מגמות IB-2022: כיצד השתנה מצב השוק
למרות התנאים המשתנים במהירות ברוסית ו
"בתחילת 2022, נראה היה שעם תוכנת כופריכול להיות שזה נגמר - היו מעצרים, חלק מהקבוצות ברחו, חלק שכבו בשפל ומיתוג מחדש, עקב חילוקי דעות פוליטיים נוצר פיצול בצוות קונטי, שהוביל לפרסום תיקים פנימיים והתכתבויות, אך עד סוף 2023 התברר שאימפריית תוכנות הכופר עדיין חזקה ומסוכנת מאוד", מציינת ולרי באולין. מנכ"ל Group- IB ברוסיה ובחבר העמים.
ישנן מספר סיבות להצלחת תוכנת הכופר.ראשית, התוקפים אינם צריכים לפרוץ את התשתית בעצמם או לחפש פרצות ברשתות ארגוניות. יש להם שוק מפותח למכירת גישה לרשתות ארגוניות. לדברי מומחי Group-IB, היא הוכפלה ביותר, בעוד שמחיר הגישה ירד בכמחצית. 70% מסוגי הגישה המופיעים במבצע הם חשבונות RDP ו-VPN.
שנית, כדי לקבל גישה לחברותרשתות החלו להשתמש באופן פעיל ביומנים שהושגו על ידי גונבים - תוכנה זדונית שגונבת כניסות/סיסמאות לשירותי SSO, VPN ושירותי Citrix. גונבים הפכו לאיום הסייבר השני בחשיבותו ב-2022 אחרי תוכנות כופר, אומר ולרי באולין.
במה נתקלת רוסיה
שינויים דרמטיים בתחום אבטחת המידע התרחשו בסוף פברואר, מציין אנטון קוזמין, ראש המרכז למניעת איומי סייבר Innostage CyberART:
"אנו רואים את הפעילות המתואמת של מה שנקרא "האקטיביסטים" - משתמשים ללא ניסיון בביצוע התקפות, הפועלים לפי הנחיות מסוימות."
הכל באיומי אקדח
התמודדו בעבר עם התקפות סייבר יותרבנקאות, מגזרים פיננסיים, ארגונים גדולים חשבו על בטיחות הפעילויות באינטרנט. כיום כל חברה שעבודתה קשורה לאינטרנט נמצאת מתחת לנשק - כלומר כמעט כל העסק.
היחס לאבטחת מידע השתנה
רק לפני שנה היה צורך להעביר את חשיבות אבטחת המידע להנהלת המיזמים. עכשיו אין צורך לעשות זאת - המצב הנוכחי עשה את העבודה שלו עבור כולם.
"היום, מנהיגים רבים לא רק יודעים את זהזהו אבטחת סייבר - אנשים רבים נתקלו ישירות בבעיות של אספקתו בארגונים שלהם. עסקים גדולים וקטנים כאחד מתמודדים עם התקפות DDoS, שיבושים במערכות מידע ודליפות נתונים. כל חברה שעבודתה קשורה לאינטרנט, כלומר כמעט כל העסק, נמצאת תחת איום", מדגיש אנטון קוזמין.
יציאה של חברות זרות
נוף ציוד המגן השתנה באופן דרמטי,שבו ניתן להשתמש. לעזיבתם של שחקני IT ואבטחת מידע זרים מרוסיה, כמו McAfee, PaloAlto, Microsoft, IBM, ESET, Fortinet ו-Cisco Systems Inc., הייתה השפעה חזקה על השוק. הפסקת הפעילות בארץ של ספקים זרים הפחיתה את רמת האמון בהם מצד חברות רוסיות ורובם לא מוכנים לעבוד עם פתרונות זרים, גם אם המפתחים שלהם יחזרו את פעילותם ברוסיה.
תחליף ייבוא
העסק הרוסי נבנה במשך שניםתשתית המבוססת על פתרונות מערביים, אולם לאחר עזיבתם של חברות זרות, כמו גם הגבלות ואיסורים על השימוש בפתרונות שלהן, אני נאלץ לחפש דרך חדשה.
