Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, דצמבר 5
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית HP: הדואר האלקטרוני הוא שער הכניסה לרוב הקבצים הזדוניים
    חדשות

    HP: הדואר האלקטרוני הוא שער הכניסה לרוב הקבצים הזדוניים

    מערכת AVMASTERBy מערכת AVMASTER14 ביוני 2023Updated:14 ביוני 2023אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    דו"ח סייבר חדש של חברת HP חושף: 80% מהקבצים הזדוניים נמסרים בדוא"ל ואיזו מתקפה חדשה צוברת תאוצה?

    תמונה (ותמונה ראשית) באדיבות חברת HP

    דו"ח הסייבר המסכם את הרבעון הראשון לשנת 2023 של חטיבת הסייבר של HP חושף כי בעוד שהודעות דוא"ל מהוות את כלי ההפצה המועדף עבור תוכנות זדוניות, נמצאה עלייה משמעותית בהתקפות סייבר על דפדפני כרום בעת הורדת סרטים ומשחקי וידאו פופולריים מאתרים פיראטיים

    ענקית המחשוב והטכנולוגיה HP פרסמה היום (ד', 14.06.23) את דו"ח HP Wolf Security לרבעון הראשון של שנת 2023, החושף כי ישנה עליה משמעותית בניסיונות תקיפה של האקרים על דפדפני כרום של משתמשים בעודם מנסים להוריד סרטים או משחקי וידאו פופולריים מאתרים פיראטיים. עוד חושף הדו"ח כי 80% מהקבצים הזדוניים נמסרים בדוא"ל וכי קבצי ארכיון מהווים את סוג הקבצים הנפוץ ביותר להעברת תוכנות זדוניות (Malware), זה 4 רבעונים ברציפות. בנוסף, נמצאה עלייה בשימוש זדוני בקבצי OneNote. 

     

    ממצאים עיקריים:

    • הודעות דוא"ל מהוות את כלי ההפצה המועדף עבור תוכנות זדוניות עם 80% מהקבצים הזדוניים שנמסרים באמצעות הדוא"ל.
    • הורדות הדפדפן מגיעות למקום השני כאשר 13% מניסיונות התקיפה מבוצעים באמצעות הורדות דפדפן.
    • קבצי ארכיון מהווים את סוג הקבצים הנפוץ ביותר להעברת תוכנות זדוניות –  42% מניסיונות התקיפה נעשות באמצעות קבצי ארכיון, זה הרבעון הרביעי ברציפות.
    • עלייה בניסיונות התקיפה באמצעות מסמכי PDF של 4 נקודות ברבעון הראשון לעומת הרבעון האחרון אשתקד.
    •  ירידה בהפצת תוכנות זדוניות באמצעות קבצי   Excel של  19% ברבעון הראשון לעומת 13% ברבעון האחרון אשתקד. 
    • עלייה בניסיונות התקפה של הברחת HTML (HTML smuggling) של 37% ברבעון הראשון של 2023 בהשוואה לרבעון האחרון אשתקד. הברחת HTML הינה טכניקה לעקיפת התקני אבטחה היקפיים על ידי יצירת HTML זדוני מאחורי חומת האש בתוך הדפדפן.

    בתוך כך, 14% מניסיונות התקיפה באמצעות אימייל שזוהו על ידי HP Sure Click עקפו שער דוא"ל אחד או יותר ברבעון הראשון של 2023. 

    על פי הדו"ח אלו הטכניקות החדשות המיוחסות לקבוצות של פושעי סייבר:

    • התוסף הזדוני של Chrome: התוכנה הזדונית ChromeLoader גורמת למשתמשים להתקין תוסף זדוני של Chrome בשם Shampoo, אשר מפנה שאילתות חיפוש של הקורבן לכל אתר שהתוקף מעוניין לכוון אליו את הקורבן. בנוסף נמצא כי הנוזקה הנ"ל בעלת מאפיינים "עקשניים" שמשתמשת בכלי של Task Scheduler בכדי להתקין עצמה מחדש כל 50 דקות.
    • שימוש של האקרים בדומיינים מהימנים: פושעי סייבר עוקפים פקודות מאקרו על ידי הגדרת דוא"ל חדש של החברה והפצת קובץ אקסל זדוני שמדביק את מכשירי הקורבנות באמצעות תוכנה זדונית בשם Formbook שתפקידה לגנוב מידע. 
    • התקפות האקרים באמצעות מסמכי OneNote – הטמעת קבצים זדוניים מאחורי אייקוני מזויפים של "לחץ כאן", פותחת קבצים נסתרים, ומפעילה תוכנות זדוניות שמאפשרות לתוקפים גישה למכשיר של הקורבנות הנמכרת לקבוצות אחרות של האקרים ולקבוצות בעלות תוכנות כופר.

