מחקר F5 Labs: אזור EMEA נמצאת בחזית מתקפות Brute Force

דרוג:

מחקר חדש של F5 Labs חושף כי אזור EMEA הוא נקודה חמה גלובלית למתקפות  brute force. מתקפות אלו היוו 43.5% מכלל המתקפות האפלקטיביות שנרשמו על ידי צוות ה- SIRT של F5 ב- EMEA בשנה שעברה. בקנדה מתקפות אלו תפסו 41.7% מכלל המתקפות שתועדו, בארה"ב  הנתח שלהם היווה 33.3% וב- APAC 9.5% בלבד.

האנליזה הינה חלק מדוח הגנת היישומים לשנת 2019 (Application Protection Report 2019) שחוקר את העובדה שרוב היישומים מותקפים בשכבת הגישה, תוך עקיפת התהליכים הלגיטימיים של הזדהות והרשאות. התקפות brute force  בדרך כלל כוללות כעשרה ניסיונות רצופים כושלים או יותר להתחברות בתוך פחות מדקה, או מעל 100 ניסיונות כושלים ב- 24 שעות. בשנת 2018, צוות ה- SIRT של F5 דיווח שהתקפות brute force כנגד לקוחות F51 היוו 18% מכלל ההתקפות ו- 19% מכל האירועים שטופלו.

אזור EMEA – המותקף ביותר

"מתקפות brute force קיימות שנים רבות ובעבר היה ניתן לאתר אותן בקלות בשל הנפח והמהירות שלהן, אולם כיום מתקפות אלו הופכות לקשות יותר לזיהוי בשל העובדה שהן מחקות התנהגות אנושית, בקצב, בנפח ובמאפיינים אחרים" אומר אור יעקוב, מנהל גוף ההנדסה ב- F5 דרום אירופה. "בנוסף, מגוון היישומים שהושמו למטרה על ידי מתקפות אלו התעצם משמעותית כאשר נפתחו גישות API ליישומים, דבר שמקשה גם על המניעה והטיפול בהן".

ריי פומפון, המומחה הראשי למחקר איומים ב- F5 Networks מוסיף כי: "התקפות brute force יכולות להופיע כלא מזיקות, ממש כמו התחברות לגיטימית עם שם משתמש וסיסמה נכונים. הן קשות לזיהוי מפני שמבחינת המערכת, התוקף מופיע כמשתמש חוקי ולגיטימי".

כל יישום שדורש הזדהות הוא מוקד להתקפת brute force, אבל F5 Labs מדווחת על התקפות שמתמקדות בעיקר ב:

·         גישת הזדהות ב- HTTP (29% מהמתקפות שנרשמו גלובלית) - התקפות כנגד טפסי הזדהות של הדפדפן. רוב ההתחברויות המסורתיות ברשת נעשות באופן הזה.

·         גישה ל- Outlook Web Access מהרשת (17.58%), Office 365 (12%) ו- ADFS (17.5%) – התקפות כנגד פרוטוקולי הזדהות לשרתי Exchange, Microsoft Active Directory ו- Federated Services. התקפות על פרוטוקולים אלו מקיפות אימיילים, רשתות אינטראנט שלמות ונפחים משמעותיים של מידע רגיש.

·         SSH/SFTP (18%) - התקפות brute force על SSH/SFTP הן בין השכיחות ביותר, משום שהזדהות SSH מוצלחת הינה דרך מהירה לקבלת גישת האדמיניסטרטור. התקפות אלו מאד אטרקטיביות לתוקפים, שכן מערכות רבות עדיין מסתמכות על סיסמאות ברירת המחדל.

·         S-FTP (6%) – התקפות אלו הן מסוכנות שכן התקפות אלו מאפשרות לנוזקה גישה מורחבת, העתקת קלט (keylogging) וצורות אחרות של מעקב ומעבר ברשת.

בסך הכל, שירותי אימייל הם השירותים שהושמו למטרה על ידי מתקפות brute force במידה הגבוהה היותר. לארגונים שאינם מסתמכים בצורה משמעותית על מסחר מקוון, הנכסים בעלי הערך הרב ביותר מאוחסנים בדרך כלל רחוק מהפרימטר, מאחורי שכבות מרובות של אמצעי שליטה. במקרה זה, אימייל הוא קרקע טובה לגניבת מידע ולהשגת גישה לכלים שמאפשרים לזרוע הרס היקפי.

להישאר בטוחים

על פי דוח הגנת היישומים לשנת 2019, הגנה מפני מתקפות גישה עדיין מהווה אתגר לארגונים רבים. הזדהות רב שלבית (multi factor authentication) יכולה להיות קשה ליישום ולא תמיד ניתנת לביצוע במסגרת הזמן הרצויה. באופן מדאיג, בזמן שסיסמאות אינן מהוות הגנה מספקת, דוח הגנת היישומים לשנת 2018 מצא כי 75% מהארגונים עדיין משתמשים בשמות משתמש וסיסמאות פשוטים ליישומי web קריטיים.

"הטקטיקות של התוקפים עשויות להשתנות ככל שטכנולוגיות ההגנה מתקדמות, אבל עקרונות ההגנה הבסיסיים יישארו בעתיד הנראה לעין" אמר פומפון. "בתור התחלה, הבטיחו שהמערכות שלכם יכולות לפחות לזהות התקפות brute force. חשוב גם להבטיח מנגנונים שעובדים הן לטובת הארגון והן לטובת המשתמש בכל הקשור לזמינות. קחו בחשבון שלא מספיק להתקין התראות פיירוול בנוגע לניסיונות brute force. חייבים לבחון את הניטור והתגובה, להריץ תסריטי תגובה לאירוע וכן לפתח מתודולוגית תגובה לאירועים, כך שתוכלו להגיב במהירות ובאמינות".