טכניקות בהן השתמשו התוקפים בשנת 2022
ניתן לחלק את התקפות סייבר שתועדו ברוסיה השנה לשבעה סוגים:
- התקפות מניעת שירות (DDoS).- זהו סוג ההתקפות העיקרי המשמש כיום, שמטרתן העיקרית היא להשבית מערכות או להסתיר סוגים אחרים של מתקפות סייבר.
- השחתהמאופיין בהחלפת התוכן של הפרוץמשאב מידע והצבת עליו כל מסר מתריס לצורך תעמולה וגרימת נזק מוניטין לבעל האתר.
- הודעות דיוג- סוג של הונאה באינטרנט המבוססת עלשיטות של הנדסה חברתית, שמטרתן לתמרן פסיכולוגית אנשים לבצע פעולות מסוימות או לחשוף מידע סודי, לרוב כדי לגנוב נתוני כרטיסי בנק.
- הזרקת תוכנה זדונית (VPO)- הטמעת תוכנות זדוניות במערכות מידעארגונים שונים במטרה לחדור לתשתית או לבצע פעולות הרסניות (למשל הצפנת נתונים) המכוונות לתשתית ה-IT.
- ספירת חשבונות (Brute Force)לשירותי גישה מרחוק - מהות הגישהמורכב מחיפוש אוטומטי רציף של כל שילובי התווים האפשריים על מנת למצוא את השילוב הנכון של שם משתמש וסיסמה.
- סריקה אוטומטיתמשאבי מידע לצורך חיפוש עללהיקפי רשת של ארגונים יש נקודות תורפה קריטיות ותוכנות שגויות שהאקרים יכולים להשתמש בהן כדי לחדור לתשתית או לסכן מערכות מידע ומידע.
- ביצוע קוד שרירותי בשרת אינטרנט. לדוגמה, SQL-injection, או cross-site scripting (XSS). התקפות מאפשרות גישה למאגרי מידע, כמו גם הזרקת קוד זדוני למערכות אינטרנט.
ברור שהאירועים שהתרחשו בזירת הסייבר ב-2022 היא רק תוצאה של המשבר הגיאופוליטי. האקטיביסטים, יחד עם האקרים פרו-ממשלתיים, החלו לנהל קמפיינים משותפים - זה הפך להיות בולט ביותר בסיפור של התקפות DDOS מאסיביות ומתואמות בבירור ופריצה לחברות כדי לגנוב מאגרי מידע.
"באופן כללי, השנה קבעה אנטי שיא עבורמספר ההדלפות, וה"מוביל" היה באוגוסט, אז פורסמו 100 הדלפות, כולל מאגרי מידע של 75 חברות רוסיות. אנו רואים שהמניע של הפושעים השתנה: אם מאגרי מידע שנגנבו בעבר הועמדו למכירה, כעת הם זמינים לציבור בחינם על מנת לגרום נזק מוניטין או כלכלי לעסקים וללקוחותיהם", מציין ולרי באולין.
מה לגבי תחליף יבוא?
העסקים של המדינה כיום מכוונים להחלפת יבואתוכנה וחומרה. אפילו עליית המחירים של מפתחים רוסים לא מונעת ממנו לקנות מוצרים מקומיים. חברות מקומיות מצפות להופעתם של אנלוגים רוסיים של מוצרים זרים שנמצאים בשלב הפיתוח. יתר על כן, הם מוכנים לרכוש ולבדוק אותם עם פונקציונליות חלשה יותר מאשר עמיתיהם הזרים. נכון, יש תנאי - חשוב לחדד אותו במהירות למצב הנדרש.
"ספקים רוסים רבים די פעיליםלהרחיב את הליין ולחדד את המוצרים תוך קבלת משוב מלקוחות, שבגללם הבשלות של הפתרונות הולכת וגדלה. עכשיו יש שחקנים חדשים, השוק גדל. מעניין שחברות גדולות מפתחות את המוצרים שלהן, שאותם הן מציעות לשוק בעתיד", מדגיש אנטון קוזמין, ראש מרכז Innostage CyberART Cyber Threat Countermeasures.
