מחקר של ניוסטאר מגלה ש-92 אחוז מהארגונים שהותקפו באמצעות DDoS רק פעם אחת נפגעו מגניבה
נתוני הסקר מראים שפצחנים מרוויחים יותר מהתקפות ממוקדות ונחושות
לונדון, 11 באוקטובר 2017, (BUSINESS WIRE):
ניוסטאר, Inc. ,Neustar, ספקית אמינה ניטרלית של שירותי מידע בזמן אמת, פרסמה היום את הדוח הגלובלי על התקפות DDoS ותובנות על אבטחת סייבר החצי שנתי שלה, שמאשר שהתקפות DDoS ממשיכות להיות אמצעי יעיל לבלבול והסחת דעת של אנשי באבטחה תוך גרימת נזק רציני לארגונים. הדוח מדגיש שארגונים חוו גידול של 27 אחוז במספר הפריצות לכל התקפת DDoS, למרות שסבלו מרמת התקפות דומה בתקופה המקבילה בשנה הקודמת.
נתונים מהדוח מראים שהתוקפים משיגים רמות גבוהות יותר של הצלחה נגד ארגונים שהם פוגעים בהם רק פעם אחת: 52 אחוז מהארגונים דיווחו על וירוס שקשור בהתקפת DDoS, 35 אחוז דיווחו על נוזקה, 21 אחוז דיווחו על כופרה ו-18 אחוז דיווחו על אובדן של נתוני לקוחות. בתקופה של שנים עשר חודשים, 75 אחוז מהמשיבים רשמו ניסיונות מרובים של התקפות DDoS אחרי התקפה ראשונה על הרשת של הארגון שלהם. יחס הפריצות כתוצאה מכך גדל ככל שמספר התקפות ה-DDoS גדל, אבל התוצאה הסופית היא שצריך רק התקפה אחת כדי לפרוץ את ההגנות של ארגון. מהנתונים עולה שפושעי סייבר מתמקדים בהתגרות בהגנות, גישוש אחרי נקודות חולשה ברשת וביצוע התקפות יותר ממוקדות במקום לעשות רעש עם התקפה אחת גדולה.
"התקפות נעשות לא רק יותר ערמומיות ומסוכנות, הן גם נעשות יותר הזדמנותיות", אמר ניקולאי בזסונוף, סגן נשיא, ניוסטאר פתרונות אבטחה. "החשיבות של דריכות תמידית והשקעה בטכנולוגיות אבטחה מפני DDoS חיונית לארגונים שרוצים לאפשר להגנות שלהם להסתגל ולהתפתח. ההגנה על התשתית ונתוני הלקוחות של ארגון מפני איומים היא מעל הכל בזירה הדיגיטלית הנוכחית".
ממצאים חשובים מהדוח:
- לארגונים יש הרבה מה להפסיד - אפילו אם הותקפו רק פעם אחת
- 92 אחוז מאלה שהותקפו רק פעם אחת דיווחו על גניבה של קניין רוחני, נתוני לקוחות ו/או נכסים ומשאבים פיננסיים.
- 89 אחוז אישרו צורה כלשהו של פעילות קשורה, כולל גניבת נתונים, כופרות מסוכנות וסיכון הרשת באמצעות התקפות DDoS.
- אצל 36 אחוז הייתה הפעלה של נוזקות בזמן התקפות DDoS כחלק מהתקפות בטקטיקות מרובות.
- מכשירי האינטרנט של הדברים הם עדיין מטרות מפתות להתקפות DDoS
- 76 אחוז מהארגונים שיש להם מכשירי האינטרנט של הדברים פעילים הותקפו.
- מתוך 76 האחוז האלה, קרוב לשליש ספגו סיכון של הרשת או נזק לציוד פיזי.
- 40 אחוז מהמשיבים מתמקדים באופן פעיל במציאת דרכים למניעת הפיכת מכשירי האינטרנט של הדברים למסוכנים.
- התקפות ופעילויות פריצה לא מוגבלות לארגונים גדולים
- יותר מ-50 אחוז מהארגונים הבינוניים נתקלו בשלושה אירועי פריצה בממוצע (נוזקה, כופרה, וירוס וכדומה).
- הארגונים הבינוניים נפגעו הכי קשה, 60 אחוז חוו התקפה.
- בממוצע, התקפות DDoS גרמו לארגונים סיכון ביצירת הכנסות של 4.34 מיליון דולר.
