דוח Sophos: פושעי סייבר תוקפים מלכודת דבש בשרתי הענן בתוך 52 שניות

דרוג:

מחקר של Sophos שכלל עשר מלכודות דבש בשרתי ענן שהוצבו סביב העולם מגלה את הצורך בנראות ואבטחה על מנת להגן על הפעילות העסקית בפלטפורמות היברידיות וכלל-ענניות

ממצאים עיקריים:
·         מלכודות דבש בשרתי ענן, שהוצבו בעשרה מיקומים גלובלית, הותקפו בתוך 40 דקות בממוצע.
·         שרתי ענן נחשפו ל-13 ניסיונות תקיפה של מלכודת דבש בדקה בממוצע.
·         נרשמו יותר מ- 5 מיליון ניסיונות תקיפה של מלכודות דבש בשרתים כלל-ענניים בתוך 30 יום.

Sophos (LSE: SOPH), מובילה גלובלית באבטחת רשת ונקודות קצה, שפתרונותיה מופצים בישראל על ידי Power Communication וחברת אבנט תקשורת בע"מ, מכריזה על ממצאי דוח חדש, Exposed: Cyberattacks on Cloud Honeypots, שחושף כי פושעי סייבר תקפו את אחת ממלכודות הדבש (Honeypots) בשרתי הענן שנכללו במחקר בתוך 52 שניות מאז מלכודת הדבש עלתה לאוויר בסאו פאולו, ברזיל.

בממוצע, שרתי הענן נחשפו ל- 13 ניסיונות תקיפה למלכודת דבש בדקה. מלכודות הדבש הוצבו בעשרה ממרכזי הדטה סנטר הפופולאריים ביותר ב- AWS בעולם, כולל קליפורניה, פרנקפורט, אירלנד, לונדון, מומביי, אוהיו, פאריז, סאו פאולו, סינגפור וסידני במהלך תקופה של 30 יום. מלכודת דבש היא מערכת שמחקה מטרות של פושעי סייבר וכך מאפשרת לחוקרי האבטחה לנטר את התנהגות פושעי הסייבר. במחקר נמצא כי בוצעו יותר מ- 5 מיליון ניסיונות התקפה ברשת הגלובלית של מלכודות הדבש במהלך 30 יום, דבר שמדגים כיצד פושעי סייבר סורקים אוטומטית אחר נקודות חלשות ופרצות. אם התוקפים מצליחים להשיג גישה, ארגונים עלולים להיות חשופים לפריצות למידע. פושעי סייבר גם משתמשים בשרתי ענן פרוצים כמוקד להתקפה על מנת להשיג גישה לשרתים אחרים או רשתות.

"הדוח של Sophos מזהה את האיומים שעימם מתמודדים ארגונים שמהגרים לפלטפורמות כלל- ענניות או לענן ההיברידי. המהירות האגרסיבית וקנה המידה של ההתקפות במלכודות הדבש מראים כמה עקשנים ומתמידים הם פושעי הסייבר ומעידים על כך שהם משתמשים בבוטים על מנת לטרגט את פלטפורמות הענן של הארגון. במקרים מסוימים יכול להיות מדובר בתוקף אנושי, אבל ללא קשר, חברות זקוקות לאסטרטגית אבטחת מידע על מנת להגן על מה שהם שמים בענן," אמר מת'יו בודי, מומחה אבטחת מידע ב- Sophos. "סוגית הנראות ואבטחת המידע בפלטפורמות הענן היא אתגר עסקי גדול, ועם עליה בהגירה לענן, אנחנו רואים אותה מתמשכת". 

נראות לתוך חולשות

נראות מתמשכת לתשתית הענן הציבורי היא חיונית לעסקים על מנת להבטיח עמידה ברגולציות ועל מנת לדעת על מה להגן. יחד עם זאת, צוותי פיתוח מרובים בתוך הארגון והסביבה המשתנה תמידית, המשנה גודל באופן אוטומטי, הופכים זאת למשימה קשה לצוות אבטחת המידע. Sophos עונה על החולשות באבטחת המידע בענן הציבורי עם השקת Sophos Cloud Optix, פתרון הממנף בינה מלאכותית (AI), על מנת לחשוף איומים בתשתיות הענן ולהתמודד עמם. Sophos Cloud Opix הוא פתרון ללא תיווך שמספק נראות חכמה לענן, זיהוי אוטומטי לצורך עמידה ברגולציות ותגובה לאיומים בסביבות מרובות עננים.

"במקום להציף את צוותי אבטחת המידע עם מספר רב של התראות בלתי מזוהות, Sophos Cloud Opix מצמצם משמעותית את העבודה על ההתראות על ידי זיהוי של מה שבאמת חשוב ודורש תגובה," אמר רוס מקרצ'אר, סמנכ"ל אבטחת מידע ב- Sophos. "בנוסף, עם נראות לתוך נכסי הענן ועומסי העבודה בו, צוות אבטחת המידע יכול לקבל תמונה הרבה יותר מדויקת של מצב האבטחה, דבר שמאפשר לו לבצע סדרי עדיפות ולהגיב באופן פרואקטיבי לסוגיות שמועלות ב- Sophos Cloud Opix".

יכולות מפתח ב- Sophos Cloud Opix

·         נראות חכמה – גילוי אוטומטי של נכסי הארגון בפלטפורמות AWS, Microsoft Azure ו- Google Cloud Platform (GCP) דך קונסולה אחת, מאפשר לצוותי האבטחה נראות מלאה לתוך כל מה שיש להם בענן ויכולת להגיב ולהתמודד עם סיכוני אבטחה בתוך דקות.

