+++ 9,325 התקפות DDOS ברבעון השני של 2018 +++ מנהל התקן עלות IT IT Security +++ סכנות עבור הרשת מגיעות מהרשת +++ סכנות מהאינטרנט קח +++ סיכון אבטחה עובדי +++ סכנות עבור הרשת מגיעות מהדלפות נתונים +++ בהשוואה ++++
9,325 התקפות DDOS ברבעון השני של 2018
9,325 התקפות DDOS רשומות והגרידו על אתרים ושרתים בגרמניה, אוסטריה ושוויץ (ROOF), המוגנים על ידי LINK11, ספרו את החברה באותו שם ברבעון השני של 2018. על פי דו"ח DDOS הנוכחי, בעיקר במטרות מהמסחר האלקטרוני, משחק, משחק, מארח/IT, בידור/בידור. ביחד, כל ההתקפות נמשכו 1,221 שעות. מכיוון שיש עד כה מעט נתונים מייצגים ונגישים לציבור על התקפות DDOS בחדר הגג, אין דרך לעקוף סקרים של חברות מתמחות. מארק וילקצק אמר כי "הנתונים שאנו אוספים ברשת שלנו מאפשרים מסקנות חשובות לגבי מצב האיום בחדר הגג, מה שמגדיל במורכבות. הפרסומים פחות עוסקים במספרים מוחלטים מאשר הצגת מגמות והתפתחויות חדשות".
אבטחת IT של נהג עלות
להתקפות האקר יכולות להיות השלכות קטלניות על חברות. אם חברות אלה מייצגות חלק חשוב מהתשתית הציבורית, מאות אלפי אנשים יכולים להיות מושפעים מכישלונותיהם. חוק אבטחת ה- IT באביב 2016 נועד ליצור תקני מינימום לביטחון IT ולהבטיח אבטחת האספקה לאוכלוסייה. הנתונים הראשונים זמינים כעת בכמה עלויות נוספות יש חברות באמצעות החוק.
כפי שמראה הגרפיקה מסטטיסטה, הם מסתכמים בסכום של חמש עד שש ספרות עבור מרבית החברות. זה עולה ממחקר שנערך לאחרונה על ידי מבקר KPMG . מעל לכל, מבנה מבני ה- IT שנקבעו בהכשרת החברה והעובדים.
החוק מחייב חברות שהמפעלים שלהן יש תפקיד חשוב לתשתיות גרמניות, בין היתר, לדווח על התקפות האקרים ולספק קשר ישיר למשרד הפדרלי לטכנולוגיית אבטחה וטכנולוגיית מידע (BSI). עד כה החוק השפיע רק על המגזרים הכלכליים של האנרגיה, ה- IT והתקשורת כמו גם על מים ותזונה. מאמצע השנה, המגזרים נופלים גם תחת הרגולציה.
הסכנות לרשת מגיעות מהרשת
הדיגיטציה מתקדמת בהתמדה גם בתעשיית האנרגיה השוויצרית – וייתכן שזה לא יהיה ללא השלכות שליליות על אבטחת האספקה. זהו אחד הממצאים של מחקר שירותי החשמל השוויצריים שפורסם לאחרונה על ידי חברת הייעוץ EY. על פי המחקר, 68 אחוז מהמנהלים שנשאלו בחברות חשמל וספקי אנרגיה מדרגים את הפגיעות של רשתות החשמל להתקפות האקרים כגבוהה מאוד או גבוהה. רק 11 אחוז רואים איום נמוך של הפסקות חשמל עקב מתקפות סייבר.
הסקר מראה גם מה כבר נעשה למען אבטחת IT באזור החשמל. 34 אחוז מהחברות כבר התקנו קצין אבטחת IT והקימו 28 אחוז ממערכת ניהול אבטחת מידע. חברות אחרות עדיין נמצאות ביישום או בבדיקה של אמצעים כאלה, אך בערך מחצית הם אינם מהווים בעיה או שהם עדיין לא התמודדו עם זה. אלסנדרו מיולו מ- EY שוויץ מוצא מילות אזהרה לכך: "פשע ברשת הוא כיום סיכון דומה לחברות אנרגיה כאסונות טבע או שריפות. אם יותר משני שלישים מספקי האנרגיה השוויצרית חוששים כישלונות כוח באמצעות התקפות סייבר, זה מראה את הצורך העצום בפעולה. רשתות ההפצה ומערכות ה- IT אינן מתאימות לעיתים קרובות.
