X
יומן ראשי
חדשות תחקירים
כתבות דעות
סיפורים חמים סקופים
מושגים ספרים
ערוצים
אקטואליה כלכלה ועסקים
משפט סדום ועמורה
משמר המשפט תיירות
בריאות פנאי
תקשורת עיתונות וברנז'ה
רכב / תחבורה לכל הערוצים
כללי
ספריה מקוונת מיוחדים ברשת
מגזינים וכתבי עת וידאו News1
פורמים משובים
שערים יציגים לוח אירועים
מינויים חדשים מוצרים חדשים
פנדורה / אנשים ואירועים
אתרים ברשת (עדכונים)
בלוגרים
בעלי טורים בלוגרים נוספים
רשימת כותבים הנקראים ביותר
מועדון + / תגיות
אישים פירמות
מוסדות מפלגות
מיוחדים
אירועי תקשורת אירועים ביטוחניים
אירועים בינלאומיים אירועים כלכליים
אירועים מדיניים אירועים משפטיים
אירועים פוליטיים אירועים פליליים
אסונות / פגעי טבע בחירות / מפלגות
יומנים אישיים כינוסים / ועדות
מבקר המדינה כל הפרשות
הרשמה למועדון VIP מנויים
הרשמה לניוזליטר
יצירת קשר עם News1
מערכת - New@News1.co.il
מנויים - Vip@News1.co.il
הנהלה - Yoav@News1.co.il
פרסום - Vip@News1.co.il
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ
יומן ראשי  /  חדשות
איומי האבטחה על עולם המחשוב הולכים ומתרבים מה היה ב-2009? מה צפוי לנו בקרוב? על אילו מגמות מדאיגות מצביעים הנתונים הסטטיסטיים? מה כל זה אומר באופן מעשי?
▪  ▪  ▪
הפשיעה הולכת ומשתכללת

הפשיעה המקוונת מכניסה יותר מסמים! כך טוענת חברת סימנטק.
בכל שלוש שניות נגנבת הזהות של אחד הגולשים ברשת האינטרנט, כך לטענת סימנטק, בדוח מיוחד שהיא פרסמה לאחרונה לסיכום שנת 2009. היא ממשיכה ואומרת, כי אחד מכל חמישה גולשים צפוי להפוך לקורבן לפשיעה מקוונת.
בשנת 2009 עמד בממוצע שיעור הספאם על כ-87% מכלל תעבורת הדואר האלקטרוני ברשת. בסוף מאי הגיע השיעור הזה לשיא של 95% מכלל הודעות הדואר האלקטרוני!
המגמות הנוספות עליהן מדווח הדוח של סימנטק כוללות, בין השאר, עלייה במספר תוכנות האבטחה המתחזות, פישוט משמעותי בתהליכים לייצור תוכנות נוזקה עד אפשרות לייצור מיידי שלהן. עלייה בשימוש ברשתות בוט, עלייה בשימוש ברשתות חברתיות לצרכי ספאם ופגיעה במשתמשים, וכן ממדים מדאיגים של פריצה לנתונים ממוחשבים (כ-220 מיליון רשומות נחשפו ב-2009).

המסקנות המעשיות

פשיעת המחשוב הולכת ומתגברת וכדאי להיות מודעים לכך ולהתכונן בהתאם. מוכנות מתאימה ומודעות מספקת יכולים לצמצם משמעותית את הסיכוי לנזק לארגון והיקפו. הפשיעה העתידית הולכת ונהיית משוכללת והיא צפויה לנצל דווקא את המגמות המובילות בעולם המחשוב, כמו הרשתות החברתיות, הטלפונים הניידים החכמים, מחשוב הענן וכדומה, בהן מספר המשתמשים הוא הרב ביותר והפוטנציאל לנזק הוא הגדול ביותר.
חשוב לציין בעניין זה כי הפשיעה המקוונת כיום עושה הכל כדי למנף את רווחיה ומשתמשת בתחבולות מתחבולות שונות על-מנת להשיג את המטרה. בשונה מהעבר, בו הרבה האקרים פרצו למחשבים והסבו נזק רק כדי לזכות בתהילה, כיום פשיעת האינטרנט קשורה בקשר הדוק עם עולם הפשע הפיזי.
בקביעת אסטרטגיית אבטחה לארגון כדאי להתחשב במניעים החדשים של פושעי האבטחה ולהתאים את מערך ההגנה בהתאם לכך (למשל, להגן בצורה מוגברת על נכסי מידע אסטרטגיים שעשויים לשמש כערובה לכופר על-ידי האקר שגנב אותם, או לקבוע מראש מדיניות ברגע של דרישת כופר או איום על נכסי המידע בארגון).
ובשורה הסופית - משפט מסכם אחד - חשדנות, ערנות, זהירות וגיבוי, הם המרשם המעשי למניעת נזקים ו/או לצמצום נזקיהם למינימום.

