Sophos
נחשפו שתי אפליקציות סלולר זדוניות להונאות קריפטו
האפליקציות הצליחו, בראשונה, לעקוף את מנגנוני האבטחה בחנות ה-App Store של אפל ● לפי סופוס, שגילתה את האפליקציות, הפושעים השתמשו בפרופילים מזויפים בפייסבוק ובטינדר
הדמוקרטיזציה של נשק הסייבר תהפוך את 2023 לעוד יותר מאיימת
המערב נאבק במיתון כלכלי, ובשוק השחור הדיגיטלי - עסקים כרגיל ● מהם איומי הסייבר שיובילו השנה? עד כמה הפושעים יאמצו את ה-AI? והאם נראה עוד פריחה של הכופרות? ● זו צפויה להיות 2023 בסייבר - חלק א'
מחקר: הענן – יעד בצמיחה למתקפות סייבר
סופוס: 56% מהארגונים המשתמשים בשירותי תשתית כשירות (IaaS) חוו עלייה במספר מתקפות הסייבר נגדם ● 67% מהם נפגעו ממתקפת כופרה
יותר ממחצית מארגוני השירותים הפיננסיים נפגעו מכופרות – זינוק של 62%
לפי סופוס, הסכום ששילם ארגון שירותים פיננסים ממוצע שנפגע מכופרה עמד ב-2021 על 272,655 דולר - יותר מכפליים לעומת 2020 ● מחקר של החברה מראה שהארגונים בתחום הם הכי חזקים במשק מול ההאקרים
הלהיט החדש של ההאקרים: שימוש בעוגיות זמניות
לפי חוקרי סופוס, השימוש בעוגיות נועד לעקיפת מנגנוני אימות רב-גורמי ולהשגת גישה לרשתות ומערכות IT בארגונים ● עוגיות זמניות גנובות מאפשרות לתוקפים להתחזות למשתמשים לגיטימיים ולנוע בחופשיות ברשת הארגון
מגמה: שלוש קבוצות כופרה תקפו את אותו הקורבן בזו אחר זו
לפי סופוס, קבוצות הכופרה LockBit ,Hive ו-BlackCat הן "איום חדש, שהופך את מתקפות הכופרה לסיוט של ממש"
זמן השהייה של ההאקרים ברשת הקורבנות התארך ב-36%
לפי סופוס, זמן השהייה החציוני של הפושעים ברשת המותקפת גדל מ-11 ימים בשנת 2020 ל־15 ימים ב-2021 ● החוקרים מצאו כי ב-2021 ניצלו ההאקרים את חולשות האבטחה ProxyLogon ו-ProxyShell
הוכפל היקף מתקפות הכופרה על ארגוני בריאות
סופוס מדווחת על זינוק של 94% במספר המתקפות על מוסדות רפואיים ב-2021 ● שני שלישים מהמוסדות הרפואיים הותקפו ורק 2% מהארגונים ששילמו את דמי הכופר קיבלו את כל המידע שלהם בחזרה