·         עמידה מתמשכת ברגולציות בענן – יכולת לעמוד ברגולציות המשתנות תמידית וב- best practices על ידי זיהוי אוטומטי ויעיל של השינויים בסביבות הענן.

·         ניטור ואנליזה מבוססים AI – צמצום זמני התגובה לאירועים וההתמודדות עימם מימים או שבועות לדקות בלבד. הבינה המלאכותית העוצמתית מזהה  קונפיגורציות מסוכנות והתנהגות חשודה ברשת עם התראות חכמות ועם אופציה להתמודדות אוטומטית עם סיכונים.

 

Sophos Cloud Opix ממנף טכנולוגיה מבוססת AI מ- Avid Secure, ש- Sophos רכשה בינואר 2019. Avid Secure נוסדה ב- 2017 על ידי צוות של מובילי אבטחת מידע וחוללה מהפכה באבטחת המידע של סביבת הענן הציבורי על ידי אספקת הגנה אפקטיבית מקצה לקצה בשירותי הענן דוגמת AWS, Azure ו-Google. פרטים אודות תמחור וזמינות הנם זמינים אצל שותפיה של Sophos.

למידע נוסף אודות הממצאים של Sophos, ניתן לקרוא את הדוח המלא Exposed: Cyberattacks on Cloud Honeypots ואת המאמר שפורסם ב- Naked Security, Knock and Don't Run: The Tale of the Relentless Hackerbots. מידע נוסף אודות Sophos Cloud Opix ניתן למצוא ב- Sophos.com.

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Bitget Wallet השיקה ערכת כלים למסחר במטבעות ממ כדי להעצים את הסוחרים ב-Solana בעת זינוק בשוק Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
Advanced Communications and Electronic Systems (ACES) ו-Radisys חותמות על מזכר הבנות להאצת החדשנות והפיתוח של רשתות 5G אלחוטיות פתוחות (ORAN) Advanced Communications and Electronic Systems Com
Xsolla מרחיבה את מיצובה המוביל בתחום החידושים ופיתוחי המשחקים ב-APAC, באמצעות שותפות אסטרטגיות חדשות עם העיר בוסאן וחברת BDAN ‏Xsolla, חברה גלובלית למסחור של משחקי וידאו, מטרו
Recursion  ו- Exscientia, שתי מובילות בתחום גילוי התרופות בתחום הבינה המלאכותית, התאחדו באופן רשמי כדי לקדם את התיעוש של גילוי תרופות השילוב העסקי של שתי חברות גילוי ופיתוח תרופות מבוס
Microsoft Fabric ישנה את איכות הנתונים והשימושיות בכל רחבי הארגון Quantexa, ספקית מובילה בפתרונות מודיעין לקבלת החלט
Anaqua תירכש על ידי Nordic Capital, משקיעה פרטית מובילה בתחום הטכנולוגיה והתשלומים Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Tū Ātea ו-Mavenir משתפות פעולה כדי להיות לחלוצות בעתיד הרשתות המשתמשות בנכסי הספקטרום המאורי Mavenir, ספקית תשתיות הרשת בענן הבונה את עתיד הרשת
Cloudera תרכוש את הפלטפורמה של Octopai כדי לספק נתונים מהימנים לאורך כל אחוזת הנתונים בענן ההיברידי Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Cloudera חושפת סייען בינה מלאכותית חדש שיעזור לשפר את היעילות עבור העוסקים בנתונים Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Bitget Wallet השיקה תוכנית תמיכה למיני אפליקציות ב-Telegram בהיקף של 20 מיליון דולר בשיתוף עם Foresight Ventures Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ את אספקת יישומי AI עבור ספקי שירותים וארגונים גדולים חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ
Xsolla השיקה את הדו"ח לסתיו 2024 על עתיד הגיימינג במכשירים ניידים ופיתוח משחקים: ניתוח נתונים אחרון ומגמות מתפתחות Xsolla, חברה עולמית למסחר במשחקי וידאו, גאה להכריז
דאק קריק מקימה מרכז מצוינות בפולין כדי לשפר את התמיכה הגלובלית בלקוחות Duck Creek Technologies (דאק קריק טכנולוגיות), ספק
11x גייסה 50 מיליון דולר עם סדרה B בהובלת Andreessen Horowitz כדי להאיץ את עידן העובדים הדיגיטליים 11x, המובילה בתחום העובדים הדיגיטליים מונעי הבינה
Synchronoss מחדשת את השותפות עם מפעילה צרפתית מובילה Synchronoss Technologies, Inc. ("Synchronoss" או
Hakeem של Walee Financial Services זכה בפרס המצוינות של פסטיבל הפינטק בסינגפור עבור מוצרי פינטק פורצי דרך Walee Financial Services מכריזה בגאווה כי מוצר הפי
Lantronix מאיצה את מובילות ה-IoT שלה עם רכישה אסטרטגית של פורטפוליו ה-IoT של NetComm Enterprise מבית DZS Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), ספקית גלו
שימוש ב-Milbros UV Graphs משפר את הבטיחות וההחזרה בניקוי מכלים כימיים Milbros, פתרון של Veson Nautical ומסד הנתונים האמי
Bitget רושמת את Swell (SWELL) ב-Launchpool, Poolx ו-Spot עם 23,440,000 אסימונים כפרסים Bitget, בורסת המטבעות הקריפטוגרפים וחברת ה-Web3 המ
MLL Legal בוחרת בפלטפורמת משרדי עורכי הדין AQX של Anaqua כדי לשפר את ניהול הקניין הרוחני ולהניע יעילות תפעולית Anaqua, הספקית המובילה של טכנולוגיית ניהול חדשנות
הוסף תגובה 
תגובות  ( תגובות)