Close Menu
AVmaster מגזין המולטימדיה
    Facebook X (Twitter) Instagram YouTube LinkedIn
    • הרשמה לדיוור
    • אודות
    • צור קשר
    • מדיניות פרטיות
    • הצהרת נגישות
    • תקנון האתר
    יום שישי, דצמבר 5
    Facebook X (Twitter) Instagram YouTube LinkedIn
    AVmaster מגזין המולטימדיהAVmaster מגזין המולטימדיה
    • דף הבית
    • יודעים יותר
    • חדשות
    • עתיד העבודה
    • ProAv
    • AVerticals
    • דיגיטל
    • IT
    • תצוגה
    • אירועים
    • פתרונות
    • סיפורי לקוח
    AVmaster מגזין המולטימדיה
    > בית HP – ערכות תקיפה זדוניות ארוזות מראש מוצעות ברשת
    בינה מלאכותית AI

    HP – ערכות תקיפה זדוניות ארוזות מראש מוצעות ברשת

    מערכת AVMASTERBy מערכת AVMASTER31 באוקטובר 2023Updated:31 באוקטובר 2023אין תגובות3 Mins Read
    Share
    Facebook Twitter LinkedIn Pinterest Email

    הדו"ח הרבעוני של חטיבת הסייבר HP Wolf Security חושף ערכות תקיפה עם תוכנות זדוניות מוצעות ברשת ומציעות כלים לפושעי סייבר חובבנים בעלי רמת מומחיות בסיסית; עוד חושף הדו"ח עלייה חדה בהתקפות באמצעות שימוש בפורמטים של Excel

    קרדיט - HP

    ענקית המחשוב והטכנולוגיה HP פרסמה היום (ג') את דו"ח חטיבת הסייבר HP Wolf Security, לרבעון השלישי של שנת 2023, שחושף ערכות תקיפה מלאות, לשימוש בסיסי ופשוט, המוצעות למכירה בשווקים ברשת. לטענת החוקרים, ערכות התקיפה המוצעות ברשת מורידות את סף הכניסה בעולם הפשיעה המקוון לפושעי סייבר בעלי רמת מומחיות נמוכה וממועטי יכולת. עוד חושף הדו"ח, עלייה בנסיונות תקיפה באמצעות תוספות Excel (.xlam), בזמן שדואר אלקטרוני (80%) והורדות דפדפנים (11%) מובילים זה הרבעון השישי ברציפות כאמצעים הפופולריים ביותר להחדרת תוכנות זדוניות.  

    הדו"ח מפרט את האמצעים בהם פושעי סייבר מנסים לעקוף מדיניות אבטחה וכלי זיהוי. להלן הממצאים המרכזיים: 

    • 36% מניסיונות התקיפה בוצעו באמצעות קבצי ארכיון אשר מהווים את כלי ההתקפה הפופולרי ביותר של תוכנות זדוניות, זה הרבעון השישי ברציפות.
    • עלייה של 39 מקומות לאיומים באמצעות סיומות הקבצים Excel (.xlam) למקום ה-7 ברבעון השלישי בפופולריות ע"י פושעי סייבר, מהמקום ה-46 ברבעון השני. בנוסף, ברבעון השלישי ניצפו ניסיונות תקיפה של תוכנות זדוניות המנצלות סיומות של PowerPoint.
    • לפחות 12% מניסיונות התקיפה דרך דוא"ל שזוהו עקפו סורק שער דוא"ל אחד או יותר.
    • עלייה חדה בהתקפות באמצעות שימוש בפורמטים של Excel (91%) ו-Word (68%).
    • עלייה של 5% באיומי PDF בהשוואה לרבעון השני.
    • דואר אלקטרוני (80%) והורדות דפדפנים (11%) מובילים כאמצעים הפופולריים ביותר להחדרת תוכנות זדוניות. 
    קרדיט - HP

    בנוסף, דוח הסייבר חושף ערכות תקיפה חדשות הנמכרות ברשת הנותנות לפושעי סייבר לא מיומנים את הכלים הדרושים לעקיפת מדיניות אבטחה, כלי זיהוי והדבקת משתמשים. באמצעות הערכות הללו, האקרים יכולים להשתמש בתוכנות זדוניות ישנות ביעילות רבה על ידי שימוש לרעה בתכונות הסקריפט המובנות במערכות ההפעלה. להלן דוגמאות לסוגי ערכות תוכנה זדוניות מוכנות מראש:

    הודיני: ערכת תקיפה המכוונת לעסקים וארגונים הכוללת מסמכי משלוח מזויפים שמסתירים תוכנות זדוניות מסוג Vjw0rm JavaScript. הקוד מאפשר לתוכנה הזדונית לחמוק מהגנות הדוא"ל ולהגיע לנקודות קצה. המתקפה נקראת על שם הודיני, וירוס ותיק בן 10 שנים מסוג VBScript RAT שהוחדר על ידי כלי זה. 

    ג'קיל והייד (“Jekyll and Hyde”): סוס טרויאני מסוג Parallax RAT שמשגר שני שירשורים בזמן שהקורבן בלחיצה אחת פותח חשבונית סרוקה זדונית. השרשור הראשון, "ג'קיל", פותח חשבונית פיתוי שהועתקה ממקור מקוון לגיטימי, וכך מפחית את החשדות, ובאותו הזמן השירשור השני "הייד" מריץ את התוכנה הזדונית ברקע. מדובר בערכה מוכנה וארוזה מראש המוציאה מתקפה בסיסית ופשוטה. ערכה מסוג זה מוצעת בפורומים תמורת $65 דולר לחודש.

