הגנה על המטרה הבאה של התקפות פישיניג

הגנה על המטרה הבאה של התקפות פישיניג

phishing

This post is also available in: enEnglish (אנגלית)

גניבת פרטי משתמש, פישינג, או משלוח תוכנות זדוניות באמצעות קישורים מפוברקים, הפכו לבעיה משמעותית של אבטחת סייבר. אם בעבר הודעות אימייל היוו המטרה העיקרית להתקפות פישינג, כיום התופעה גוברת גם ביישומים ניידים ובהודעות סמס.

לאחרונה, פלטפורמת אבטחה למכשירים ניידים עודכנה בפיצ'ר חסר תקדים במטרה להתמודד עם אתגר זה. הפיתוח מומן בחלקו על ידי המחלקה האמריקאית לביטחון המולדת – מינהל המדע והטכנולוגיה DHS – S&T.

חברת Lookout ומינהל המדע והטכנולוגיה הודיעו כי העדכון בפלטפורמה של Lookout באמצעי הפישינג החדש לניידים ותגבור יכולות ההגנה על תוכן מועברים למגזרים הממשלתי והפרטי, וזמינים כעת למכשירי אייפון ואנדרואיד.

"מעבר לאיתור פשוט של נסיונות פישינג בהודעות סמס, המערכת גם מאתרת ומונעת התקפות שמסתתרות בתוך אפליקציות לניידים, הודעות מדיה חברתית  וכן באימייל אישי וארגוני", כך לפי הודעת מינהל המדע והטכנולוגיה. כמו כן, נאמר כי הפלטפורמה בודקת קשרים ברמת הרשת אבל אינה נחשפת לתכני ההודעות, כך שפרטיות משתמשי הקצה נשמרת.

לפי meritalk.com, המימשל הפדראלי האמריקאי השקיע רבות בנסיונות להדריך עובדים לגבי הסכנות הטמונות בפישינג, אבל התוצאות היו מעורבות. יותר ויותר מכשירים כיום מחוברים לרשתות הפדראליות, מה שאומר שיש יותר מקום לתקיפה ויותר נקודות כניסה פוטנציאליות ששחקנים זדוניים עלולים לנצל כדי לפגוע ברשתות אלה.

דוח שפורסם על ידי Lookout באפריל השנה מצא כי קצב התקפות הפישינג על טלפונים ניידים עלה ב-85% מידי שנה מאז 2011.

לפי מינהל המדע והטכנולוגיה, יש לצייד את המכשירים באבטחה ניידת בנקודת הקצה שתתריע לצוותי ה-IT והאבטחה על התקפה פוטנציאלית. ללא אבטחה ניידת מתאימה, הסוכנויות לא יוכלו להתגונן מפני פריצות לנתונים שלהן.

בחודש מאי, פרסם המכון האמריקאי הלאומי לתקנים וטכנולוגיה NIST הודעה לפיה האימייל הופך ל"מדיום שקשה יותר לגורמים זדוניים להשתמש בו כאמצעי חדירה", אבל המדיה החברתית ויישומי הווב עלולים להיות המטרה הבאה להתקפות.

הפלטפורמה החדשה עשויה להוות צעד נוסף בדרך להתמודדות עם מגמה חדשה זו.