Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, ינואר 23
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית HP: הדואר האלקטרוני הוא שער הכניסה לרוב הקבצים הזדוניים
    חדשות

    HP: הדואר האלקטרוני הוא שער הכניסה לרוב הקבצים הזדוניים

    מערכת AVMASTERBy מערכת AVMASTER14 ביוני 2023Updated:14 ביוני 2023אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    דו"ח סייבר חדש של חברת HP חושף: 80% מהקבצים הזדוניים נמסרים בדוא"ל ואיזו מתקפה חדשה צוברת תאוצה?

    תמונה (ותמונה ראשית) באדיבות חברת HP

    דו"ח הסייבר המסכם את הרבעון הראשון לשנת 2023 של חטיבת הסייבר של HP חושף כי בעוד שהודעות דוא"ל מהוות את כלי ההפצה המועדף עבור תוכנות זדוניות, נמצאה עלייה משמעותית בהתקפות סייבר על דפדפני כרום בעת הורדת סרטים ומשחקי וידאו פופולריים מאתרים פיראטיים

    ענקית המחשוב והטכנולוגיה HP פרסמה היום (ד', 14.06.23) את דו"ח HP Wolf Security לרבעון הראשון של שנת 2023, החושף כי ישנה עליה משמעותית בניסיונות תקיפה של האקרים על דפדפני כרום של משתמשים בעודם מנסים להוריד סרטים או משחקי וידאו פופולריים מאתרים פיראטיים. עוד חושף הדו"ח כי 80% מהקבצים הזדוניים נמסרים בדוא"ל וכי קבצי ארכיון מהווים את סוג הקבצים הנפוץ ביותר להעברת תוכנות זדוניות (Malware), זה 4 רבעונים ברציפות. בנוסף, נמצאה עלייה בשימוש זדוני בקבצי OneNote. 

     

    ממצאים עיקריים:

    • הודעות דוא"ל מהוות את כלי ההפצה המועדף עבור תוכנות זדוניות עם 80% מהקבצים הזדוניים שנמסרים באמצעות הדוא"ל.
    • הורדות הדפדפן מגיעות למקום השני כאשר 13% מניסיונות התקיפה מבוצעים באמצעות הורדות דפדפן.
    • קבצי ארכיון מהווים את סוג הקבצים הנפוץ ביותר להעברת תוכנות זדוניות –  42% מניסיונות התקיפה נעשות באמצעות קבצי ארכיון, זה הרבעון הרביעי ברציפות.
    • עלייה בניסיונות התקיפה באמצעות מסמכי PDF של 4 נקודות ברבעון הראשון לעומת הרבעון האחרון אשתקד.
    •  ירידה בהפצת תוכנות זדוניות באמצעות קבצי   Excel של  19% ברבעון הראשון לעומת 13% ברבעון האחרון אשתקד. 
    • עלייה בניסיונות התקפה של הברחת HTML (HTML smuggling) של 37% ברבעון הראשון של 2023 בהשוואה לרבעון האחרון אשתקד. הברחת HTML הינה טכניקה לעקיפת התקני אבטחה היקפיים על ידי יצירת HTML זדוני מאחורי חומת האש בתוך הדפדפן.

    בתוך כך, 14% מניסיונות התקיפה באמצעות אימייל שזוהו על ידי HP Sure Click עקפו שער דוא"ל אחד או יותר ברבעון הראשון של 2023. 

    על פי הדו"ח אלו הטכניקות החדשות המיוחסות לקבוצות של פושעי סייבר:

