Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום רביעי, דצמבר 3
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית דו"ח חדש – "התוקפים משתמשים בטכניקות חדשות"
    הודעות לעיתונות

    דו"ח חדש – "התוקפים משתמשים בטכניקות חדשות"

    מערכת AVMASTERBy מערכת AVMASTER29 במאי 2022אין תגובות4 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    דו״ח חדש של אקווה סקיוריטי מציג עליה ברמת התחכום של המתקפות בענן. המטרה הנפוצה ביותר של המתקפות שנותחו במחקר הייתה התקנה של תוכנות זדוניות לכריית מטבעות דיגיטליים. יחד עם זאת, המחקר מראה עלייה מטרידה בשימוש בטכניקות מסוג דלת אחורית(Backdoor)   והדבקה והפצה של הנוזקות מהשרת המודבק לשרתים נוספים באמצעות תוכנת תולעת (worms) – אלה מצביעים על מטרות תקיפה נוספות מסוכנות יותר

    אסף מורג, ראש תחום מודיעין סייבר וניתוח נתונים בצוות המחקר נאוטילוס של אקווה סקיוריטי. קרדיט: יח"צ אקווה סקיוריטי

    חברת אקווה סקיוריטי (Aqua Security), המפתחת פתרונות אבטחת מידע לסביבות הענן, פרסמה לאחרונה מחקר חדש של צוות מחקר איומי הסייבר שלה, נאוטילוס, שמראה כי התוקפים ממשיכים למצוא דרכים חדשות לתקוף בסביבות הענן. על פי המחקר, התוקפים בענן החלו לאמץ טכניקות מתוחכמות יותר המשלבות מרכיבי התקפה מרובים, כשהם מרחיבים את הפעילות הקיימת גם לטכנולוגיית כגון קוברנטיס (Kubernetes)  ותקיפה של שרשרת האספקה (Supply chain) של תוכנה. דו״ח שפרסמו צוות נאוטילוס בנוגע "לאיומים על סביבות Cloud Native לשנת 2022, אשר סוקר טכניקות המשמשות לתקיפת שרשראות אספקת תוכנה ושירותי קוברנטיס", מספק תובנות על מגמות סייבר עכשוויות, כמו גם לקחים חשובים עבור העוסקים באבטחת מידע בכל הנוגע לאיומים הקיימים כיום על סביבות Cloud Native.

    מהמחקר עולה כי גורמים עוינים החלו לעשות שימוש בטקטיקות, טכניקות והליכים (TTPs) חדשים, שנועדו באופן ספציפי לתקיפות על סביבות ענן. בעוד שבאחוז ניכר (כ- 95%) מן ההתקפות נצפו נוזקות לכריית מטבעות דיגיטליים, צוות נאוטילוס מצביע כי לפחות מחצית מההתקפות כללו גם שימוש במתקפות מסוג דלתות אחוריות (backdoors), בכלי Rootkit ובכלים לגניבת פרטי התחברות – מגמה שנמצאת בעלייה לעומת שנים קודמות, שמהווה סימן לכך שתוכניות התוקפים אינן כוללות רק את כריית המטבעות הדיגיטליים. נוזקות אבטחה מסוג דלתות אחוריות, אשר מאפשרות לתוקף גישה למערכת מרחוק לצד ביסוס נוכחות מתמדת בסביבה המותקפת, היו שכיחות ב-54% מסך ההתקפות (עלייה של 9% בהשוואה ל-2020). בנוסף, כמחצית מתמונות (images) הקונטיינרים הזדוניות (51%) שנותחו על ידי החוקרים הכילו תוכנות תולעת (worms), המאפשרות לתוקפים באופן אוטומטי להדביק מכונות אחרות נוספות מכל מכונה חדשה שהם מדביקים, ובכך להרחיב את המתקפה שלהם באופן משמעותי (עלייה של 10% לעומת 2020).

    מגמה שבלטה במיוחד במחקר היא שהתוקפים מחפשים להרחיב את מטרותיהם כך שיכללו גם סביבות קוברנטיס (Kubernetes) וכן סביבות של שיטות משולבות אינטגרציה, מסירה ופריסה רציפות (CI/CD). ב-2021, 19% מתמונות הקונטיינרים הזדוניות שנותחו נועדו לתקוף שירותי קוברנטיס, כולל תהליכי kubelets ושרתי API, עלייה של 9% בהשוואה לשנה שעברה.

    "ממצאים אלה מדגישים כי תקיפות בסביבות Cloud Native, הם חלק מהמציאות היומיומית של העבודה בענן, וכי התוקפים עובדים חדשות לבקרים לשפר ולפתח טכניקות חדשות ומתוחכמות יותר", אמר אסף מורג, ראש תחום מודיעין סייבר וניתוח נתונים בצוות המחקר נאוטילוס של אקווה סקיוריטי. לדברי מורג, "שטח התקיפה הנרחב שקיים בקוברנטיס מושך תוקפים פוטנציאליים, וברגע שהם חודרים פנימה הם מחפשים את הפירות שהכי קל לקטוף". 