קח סכנות מהאינטרנט
בשנת 2016 דווחו בשוויץ 14,033 מקרים שנחשדו על פשעי רשת. זה עולה מהדוח השנתי של המשרד הפדרלי לפדפול המשטרה שפורסם בשבוע שעבר. זה הגדיל את מספר הדיווחים ביותר מ- 20 אחוזים בהשוואה לשנה הקודמת (11,570 מקרים). למרות שזה לא מסתיים כחוק, ושינויים נובעים גם מהתפיסה של פשעי רשת בחברה והנכונות להעביר אותם באופן פעיל לרשויות. עם זאת, הגידול המשמעותי בשנים האחרונות מראה גם סיכון הולך וגובר לפעילות פלילית באינטרנט.
מקרים של הונאת סייבר, דיוג (ריגול בחשבון ונתוני כרטיסי אשראי) ותוכנות זדוניות (תוכנות זדוניות כמו וירוסים וטרויאנים) נרשמו לרוב. בהקשר זה, משרד המשטרה הפדרלי מציין במיוחד את ההתפשטות המוגברת מאוד של תוכנת כופר קריפטו. תוכניות אלה מצפנות את הנתונים של המחשב המושפע ומחייבים את תשלומי הכסף של המשתמש עבור שחרור מחדש.
עובד סיכון ביטחוני
דיגיטציה מציעה הזדמנויות אדירות לחברות – אך גם סיכונים. דו"ח אבטחת הסייבר האחרון של דלויט, 83 אחוז מהחברות עם יותר מ-1,000 עובדים חוות התקפות על מערכת ה-IT שלהן מספר פעמים בחודש.
המנהלים חוששים במיוחד מהעלויות הנגרמות כתוצאה מתקנות הנזק שנגרם. כפי שמראה הגרפיקה של סטטיסטה, עובדים בחברות בפרט מוערכים כסיכון. 75 אחוז מהמנהלים והפוליטיקאים שנסקרו מציינים את הטיפול הרשלני בעובדים עם נתונים כדליפת אבטחת ה- IT הגדולה ביותר. התקפות האקר עוקבות במקום השני עם 50 אחוז מהנסקרו. השימוש במכשירים ניידים הוא שלישי בגורמי הסיכון הגדולים ביותר.
הסכנות לרשת מגיעות מהרשת
הדיגיטציה מתקדמת בהתמדה גם בתעשיית האנרגיה השוויצרית – וייתכן שזה לא יהיה ללא השלכות שליליות על אבטחת האספקה. זהו אחד הממצאים של מחקר שירותי החשמל השוויצריים שפורסם לאחרונה על ידי חברת הייעוץ EY. על פי המחקר, 68 אחוז מהמנהלים שנשאלו בחברות חשמל וספקי אנרגיה מדרגים את הפגיעות של רשתות החשמל להתקפות האקרים כגבוהה מאוד או גבוהה. רק 11 אחוז רואים איום נמוך של הפסקות חשמל עקב מתקפות סייבר.
הסקר מראה גם מה כבר נעשה למען אבטחת IT באזור החשמל. 34 אחוז מהחברות כבר התקנו קצין אבטחת IT והקימו 28 אחוז ממערכת ניהול אבטחת מידע. חברות אחרות עדיין נמצאות ביישום או בבדיקה של אמצעים כאלה, אך בערך מחצית הם אינם מהווים בעיה או שהם עדיין לא התמודדו עם זה. אלסנדרו מיולו מ- EY שוויץ מוצא מילות אזהרה לכך: "פשע ברשת הוא כיום סיכון דומה לחברות אנרגיה כאסונות טבע או שריפות. אם יותר משני שלישים מספקי האנרגיה השוויצרית חוששים כישלונות כוח באמצעות התקפות סייבר, זה מראה את הצורך העצום בפעולה. רשתות ההפצה ומערכות ה- IT אינן מתאימות לעיתים קרובות.
דליפת נתונים בהשוואה
לאובר נגנבו נתונים של 57 מיליון לקוחות – כולל כתובות דוא"ל ומספרי טלפון – במקום להודיע לרשויות, חברת שירותי ההסעות שילמה להאקרים 100,000 דולר כדי למחוק את הנתונים – אם כי לא ברור אם זה אכן קרה. תקרית זו מציבה את אובר בין גניבות הנתונים החמורות ביותר. יאהו מובילה את התחום בקטגוריה זו. מתקפת האקר בשנת 2013 פגעה בכל שלושת מיליארד חשבונות המשתמשים. משמעות הדבר היא שיאהו לא צפויה להתמודד בקרוב על מקומה הראשון בדירוג גניבות הנתונים הרשומות. סקירה מרתקת של מתקפות האקרים בשנים האחרונות ניתן למצוא באתר informationisbeautiful.net .