וגם ברשתות החברתיות

אתר דה מרקר מדווח השבוע על מגמה מחריפה של ניצול לרעה של הרשתות החברתיות לפשיעה קיברנטית. תוכנות זדוניות שמשתלטות על מחשבי משתמשים מנצלות את הרשתות החברתיות על-מנת לשלוח לחברים שלהם פרסומות ותרמיות מסוגים שונים. תוכנות אלו נכנסות לחשבון של המשתמש ומתחזות לו, מה שיוצר אמון רב יותר בקרב החברים שלו ברשת.
לטענת חברת האבטחה Sophos, כ-21% ממשתמשי האינטרנט היו קורבן לתוכנה זדונית ברשתות חברתיות. לטענת חברת קספרסקי, חלק גדול יחסית מהפעילות ברשתות כמו טוויטר ודומיה מבוצע על-ידי גורמים זדוניים. כך למשל, בטוויטר יש ימים שבהם אחד מכל חמש מאות קישורים מוביל לדף זדוני שעשוי לפגוע במחשב המשתמש.

ויש גם קצת אופטימיות

יחד עם כל אלה, כדאי לציין גם את הצד האופטימי של המשוואה. למרות הגידול בהיקפי פשיעת המחשב, נראה כי הפגיעה הממשית לארגונים מהתופעה קטנה בשנה האחרונה. על-פי CSI, ירד בשנה האחרונה הנזק הממוצע לארגון מפשיעת מחשב בכ-19% ל-235 אלף דולרים. אומנם הפשיעה עדיין יכולה לגרום לנזק כבד, אך עם זאת, נראה כי ארגונים יודעים כיום טוב יותר איך להתגונן מפניה ולצמצם את נזקיה.

לא רק סימנטק

נתונים אלו מצטרפים אל נתוניהם של חברות אבטחה וגופי מחקר נוספים. בין השאר, פרסם לאחרונה Project Honey Pot - מכון המנטר את פעילות הספאם ברשת, מחקר המשווה בין נתוני הספאם ברשת בשנים האחרונות. לטענת המכון, מ-2004 חל גידול שנתי של כ-378% בממוצע במספר הודעות הספאם הנשלחות. כמו-כן, אובחן גידול משמעותי ניכר בכמות המחשבים שמחזיקות רשתות הבוט, אותן מפעילים הספאמרים - מ-400 אלף מחשבים שהופעלו בכל יום ב-2004 לכמה מיליונים בכל יום בשנה הנוכחית.
דוח של המכון האמריקני לאבטחת מחשוב, CSI, חושף גידול של 14% בשיעור המחשבים שנדבקו בארגונים בתוכנות זדוניות - מ-50% בשנה שעברה ל-64% היום. נתונים נוספים בדוח שלו כוללים גידול בהתקפות מסוג מניעת שירות DoS, אשר הגיעו לשיעור של 29% (לעומת 21% בשנה שעברה), גידול בתופעת השחתת האתרים, אשר הגיע ל-13% (לעומת 6%), גידול של פי שלושה במספר תופעות הפישינג וגידול של כמעט פי שניים במעילות הפיננסיות בארגונים.

