מחקר של ניוסטאר מגלה ש-92 אחוז מהארגונים שהותקפו באמצעות DDoS רק פעם אחת נפגעו מגניבה

דרוג:

לונדון, 11 באוקטובר 2017, (BUSINESS WIRE):

ניוסטאר, Inc. ,Neustar, ספקית אמינה ניטרלית של שירותי מידע בזמן אמת, פרסמה היום את הדוח הגלובלי על התקפות DDoS ותובנות על אבטחת סייבר החצי שנתי שלה, שמאשר שהתקפות DDoS ממשיכות להיות אמצעי יעיל לבלבול והסחת דעת של אנשי באבטחה תוך גרימת נזק רציני לארגונים. הדוח מדגיש שארגונים חוו גידול של 27 אחוז במספר הפריצות לכל התקפת DDoS, למרות שסבלו מרמת התקפות דומה בתקופה המקבילה בשנה הקודמת.

נתונים מהדוח מראים שהתוקפים משיגים רמות גבוהות יותר של הצלחה נגד ארגונים שהם פוגעים בהם רק פעם אחת: 52 אחוז מהארגונים דיווחו על וירוס שקשור בהתקפת DDoS, 35 אחוז דיווחו על נוזקה, 21 אחוז דיווחו על כופרה ו-18 אחוז דיווחו על אובדן של נתוני לקוחות. בתקופה של שנים עשר חודשים, 75 אחוז מהמשיבים רשמו ניסיונות מרובים של התקפות DDoS אחרי התקפה ראשונה על הרשת של הארגון שלהם. יחס הפריצות כתוצאה מכך גדל ככל שמספר התקפות ה-DDoS גדל, אבל התוצאה הסופית היא שצריך רק התקפה אחת כדי לפרוץ את ההגנות של ארגון. מהנתונים עולה שפושעי סייבר מתמקדים בהתגרות בהגנות, גישוש אחרי נקודות חולשה ברשת וביצוע התקפות יותר ממוקדות במקום לעשות רעש עם התקפה אחת גדולה.

"התקפות נעשות לא רק יותר ערמומיות ומסוכנות, הן גם נעשות יותר הזדמנותיות", אמר ניקולאי בזסונוף, סגן נשיא, ניוסטאר פתרונות אבטחה. "החשיבות של דריכות תמידית והשקעה בטכנולוגיות אבטחה מפני DDoS חיונית לארגונים שרוצים לאפשר להגנות שלהם להסתגל ולהתפתח. ההגנה על התשתית ונתוני הלקוחות של ארגון מפני איומים היא מעל הכל בזירה הדיגיטלית הנוכחית".

ממצאים חשובים מהדוח:

  • לארגונים יש הרבה מה להפסיד - אפילו אם הותקפו רק פעם אחת
  • 92 אחוז מאלה שהותקפו רק פעם אחת דיווחו על גניבה של קניין רוחני, נתוני לקוחות ו/או נכסים ומשאבים פיננסיים.
  • 89 אחוז אישרו צורה כלשהו של פעילות קשורה, כולל גניבת נתונים, כופרות מסוכנות וסיכון הרשת באמצעות התקפות DDoS.
  • אצל 36 אחוז הייתה הפעלה של נוזקות בזמן התקפות DDoS כחלק מהתקפות בטקטיקות מרובות.
מכשירי האינטרנט של הדברים הם עדיין מטרות מפתות להתקפות DDoS
  • 76 אחוז מהארגונים שיש להם מכשירי האינטרנט של הדברים פעילים הותקפו.
  • מתוך 76 האחוז האלה, קרוב לשליש ספגו סיכון של הרשת או נזק לציוד פיזי.
  • 40 אחוז מהמשיבים מתמקדים באופן פעיל במציאת דרכים למניעת הפיכת מכשירי האינטרנט של הדברים למסוכנים.
התקפות ופעילויות פריצה לא מוגבלות לארגונים גדולים
  • יותר מ-50 אחוז מהארגונים הבינוניים נתקלו בשלושה אירועי פריצה בממוצע (נוזקה, כופרה, וירוס וכדומה).
  • הארגונים הבינוניים נפגעו הכי קשה, 60 אחוז חוו התקפה.
  • בממוצע, התקפות DDoS גרמו לארגונים סיכון ביצירת הכנסות של 4.34 מיליון דולר.