העבודה העיקרית על החלפת יבוא החלהלאחר הצו הנשיאותי ה-250 "על אמצעים נוספים להבטחת אבטחת מידע" ועזיבתם של ספקים זרים מהפדרציה הרוסית, כלומר חוסר האפשרות לבצע רכישה, חידוש רישיונות נוכחיים, ניתוק משירותי ענן וחוסר תמיכה של ספקים. לדברי אנטון קוזמין, אם ניקח את הגישה הקלאסית למודרניזציה של תשתיות, אז לפני הצגת משהו חדש, יש צורך: לבדוק את המוצר, לנתח ולתקן את הפונקציונליות הדרושה, לערוך פיילוט ורק אז ליישם את הפתרון. כל אחד מהשלבים הללו לוקח בדרך כלל זמן רב, במיוחד אם מדובר במערכות מורכבות וקריטיות, כמו כלי אבטחת מידע (כלי אבטחת מידע).
תחזיות לשנת 2023
בהתחשב בתלות של אקלים השוקאבטחת סייבר מהמצב הפוליטי בעולם, לא סביר שהמצב במרחב הקיברנטי ישתנה הרבה. המגמות של 2022 יימשכו, אך בחלק מהחזיתות הלחץ עשוי להתעצם.
"האתיקה בהתקפות האקטיביסטיות תהיה באופן סופיישכח. אם קודם לכן זה היה רע מאוד להצפין בתי חולים, עכשיו זה יהפוך ל"רע, אם לא ברוסיה". בשל הרקע הפוליטי, יהיו יותר פעולות סייבר מקצועיות (APTs), ויהיו מעורבים הן אנשים רגילים והן חברות מסחריות, כדרך אפשרית לתשתית הממוקדת או לנזק נלווה. התקפות על שרשראות אספקה יהפכו לרלוונטיות יותר, והרשתות עצמן יהפכו לקשות יותר לבנייה בגלל פוליטיקה", אומר אנטון בוצ'קרב, מנכ"ל 3side.
המגמה של החלפת ייבוא תתגבר
במהלך 2022, המפתחים "בנו מחדש"פתרונות, וכבר בשנה הבאה צפויה השקה מאסיבית לשוק של מוצרים חדשים. יחד עם זאת, על רקע עלייה במספר ה-GIS החדשים, יהיה צורך במערכת אקולוגית ביתית בת קיימא. בנוסף למוצרי אבטחת מידע, היא צריכה לכלול חומרה, מערכות הפעלה ותוכנות אפליקציות מבוססות רוסיה. יחד עם זאת, עליהם לקיים אינטראקציה "חלקה" זה עם זה, מדגיש אנטון קוזמין, ראש מרכז Innostage CyberART למניעת איומי סייבר.
השלכות עזיבת חברות זרות
חברות רוסיות עדיין לא הרגישו עד תום את עזיבתן של חברות זרות, כי רבות מהן חוזקו לשנה מראש. 2023 תציג את ההשלכות המעשיות של עזיבתם של ספקים זרים.
תרגילי סייבר ומצולעי סייבר
במהלך 2022, חברות רבות נמצאות באופן אינטנסיבישדרגו את מערכות ההגנה שלהם באמצעי הגנה חדשים. בהקשר זה אמורה להיות עלייה בביקוש להכשרה בעבודה מעשית עם ציוד אבטחה חדש וחיבורם לציוד אבטחה אחר של החברה.
שירותי תמיכה בתפעול (מיקור חוץ/מיקור חוץ)
הצורך קשור לזמינות של כוח אדם מיומן להבטחת תפקוד נכון של מערכות אבטחת מידע.
"במהלך התקפות או ניסויים, חברות רבותהבין שכלי ההגנה המיושם, שנותר ללא תשומת לב מתמדת של עובד אחראי, מפסיק להבטיח את תקינות עבודתו לאורך זמן, הוא דורש מאנשיו או עובדים שכירים לפקח באופן רציף על מצב מערכות ההגנה", מציין אנטון קוזמין.
השקעות בכוח אדם
לאחר שחיו שנה במציאות החדשה, חברות רבות הבינו בבירור שהן עצמן חייבות להשקיע בפיתוח שוק אבטחת הסייבר ברוסיה, בפרט, בהגדלת פוטנציאל המשאב האנושי שלו.
קרא עוד:
היתרונות של ויטמין D למניעת סרטן משתנים לפי משקל
מושבה נסתרת של פינגווינים שהתגלתה בטעות מתמונות החלל
כתם שמש ענק פונה לכיוון כדור הארץ. זה גלוי לעין בלתי מזוינת