יעקב מוסיף כי ארגונים ישראליים "החלו ליישם שיטות מתקדמות לטיפול במתקפות מסוג זה, הכוללות שילוב של מספר טכנולוגיות, בהן WAF (Web Application Firewall), עדכון מתקפות קמפיין ומודיעין סייבר בזמן אמת ושימוש בטכנולוגיות SaaS. שילוב זה מספק הגנה רב שכבתית לסוג זה של מתקפות".

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Advanced Communications and Electronic Systems (ACES) ו-Radisys חותמות על מזכר הבנות להאצת החדשנות והפיתוח של רשתות 5G אלחוטיות פתוחות (ORAN) Advanced Communications and Electronic Systems Com
Xsolla מרחיבה את מיצובה המוביל בתחום החידושים ופיתוחי המשחקים ב-APAC, באמצעות שותפות אסטרטגיות חדשות עם העיר בוסאן וחברת BDAN ‏Xsolla, חברה גלובלית למסחור של משחקי וידאו, מטרו
Recursion  ו- Exscientia, שתי מובילות בתחום גילוי התרופות בתחום הבינה המלאכותית, התאחדו באופן רשמי כדי לקדם את התיעוש של גילוי תרופות השילוב העסקי של שתי חברות גילוי ופיתוח תרופות מבוס
Microsoft Fabric ישנה את איכות הנתונים והשימושיות בכל רחבי הארגון Quantexa, ספקית מובילה בפתרונות מודיעין לקבלת החלט
Anaqua תירכש על ידי Nordic Capital, משקיעה פרטית מובילה בתחום הטכנולוגיה והתשלומים Anaqua, ספקית מובילה של פתרונות ושירותים טכנולוגיי
Tū Ātea ו-Mavenir משתפות פעולה כדי להיות לחלוצות בעתיד הרשתות המשתמשות בנכסי הספקטרום המאורי Mavenir, ספקית תשתיות הרשת בענן הבונה את עתיד הרשת
Cloudera תרכוש את הפלטפורמה של Octopai כדי לספק נתונים מהימנים לאורך כל אחוזת הנתונים בענן ההיברידי Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Cloudera חושפת סייען בינה מלאכותית חדש שיעזור לשפר את היעילות עבור העוסקים בנתונים Cloudera, הפלטפורמה ההיברידית האמיתית היחידה עבור
Bitget Wallet השיקה תוכנית תמיכה למיני אפליקציות ב-Telegram בהיקף של 20 מיליון דולר בשיתוף עם Foresight Ventures Bitget Wallet, אפליקציית ארנק ה-Web3 ללא משמורת המ
חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ את אספקת יישומי AI עבור ספקי שירותים וארגונים גדולים חברת F5 ממנפת את NVIDIA BlueField-3 DPUs כדי להאיץ
Xsolla השיקה את הדו"ח לסתיו 2024 על עתיד הגיימינג במכשירים ניידים ופיתוח משחקים: ניתוח נתונים אחרון ומגמות מתפתחות Xsolla, חברה עולמית למסחר במשחקי וידאו, גאה להכריז
דאק קריק מקימה מרכז מצוינות בפולין כדי לשפר את התמיכה הגלובלית בלקוחות Duck Creek Technologies (דאק קריק טכנולוגיות), ספק
11x גייסה 50 מיליון דולר עם סדרה B בהובלת Andreessen Horowitz כדי להאיץ את עידן העובדים הדיגיטליים 11x, המובילה בתחום העובדים הדיגיטליים מונעי הבינה
Synchronoss מחדשת את השותפות עם מפעילה צרפתית מובילה Synchronoss Technologies, Inc. ("Synchronoss" או
Hakeem של Walee Financial Services זכה בפרס המצוינות של פסטיבל הפינטק בסינגפור עבור מוצרי פינטק פורצי דרך Walee Financial Services מכריזה בגאווה כי מוצר הפי
Lantronix מאיצה את מובילות ה-IoT שלה עם רכישה אסטרטגית של פורטפוליו ה-IoT של NetComm Enterprise מבית DZS Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), ספקית גלו
שימוש ב-Milbros UV Graphs משפר את הבטיחות וההחזרה בניקוי מכלים כימיים Milbros, פתרון של Veson Nautical ומסד הנתונים האמי
Bitget רושמת את Swell (SWELL) ב-Launchpool, Poolx ו-Spot עם 23,440,000 אסימונים כפרסים Bitget, בורסת המטבעות הקריפטוגרפים וחברת ה-Web3 המ
MLL Legal בוחרת בפלטפורמת משרדי עורכי הדין AQX של Anaqua כדי לשפר את ניהול הקניין הרוחני ולהניע יעילות תפעולית Anaqua, הספקית המובילה של טכנולוגיית ניהול חדשנות
Vasion מסירה את הלוט מעל אוטומציית הפלט: מחוללת מהפכה בניהול פלט ואוטומציה של זרימת עבודה באמצעות פתרון מקורי בענן ®Vasion, חלוצה בהדפסה ללא שרת ובאוטומציה מתוזמרת,
הוסף תגובה 
תגובות  ( תגובות)