Unit 42
מחקר: ארגונים הכפילו את המעבר לענן – שהפך למטרה חמה להתקפות
על פי מחקר של פאלו אלטו, אבטחת ענן טובה תוביל לתוצאות עסקיות טובות יותר
כופרה חדשה פגעה ב-30 ארגונים בתריסר ארצות
על פי חוקרי פאלו אלטו, חברי קבוצת הכופרה פרומתיאוס הם "חסרי רחמים" ● הקבוצה פועלת במתכונת ''כופרה כשירות'', Ransomware-as-a-service ● פרומתיאוס מתפעלת אתר דליפות, לשם חברי הקבוצה מעלים נתונים גנובים של הקורבנות
האקרים חסרי בושה: מוכרים כלי תקיפה בדארקנט תחת הכינוי "אנחנו גונבים"
Unit 42, יחידת המחקר של ענקית הסייבר פאלו אלטו נטוורקס, בחנה את ההאקרים שמאחורי תוכנת WeSteal, והאתר בשם WeSupply, המתרברבים בפרסומות עם מראה מקצועי שאומרות באופן גלוי: WeSteal היא הדרך הכי טובה לעשות כסף ב-2021
דמי הכופר שולשו ב-2020; השיא: 30 מיליון דולר
על פי פאלו אלטו, התוקפים, שרואים שאפיק הכופר מניב להם רווחים נאים, הופכים חמדנים יותר: תשלום הכופר הגבוה ביותר שבוצע הוכפל אשתקד
בתוך ארבעה ימים – פי עשרה ניסיונות למתקפות על שרתי אקסצ'יינג'
על פי חוקרי צ'ק פוינט, מנהלי אבטחה נמצאים באחרונה במירוץ עם שחקנים זדוניים, כדי לסכל מתקפות נגד שרתי אקסצ'יינג' ברישוי מקומי – לא בענן – שלא הוטלאו
נתגלו 22 ממשקי API על ענן AWS – חשופים לניצול לרעה
על פי חוקרי יחידה 42 של פאלו אלטו, "גורם עוין עלול להגיע דרך אותם ממשקי API לפרטי החשבון, ללמוד על המבנה הפנימי של הארגון ולצאת בשורה של מתקפות נגד אנשים מסוימים בארגון"
בתוך חודש: זינוק של יותר מ-650% במספר הדומיינים הזדוניים הקשורים לקורונה
קרוב לשליש מהאתרים הקשורים לקורונה – מסוכנים, כך על פי יחידת המחקר של פאלו אלטו ● על פי חוקרי החברה, ההאקרים פועלים בכמה דרכים זדוניות: דומיינים המארחים נוזקות; אתרי דיוג; אתרי הונאה, כריית מטבעות קריפטו ואופטימיזציה למנועי חיפוש (SEO) של האקרים לטובת שיפור דירוג החיפוש של אתרים לא אתיים
מחקר: 43% ממאגרי המידע בענן אינם מוצפנים
על פי UNIT 42, יחידת המחקר של פאלו אלטו, "נתונים לא מוצפנים הם כמו בית עם קירות זכוכית - כל אחד יכול לראות בדיוק מה קורה בפנים" ● עוד ממסקנות דו"ח איומי הענן 2020: חוסר האבטחה בענן ממשיך להיות אחת הבעיות הגדולות ביותר