ארגונים ממשיכים לתת להגנה מפני DDoS עדיפות תקציבית, כשבראש רשימת ההשקעות הגנות בשכבות וחומות אש של יישומי אינטרנט (WAFs). המשיבים ציינו שבממוצע יש לארגונים שלהם לפחות שני רכיבים של הגנה מפני DDoS שיכולים לכלול חומרת מכשירים, שירותי ענן והתקנות היברידיות. חשוב לציין שהגנה מפני איומים בשכבת היישומים גדלה משמעותית וההתקנות של חומות אש של יישומי אינטרנט (WAFs) כמעט שולשו בשנה האחרונה. השימוש ב-WAF כדי להגן על השכבה הכי מנוצלת בערימת הרשת משקף חתירה של הארגונים לשילוב הנכון של הגנות כדי להגן מפני חששות גוברים שקשורים להתקפות DDoS.

בראש רשימת המניעים להוצאה התקציבית המוגדלת על הגנה מפני DDoS:

  • שמירה על אמון הצרכנים והמוניטין של המותג
  • מניעת התקפות קשורות, כולל כופרה
  • חיזוק פעיל של הגנה קיימת

"ארגונים צריכים לגוון כל הזמן את אסטרטגיית האבטחה שלהם מפני DDoS -- זה כבר לא "מספיק טוב" לקבל פתרון ארוז מראש כאבן היסוד של תיק האבטחה שלכם", אמר בארט לאיון, סגן נשיא למחקר ופיתוח, ניוסטאר פתרונות אבטחה. "קשה לכתוב קוד של יישומים, אבל זה גם כרוך בפגמי אבטחה והתוקפים יודעים זאת. ארגונים משקיעים בהגנה שכבתית, כולל התקנת פתרונות WAF, כדי לאזן את המצב ולקצר את הזמן שיהיה לפושעי הסייבר לבצע התקפה מוצלחת".

מתודולוגיה: ניוסטאר ו-Harris Interactive ערכו את המחקר הגלובלי העצמאי של 1,010 מנהלים בכירים, מנהלים, סמנכ"לי אבטחת מידע, סמנכ"לי מידע, סמנכ"לי טכנולוגיות וסמנכ"לים אחרים כדי למצוא איך התקפות DDoS משפיעות על הארגונים שלהם ואיזה אמצעים נוקטים נגד ההתקפות האלה. המשיבים הם מענפים רבים, כולל טכנולוגיה, שירותים פיננסיים, קמעונאות, בריאות ואנרגיה.

הצטרפו לניוסטאר ב-24 באוקטובר לכנס הווירטואלי הבינ"ל למודעות ל-DDoS הראשון כדי ללמוד איך ארגונים יכולים להגן על עצמם מפני איומי סייבר ולהילחם בהתקפות DDoS.

אודות פתרונות האבטחה של ניוסטאר

פתרונות האבטחה של ניוסטאר מגינים מפני איומי רשת, מודיעים לכם על נקודות תורפה פוטנציאליות ברשת, מאיצים את הביצועים של נכסים מקוונים ומנטרים את הביצועים של אתרי הלקוח באמצעות שירותים ומוצרים רבים. ניוסטאר תציע את רשת הפחתת ה-DDoS הכי גדולה והכי מבוזרת בעולם עם קיבולת של יותר מ-10 Tbps, ושירות ההגנה מפני DDoS המוביל בענף שלנו SiteProtect מבטיח כיסוי מלא בזמן התקפה. השירות שלנו UltraDNS מנהל 10% מכל תעבורת האינטרנט, מנתב יותר מטריליון שאילתות בחודש ומספק זמן פעולה תקינה מוביל בענף עם זמינות של 100%. קרוב לעשרים שנות המומחיות שלנו שאין כמותה מבטיחות שהלקוחות שלנו מוגנים וממוטבים בזמן הפעילות העסקית הרגילה וכאשר מתרחשים אירועים לא רצויים. השירותים שלנו מבטיחים שקישוריות הרשת של לקוחותינו מוגנת וממוטבת בין אם במשבר או כאשר העסקים כרגיל. רבים מהמותגים הגדולים ביותר בעולם סומכים עלינו שהמערכות הקריטיות שלהם ימשיכו לפעול. מידע נוסף זמין בכתובת https://www.neustar.biz