    פטריק שלאפפר (Patrick Schläpfe), אנליסט תוכנות זדוניות בצוות המחקר של HP Wolf Security: "כדי להגן מפני האיומים האחרונים, אנו ממליצים למשתמשים ולארגונים להימנע מהורדת חומרים מאתרים לא מהימנים, בדגש על אתרים פיראטיים. על העובדים להיזהר ממסמכים פנימיים חשודים ולוודא עם השולח לפני הפתיחה. בנוסף, ארגונים צריכים להגדיר שער דוא"ל וכלי אבטחה כדי לחסום קבצי OneNote ממקורות חיצוניים לא ידועים". 

    לדוח המלא
    Cyber HP
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleקוואטרו 2.0 – Harman, סיסקו ופולקסווגן יטמיעו Webex במכוניות אאודי
    Next Article איכות, גמישות וחיסכון – Canon תפרה לכם פתרון
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    הונאות בקרב מבוגרים – ESET מציגה איך ההאקרים מנצלים בדידות ופערי ידע טכנולוגיים

    קרא עוד

    פלטפורמת הלינוקס של רד האט מספקת חוויה משופרת ל-GPUs של AMD, אינטל ואנבידיה

    קרא עוד

    גאווה ישראלית: סטארט-אפ המד-טק הישראלי Nanose Medical זכה במקום הראשון לחדשנות בתחום הבריאות בכנס MEDICA היוקרתי

    קרא עוד

    ענקית הפינטק INTUIT חתמה על עסקה של יותר מ-100 מיליון דולר עם OpenAI: מוצרי החברה יפעלו בתוך ChatGPT

    קרא עוד

    רדט חתמה על הסכם לייצוג והפצת כלל הפתרונות של  יצרנית ציוד הבדיקה והאנליזה Tektronix

    קרא עוד

    מהפכה בנגישות לאירועים חיים: AI-Media ו-AVE משתפות פעולה בשותפות השכרה בלעדית באוסטרליה

    קרא עוד

    קבוצת הקמעונאות מולטי ריטייל השלימה מהלך לשדרוג תשתיות הסייבר באמצעות בזק בינלאומי וסיסקו

    קרא עוד

    מתי בישראל?? שיתוף פעולה פורץ דרך בין Google ל-HP Poly מציב רף חדש לעולמות הווידאו והקולבורציה. 

    קרא עוד

    קרן מכבי משדרגת את שירותי הרווחה לאוכלוסיות מוחלשות עם מערכת CRM מתקדמת מבית אברא

    קרא עוד

    איציק מלכה מונה למנהל פעילות פורטינט ישראל

    קרא עוד

    יובל פרומקין מונה למנהל לקוחות בהיטאצ'י ונטרה ישראל 

    קרא עוד

    Panasonic ממשיכה להוביל: קיימות טכנולוגית המתורגמת להשפעה אמיתית

    קרא עוד

    Biamp רוכשת את הקניין הרוחני והמותגים של ClearOne: מהלך שמחזק את אחיזתה בשוק האודיו-וידאו המקצועי

    קרא עוד

    הנה מה שכדאי לדעת על ה-Poly Studio V52 ומה לקחת בחשבון לפני הצטיידות 

    קרא עוד

    Warmy.io חושפת את Adeline – פתרון מבוסס בינה מלאכותית לשיפור הגעת דואר אלקטרוני ליעדו

    קרא עוד

    Prime View מציגה את הדור הבא של מסכי ה-110 אינץ’: בהירות של 800 ניט ותמיכה מלאה בעבודה בחללים מוארים

    קרא עוד

    לעשות לייק ולגנוב את האשראי -ESET  מזהירה מפני הונאות פיננסיות מבוססות AI ברשתות החברתיות

    קרא עוד

    NVIDIA מרחיבה את מרכז הפיתוח בבאר שבע פי שלושה ותגייס מאות עובדים בדרום

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.