    • התוסף הזדוני של Chrome: התוכנה הזדונית ChromeLoader גורמת למשתמשים להתקין תוסף זדוני של Chrome בשם Shampoo, אשר מפנה שאילתות חיפוש של הקורבן לכל אתר שהתוקף מעוניין לכוון אליו את הקורבן. בנוסף נמצא כי הנוזקה הנ"ל בעלת מאפיינים "עקשניים" שמשתמשת בכלי של Task Scheduler בכדי להתקין עצמה מחדש כל 50 דקות.
    • שימוש של האקרים בדומיינים מהימנים: פושעי סייבר עוקפים פקודות מאקרו על ידי הגדרת דוא"ל חדש של החברה והפצת קובץ אקסל זדוני שמדביק את מכשירי הקורבנות באמצעות תוכנה זדונית בשם Formbook שתפקידה לגנוב מידע. 
    • התקפות האקרים באמצעות מסמכי OneNote – הטמעת קבצים זדוניים מאחורי אייקוני מזויפים של "לחץ כאן", פותחת קבצים נסתרים, ומפעילה תוכנות זדוניות שמאפשרות לתוקפים גישה למכשיר של הקורבנות הנמכרת לקבוצות אחרות של האקרים ולקבוצות בעלות תוכנות כופר.

    פטריק שלאפפר (Patrick Schläpfe), אנליסט תוכנות זדוניות בצוות המחקר של HP Wolf Security: "כדי להגן מפני האיומים האחרונים, אנו ממליצים למשתמשים ולארגונים להימנע מהורדת חומרים מאתרים לא מהימנים, בדגש על אתרים פיראטיים. על העובדים להיזהר ממסמכים פנימיים חשודים ולוודא עם השולח לפני הפתיחה. בנוסף, ארגונים צריכים להגדיר שער דוא"ל וכלי אבטחה כדי לחסום קבצי OneNote ממקורות חיצוניים לא ידועים". 

    לדוח המלא
    Cyber HP
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleקוואטרו 2.0 – Harman, סיסקו ופולקסווגן יטמיעו Webex במכוניות אאודי
    Next Article איכות, גמישות וחיסכון – Canon תפרה לכם פתרון
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    יותר חכמות: Logitech מציגה את סדרת Rally AI 

    קרא עוד

    טכנולוגיה כבסיס להתחדשות וצמיחה בצפון- כנס צפון TECH בגליל 

    קרא עוד

    הענן הריבוני עולה מדרגה: נוטניקס מציגה גמישות חסרת תקדים בניהול עננים מבוזרים

    קרא עוד

    רד האט ו-NVIDIA מאיצות את ה-AI הארגוני עם טכנולוגיה פתוחה 

    קרא עוד

    נוטניקס ואנבידיה מציגות פתרון משולב להקמת "מפעל AI" פרטי ומאובטח בתוך הארגון

    קרא עוד

    קרן היוזמה של רשות החדשנות- כ 450 מיליון דולר בקרנות הון סיכון ישראליות

    קרא עוד

    בינה מלאכותית נגישה ופרודוקטיבית- לנובו מסכמת עוד CES מוצלח

    קרא עוד

    כנס URAV 2026 – בירושלים מעצבים את עתיד הכלים האוטונומיים 

    קרא עוד

    מהחזית הצבאית לחזית הטכנולוגית: יוזמה מופלאה

    קרא עוד

    שיתוף פעולה חדש בעולם התקשורת: בזק בינלאומי ו-AudioCodes יטמיעו את פתרון  Voca CIC בסביבת Microsoft Teams Phone

    קרא עוד

    דוח סיכונים פנים-ארגוניים: 77% מהארגונים חוו אובדן נתונים הקשור לגורמים פנימיים

    קרא עוד

    חיל הרבנות הצבאית מאמץ טכנולוגיית מציאות מעורבת (MR) לתרגול מקרי אסון

    קרא עוד

    פורטינט ואריסטה מכריזות על שיתוף פעולה לאבטחת מרכזי נתונים מבוססי AI

    קרא עוד

    פורטינט ואנבידיה הכריזו על שיתוף פעולה לאספקת יכולות חדשות להאצת התשתיות בסביבות AI

    קרא עוד

    אופטימיות מהנתונים הראשונים לסיכום שנת 2025 של Startup Nation Central

    קרא עוד

    פתרון סייבר חדש של RAD מציע מודל אבטחה חדש לתשתיות קריטיות

    קרא עוד

    הופכת כל פינה במלון לנקודת שיפור חווית האירוח – הכירו את Wi-Charge 

    קרא עוד

    החידושים של Webex ו-AWS בכנס re:Invent

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.