבר או חבלה על פי דרישה ועל פי הוראות שהם מקבלים ממי שמשלם להם.

IHLS – Israel Homeland Security

ממצאים נוספים בסיכום שנת 2013 של מעבדת קספרסקי:

  • נחשפו התקפות מבוססת תוכנות ריגול נגד ממשלות שונות

  • רוב אירועי הפשיעה המקוונת כוונו כדי לגנוב נתונים

  • זוהתה נטייה לתקוף קבלני משנה במקום להתמקד בארגונים הגדולים

  • התקפות רשת רבות התבססו על חבלות, כלומר שימוש בתוכנות קוד זדוני כדי למחוק נתונים או כדי לבצע חסימה של תשתיות

  • זוהו יכולות לגניבת כסף דרך מערכות בנקאות מקוונות

  • הפצה המונית של קוד זדוני עלולה להשפיע על כל חברה, ולגרום לה לאובדן כספים ונכסים

  • עברייני הרשת משפרים באופן שוטף את הקוד הזדוני שלהם ומשתמשים בגישות ופתרונות חדישים ובלתי קונבנציונאליים