    במהלך המחקר ביצע צוות נאוטילוס של אקווה שימוש נרחב במלכודות דבש (מכונות עם חולשות שונות מובנות או טעויות קונפיגורציה שמאפשרות לתוקף כניסה קלה) כדי לחקור התקפות שטרם תועדו, כמו גם התקפות נגד שרשראות אספקת תוכנה בסביבות Cloud Native. בנוסף לכך, הצוות בחן קבצי תמונות קונטיינרים וחבילות שונות במאגרים ציבוריים כגון DockerHub, NPM ו-Python Package Index. כמו כן, צוות המחקר השתמש במוצר ניתוח האיומים הדינאמי (DTA) של אקווה סקיוריטי כדי לנתח כל אחת מהמתקפות שנצפו. פתרון ה-DTA הוא פתרון ארגז החול (Sandbox) הראשון בתעשייה המעריך באופן דינאמי התנהגויות של תמונות קונטיינרים כדי לקבוע האם נעשה בהן שימוש כדי להסתיר נוזקות. יכולת זו מאפשרת לארגונים לזהות ולצמצם נזקי התקפות שסורקי נוזקות סטטיים אינם יכולים לזהות.

    "המסקנה העיקרית העולה מדו"ח זה היא שהתוקפים בענן פעילים כיום מאוד – ואף יותר מתמיד – במיוחד כשזה מגיע לניצול חולשות של יישומים, טעויות בקונפיגורציה ומערכי קוד פתוח הנפוצים מאוד בענן", אמר מורג. "העוסקים באבטחת מידע, מפתחים וצוותי Devops מוכרחים לגייס פתרונות אבטחה שבנויים לתת מענה לאתגרים אלו בסביבות Cloud Native. שימוש באמצעי אבטחה פרואקטיביים ומניעתיים יאפשר לחזק את סביבות הענן של הארגון ויגן עליהן באופן אולטימטיבי".

     
    לדו"ח המלא
    אבטחת מידע
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleאיזו נבחרת זכינו לארח באירוע הראשון שלנו
    Next Article פרוייקט התרומה לקהילה של Epson יצא לדרך
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    רשות החדשנות יוצאת בהליך תחרותי להקמת 5 מאיצים למחקר ופיתוח פורץ דרך בתעשייה היצרנית בהשקעה של  25 מיליון ₪

    קרא עוד

    femi הקימה מערך גיבוי והתאוששות מאסון למערכות ה- Office 365 וה- CRM בענן באמצעות Commvault Cloud

    קרא עוד

    סקר: 84% מהסטודנטים הישראלים בעד הדפסת חומרי לימוד ובתנאי שהתהליך יצרוך פחות אנרגיה וייצר פחות פסולת

    קרא עוד

    בזק בינלאומי הופכת לשותפה רשמית של Trend Micro בתחום ה-ICT (טכנולוגית מידע ותקשורת)

    קרא עוד

    הוכרזו הזוכים בתחרות הצילום הבינלאומית EPSON PANO 24

    קרא עוד

    הטכנולוגיות הישראליות שיקררו את העולם: ממקרר ללא חשמל ועד לרובוט אוכל יתושים

    קרא עוד

    יגאל פדאל מונה למנכ"ל גל-נט פתרונות תקשורת בע"מ

    קרא עוד

    אקווה סקיוריטי משיקה את המאגר הראשון מסוגו לשיתוף מידע על היתכנות לפגיעויות בקוד ומרחיבה את יכולות הסורק Aqua Trivy

    קרא עוד

    מרכז פעילות חדש של Epson יקדם צמיחה ממוקדת לקוח במדינות אסיה, אפריקה והמזה"ת, כולל ישראל

    קרא עוד

    AI בשירות הפשע: דו"ח של HP חושף שימוש בבינה מלאכותית ליצירת נוזקות

    קרא עוד

    מחקר סופוס-שני שלישים מארגוני הבריאות נפגעו מתוכנות כופר, שיא של ארבע שנים

    קרא עוד

    חווית הגיימינג המושלמת – LG משיקה את סדרות מסכי המחשב החדשות מסדרת UltraGear™

    קרא עוד

    בזק בינלאומי חשפה לבכירים את הדאטה סנטר המתקדם והמאובטח בפארק אפק

    קרא עוד

    מהן המגמות העדכניות בעולם ה-Red Hat OpenShift והקוברנטיס?

    קרא עוד

    איך מחברים את המורשת היפנית של אפסון עם אזור המזה״ת, טורקיה והקווקז?

    קרא עוד

    הכנס השנתי של פורטינט: המסע ל-AI מתחיל עם אבטחת סייבר

    קרא עוד

    חברת הסטארט אפ הישראלית SafeFields מכריזה על פתרון פורץ דרך להפחתת הקרינה בכלי רכב חשמליים והיברידיים

    קרא עוד

    סנטינל וואן ולנובו משתפות פעולה בהטמעת אבטחת AI 

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.