    XWorm: ערכת תוכנה זדונית פופולרית בפלטפורמות שיתוף קוד כמו GitHub, שגירסה מזוייפת שלה, מוצעת למכירה בסכום של עד 500 דולר על ידי פושעי סייבר מעוטי יכולת ובלי ניסיון. אחרי הכל, אין כבוד בין הגנבים.

     
    קרדיט - HP

    באמצעות ערכות התקיפה המוצעות ברשת, פושעי סייבר מקבלים גישה לטכניקה בשם Land the off Living( LotL), המבוססת על תקיפה באמצעות כלים לגיטימיים שהותקנו במחשב ביוזמת הקורבן, או שהותקנו כחלק ממערכת ההפעלה, כך שלא יתעורר חשד על ידי המשתמש.

    אלכס הולנד, אנליסט בכיר של תוכנות זדוניות בצוות המחקר של HP Wolf Security: "בעוד שהכלים להתקפות זמינים ברחבי הרשת, פושעי סייבר עדיין מסתמכים על לחיצה פשוטה של הקורבן. לכן, כדי לנטרל את האיום של ערכות תוכנה זדוניות מוכנות מראש, עסקים צריכים לפעול לבודד פעילויות בסיכון גבוה, כמו פתיחת קבצים מצורפים לדוא"ל, לחיצות על קישורים והורדות. כיום, פושעי סייבר יכולים לרכוש בקלות ערכות תקיפה של תוכנות זדוניות פשוטות ובסיסיות שמדביקות מערכות שלמות בלחיצה אחת ובכך חוסכים את הטירחה של יצירת כלים חדשים. הזיהוי של התקפות כאלה קשה יותר בגלל החרגות של כלי אבטחה לשימוש מנהלי, כגון אוטומציה."

     
    לדוח המלא
    Cyber
    Follow on Facebook Follow on Instagram Follow on YouTube Follow on LinkedIn
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Previous Articleבין קריסה להתאוששות: מדוע תכנית המשכיות לאומית היא הביטוח שלנו נגד כאוס?
    Next Article אתגרי אינטגרציה? Sharp/ Nec, אינטל ו-SpinetiX מציגות פתרון פשוט במיוחד
    Avatar photo
    מערכת AVMASTER

    מאמרים אחרונים

    תודו לנו אחר כך. הכירו את Time OS – בוט AI לשיחות קונפרנס (גם) בעברית !

    קרא עוד

    המהלך שישפיע על מאות אלפי משתמשים בישראל?

    קרא עוד

    HPE ו- NVIDIA מציגות פתרונות AI ארגוניים חדשים שנועדו להאיץ את השגת היתרונות והערכים מבינה מלאכותית

    קרא עוד

     נוסטיק מגייסת 11 מיליון דולר להגנה על AI בארגונים

    קרא עוד

    אורקל משיקה כלים חדשים של Oracle AI לצוותי המכירות

    קרא עוד

    תחזית זום ל-2025: AI ישחק תפקיד חשוב באבולוציה של ארגונים תוך שינוי האופן שבו הם פועלים, משתפים פעולה ומתחברים עם הלקוחות

    קרא עוד

    תחזית איומי הסייבר של פורטינט לשנת 2025: פשיעת הסייבר עוברת לעולם האמיתי

    קרא עוד

    מיקרוסופט ואברא מציגות את מהפכת ה-AI בעולם הקמעונאות

    קרא עוד

    תא הרכב של העתיד: LG חושפת פתרון AI חדשני לחיישני רכב בתערוכת CES 2025

    קרא עוד

    רשות החדשנות תממן פיילוט להבאת מומחי AI מחו"ל לחברות הייטק בישראל בתקציב כולל של 7 מיליון ₪

    קרא עוד

    Knostic חושפת: AI מסביר לילדה איך פוטנציאלית תוכל לפגוע בעצמה

    קרא עוד

    מודל ה-Generative AI החדש של NVIDIA יכול להפיק כל שילוב של סאונד, מוזיקה וקול

    קרא עוד

    חשוב להפנים – היא תעשה הכל יותר טוב מאיתנו

    קרא עוד

    לא פגישת וידאו ולא הודעת טקסט – שתפו קטעי וידאו קצרים עם Vidcast

    קרא עוד

    בינה מלאכותית לטובת מודרניזציה של חוויית הנתונים בניסויים קליניים

    קרא עוד

    לנובו מציגה את ThinkSmart Core Gen 2 למרחבי פגישות ממוטבי בינה מלאכותית

    קרא עוד

    AI בשירות הפשע: דו"ח של HP חושף שימוש בבינה מלאכותית ליצירת נוזקות

    קרא עוד

    אזורית על כל הארגון – חמש שאלות לפני המפגש עם הבינה המלאכותית

    קרא עוד
    Leave A Reply Cancel Reply

    Time limit is exhausted. Please reload CAPTCHA.

    שמרו על קשר

    Facebook-f Youtube Linkedin-in Instagram

    AVMASTER

    • הצהרת נגישות
    • צרו קשר
    • אודות
    • מדיניות פרטיות

     

    © 2023 מגזין המולטימדיה
    AV Master

    Type above and press Enter to search. Press Esc to cancel.