קספרסקי ממשיכים

מעבדת קספרסקי מוסיפה וחושפת את האיומים הצפויים למשתמשי האינטרנט במהלך 2010 כתוצאה מהתגברות הפשעים האינטרנטיים. לדברי מומחי החברה, בשנה הקרובה צפוי שינוי בסוגי המתקפות על המשתמש: ממתקפות דרך אתרים ואפליקציות, למתקפות שמקורן ברשתות לשיתוף קבצים מסוג peer2peer.
הירידה הניכרת בוירוסים טרויאנים בתחום המשחקים שלה היינו עדים ב-2009 תתרחש כל הנראה ב-2010 בתחום תוכנות האנטי-וירוס המזויפות. תוכנות אלו הופיעו לראשונה ב-2007, וב-2009 נרשם שיא בפעילותן ובמעורבותן במספר מגיפות עיקריות. לטענת קספרסקי, שוק תוכנות האנטי וירוס המזויפות הגיע לרוויה והרווחים שגרפו לכיסם פושעי האינטרנט צללו. יתרה מזאת, פעילות מסוג זה נבחנת מקרוב הן על-ידי חברות האבטחה והן על-ידי רשויות האכיפה, מה שמקשה מאוד על יצירה והפצה של תוכנות אנטי וירוס מזויפות.
עוד אומרים מומחי החברה, כי כאשר מדובר במתקפות על שירותים אינטרנטיים, נראה כי Google Wave יעשה את הכותרות בשנת 2010. ההתקפות על השירות החדש של גוגל יבוצעו ללא ספק בדפוס קבוע: ראשית, משלוח דואר זבל, ולאחריו התקפות פישינג, ואז ניצול נקודות התורפה והפצת הנוזקות. ההשקה המתוכננת של Chrome OS מבוססת הרשת היא אירוע ראוי לציון, אולם המומחים בקספרסקי אינם צופים גילויי עניין מצד פושעי האינטרנט בפלטפורמה החדשה.
2010 תהיה שנה קשה לאייפון ולאנדרויד. התוכנות הזדוניות הראשונות לפלטפורמות הניידות הללו הופיעו ב-2009, סימן בטוח לכך שהם עוררו עניין בקרב פושעי האינטרנט. מי שיאלצו להתמודד עם סיכוני אבטחה הם משתמשי האייפון המחזיקים במכשירים פרוצים, אלא שמצבו של האנדרויד חמור יותר, שכן כל משתמשי המכשיר חשופים להתקפות. הפופולריות הגוברת של המכשירים הסלולריים מבוססי מערכת ההפעלה אנדרויד בסין, לצד היעדר בדיקות אפקטיביות שיבטיחו כי אפליקציות צד שלישי הן מאובטחות דיין, יובילו למספר התפרצויות של נוזקות בפרופיל גבוה.

רקע על אבטחת המחשוב בארגון

עוד הרחבות על אבטחת המחשוב בארגון, הכוללות בין היתר התייחסות לחידושים ולמגמות העיקריות בתחום זה, יישומים ופתרונות, היבטים כלכליים, דגשים חשובים והאתגרים בתחום, יש בתחקיר מקצועי של pCon, אשר מספר קטעים ממנו ניתן למצוא בתקציר: ה-IT על כוונת הפשע.

pCon – זה עובד ומצליח וזה אמיתי
תאריך:  20/12/2009   |   עודכן:  20/12/2009
מועדון VIP להצטרפות הקלק כאן
פורומים News1  /  תגובות
כללי חדשות רשימות נושאים אישים פירמות מוסדות
אקטואליה מדיני/פוליטי בריאות כלכלה משפט
סדום ועמורה עיתונות
וירוסים, ספאם, פשיעה - מה קורה? מה צפוי?
תגובות  [ 0 ] מוצגות  [ 0 ]  כתוב תגובה 
 
תגובות בפייסבוק
 
ברחבי הרשת / פרסומת
רשימות קודמות
אופיר בר-זהר
המהלך - על רקע הכניסה הצפויה של הערוץ הרוסי לחבילת ערוצי החינם
ליבי בגנו
התוכנית שהחלה כמוצר לוואי של "האח הגדול", כבר לא חוסה בצילו ובדרכה החתרנית אף חושפת אותו בקלקלתו    ליבי בגנו, בעצמה בת זקונים, כבר מזמן מכורה
ליבי בגנו
חשבנו לקבל קצת לכלוך וזעם מפרק הספיישל שהתמקד במודחים ובמקום זאת זכינו לסרט חופשה משמים עם נגיעות של ישראליות מכוערת טיפוסית
מחלקה ראשונה
"מו"ל ידיעות הוא האיש עם הכוח הגדול ביותר בישראל. כל מה שהוא רוצה זה לשמור על הכוח הזה, והוא עושה מניפולציות על הממשלה"    "הכל תעמולה תחרותית, איני מעורב פוליטית לא חשוב במה    אין לי שאיפות פוליטיות בישראל, ואני לא רוצה דבר מהממשלה"
איציק וולף
שלב ב' בהקפאה יוצא לדרך ובפיקוד המרכז נערכים למבצע צבאי    שתי אוגדות וכוחות רבים יבודדו את היישובים    תיאסר כניסת תקשורת    ייתכן גיוס מילואים
כל הזכויות שמורות
מו"ל ועורך ראשי: יואב יצחק
עיתונות זהב בע"מ New@News1.co.il