ארגונים ממשיכים לתת להגנה מפני DDoS עדיפות תקציבית, כשבראש רשימת ההשקעות הגנות בשכבות וחומות אש של יישומי אינטרנט (WAFs). המשיבים ציינו שבממוצע יש לארגונים שלהם לפחות שני רכיבים של הגנה מפני DDoS שיכולים לכלול חומרת מכשירים, שירותי ענן והתקנות היברידיות. חשוב לציין שהגנה מפני איומים בשכבת היישומים גדלה משמעותית וההתקנות של חומות אש של יישומי אינטרנט (WAFs) כמעט שולשו בשנה האחרונה. השימוש ב-WAF כדי להגן על השכבה הכי מנוצלת בערימת הרשת משקף חתירה של הארגונים לשילוב הנכון של הגנות כדי להגן מפני חששות גוברים שקשורים להתקפות DDoS.
בראש רשימת המניעים להוצאה התקציבית המוגדלת על הגנה מפני DDoS:
- שמירה על אמון הצרכנים והמוניטין של המותג
- מניעת התקפות קשורות, כולל כופרה
- חיזוק פעיל של הגנה קיימת
"ארגונים צריכים לגוון כל הזמן את אסטרטגיית האבטחה שלהם מפני DDoS -- זה כבר לא "מספיק טוב" לקבל פתרון ארוז מראש כאבן היסוד של תיק האבטחה שלכם", אמר בארט לאיון, סגן נשיא למחקר ופיתוח, ניוסטאר פתרונות אבטחה. "קשה לכתוב קוד של יישומים, אבל זה גם כרוך בפגמי אבטחה והתוקפים יודעים זאת. ארגונים משקיעים בהגנה שכבתית, כולל התקנת פתרונות WAF, כדי לאזן את המצב ולקצר את הזמן שיהיה לפושעי הסייבר לבצע התקפה מוצלחת".
מתודולוגיה: ניוסטאר ו-Harris Interactive ערכו את המחקר הגלובלי העצמאי של 1,010 מנהלים בכירים, מנהלים, סמנכ"לי אבטחת מידע, סמנכ"לי מידע, סמנכ"לי טכנולוגיות וסמנכ"לים אחרים כדי למצוא איך התקפות DDoS משפיעות על הארגונים שלהם ואיזה אמצעים נוקטים נגד ההתקפות האלה. המשיבים הם מענפים רבים, כולל טכנולוגיה, שירותים פיננסיים, קמעונאות, בריאות ואנרגיה.
הצטרפו לניוסטאר ב-24 באוקטובר לכנס הווירטואלי הבינ"ל למודעות ל-DDoS הראשון כדי ללמוד איך ארגונים יכולים להגן על עצמם מפני איומי סייבר ולהילחם בהתקפות DDoS.
אפשר להוריד את הדוח הגלובלי על התקפות DDoS ותובנות על אבטחת סייבר המלא כאן.
אודות פתרונות האבטחה של ניוסטאר
פתרונות האבטחה של ניוסטאר מגינים מפני איומי רשת, מודיעים לכם על נקודות תורפה פוטנציאליות ברשת, מאיצים את הביצועים של נכסים מקוונים ומנטרים את הביצועים של אתרי הלקוח באמצעות שירותים ומוצרים רבים. ניוסטאר תציע את רשת הפחתת ה-DDoS הכי גדולה והכי מבוזרת בעולם עם קיבולת של יותר מ-10 Tbps, ושירות ההגנה מפני DDoS המוביל בענף שלנו SiteProtect מבטיח כיסוי מלא בזמן התקפה. השירות שלנו UltraDNS מנהל 10% מכל תעבורת האינטרנט, מנתב יותר מטריליון שאילתות בחודש ומספק זמן פעולה תקינה מוביל בענף עם זמינות של 100%. קרוב לעשרים שנות המומחיות שלנו שאין כמותה מבטיחות שהלקוחות שלנו מוגנים וממוטבים בזמן הפעילות העסקית הרגילה וכאשר מתרחשים אירועים לא רצויים. השירותים שלנו מבטיחים שקישוריות הרשת של לקוחותינו מוגנת וממוטבת בין אם במשבר או כאשר העסקים כרגיל. רבים מהמותגים הגדולים ביותר בעולם סומכים עלינו שהמערכות הקריטיות שלהם ימשיכו לפעול. מידע נוסף זמין בכתובת https://www.neustar.biz
אנשי קשר
אשת קשר למדיה של ניוסטאר
Jenny Morris / Emma Yousif
Neustar@hotwirepr.com
מקור: Neustar
צפו בהודעה הזאת במקור בשפה האנגלית באינטרנט בכתובת:
http://www.businesswire.com/news/home/20171011000000/en
*** הידיעה מופצת בעולם על ידי חברת התקשורת הבינלאומית Business Wire