אנשי קשר

אשת קשר למדיה של ניוסטאר
Jenny Morris / Emma Yousif
[email protected]

מקור: Neustar

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

GE HealthCare ו-FPT מרחיבות את השותפות האסטרטגית לקידום חדשנות מבוססת בינה מלאכותית בתחום הבריאות חברת ה-IT הגלובלית FPT וחברת GE HealthCare הכריז
NIQ חושפת את דו"ח מגמות הצרכנות בענף הטכנולוגיה לשנת 2025: היקף המכירות הגלובלי מגיע ל-1.29 טריליון דולר ‏NielsenIQ (NIQ), חברה מובילה למודיעין צרכנים, פרס
VeriSilicon משיקה את ISP9000: הדור הבא של ISP משובץ בינה מלאכותית ליישומי ראייה חכמה ‏VeriSilicon (688521.SH) חשפה היום את מעבד התמונה
ExaGrid ברשימת המועמדות הסופיות בקטגוריית פרסי האחסון 2025 ‏ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיב
AI-Media משתפת פעולה עם AudioShake כדי לחולל מהפכה עבור שמע בשידורי ספורט חיים ותרגום קולי מבוסס בינה מלאכותית AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
Picus Security מכריזה כי זכתה להכרה ב-Gartner® Market Guide לאימות חשיפה של יריבים Picus Security, חברת אימות האבטחה המובילה, הודיעה
Movellus ו-SEAKR Engineering של RTX משתפות פעולה לקידום ייצור ASIC קריטי למשימה Movellus הודיעה היום ש-SEAKR Engineering, LLC מבית
VeriSilicon מציגה את AcuityPercept: מערכת ISP אוטומטית המופעלת על ידי בינה מלאכותית ‏VeriSilicon (688521.SH) הכריזה על AcuityPercept,
BYD Energy Storage משיקה את Chess Plus עבור אחסון אנרגיה מסחרי ותעשייתי בסין BYD Energy Storage, חטיבה עסקית של BYD Company Lim
LEXI Voice מגיע: AI-Media משיקה תרגום קולי פורץ דרך מבוסס בינה מלאכותית ב-NAB 2025 AI-Media, מובילה עולמית בפתרונות תרגום וכתוביות מב
ExaGrid ברשימת המועמדות הסופיות לפרסי האחסון 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
Lantronix משיקה מערכת על מודול Open-Q 8550CS חדשה שנועדה לספק מענה לצרכים של מחשוב בינה מלאכותית בקצה Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), מובילה עו
Xsolla מרחיבה את מחויבותה לפיתוח משחקי וידאו באמריקה הלטינית עם התוכנית Journey of Indies (JOIN) Xsolla, מובילה עולמית העוסקת בסחר במשחקי וידאו, גא
Xsight Labs מחוללת מפכה בשוק מתגי האתרנט עם ארכיטקטורה פתוחה ראשונה מסוגה Xsight Labs, חברה מובילה לתכנון ושיווק של מוליכים
ExaGrid זכתה לכבוד בהופעתה במדריך תוכניות השותפים של CRN®  לשנת 2025 ‏ExaGrid® , הספקית של הפתרון היחיד בענף לאחסון גיב
MDS Global מבטיחה שותפות אסטרטגית עם PlatformX Communications (PXC) MDS Global, ספקית מובילה של מערכות תמיכה עסקיות (B
מהפכני: לשוחח עם דמות NSFW של חברה מבוססת בינה מלאכותית בעת שהביטויים לשימוש בבינה מלאכותית ממשיכים להשתנו
DEXIS תציג חידושים פורצי דרך ב-IDS 2025 DEXIS, המובילה העולמית בטכנולוגיות הדמיה דנטלית, נ
Bitget Wallet מציגה את Super DEX, חוויית עסקאות החלף משודרגת Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
GA-ASI השיגה אישור EMAR/FR 145 לארגוני תחזוקה עבור הפלטפורמות MQ-9A ו-MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
הוסף תגובה 
תגובות  ( תגובות)