חברת פתרונות אבטחת סייבר הישראלית רדוור, מפרסמת את דו"ח האיומים שלה לשנים 2017-2018. הדו"ח מצא כי אחוז החברות שדיווחו על מתקפות כופר (Ransom Attacks) הוכפל בשנתיים האחרונות (2016-2017). 50% מהחברות שנסקרו בדו"ח מדווחות כי המוטיבציה העיקרית מאחורי מתקפות סייבר שהן חוו היא גריפת רווח באמצעות מתקפת כופר.
ברדוור מציינים כי ככל שהערך של מטבעות וירטואלים, כדוגמת הביטקוין, עולה - ומשום שמטבעות אלה מהווים לעתים קרובות את אמצעי תשלום הכופר המועדף על ידי ההאקרים - הרי שמתקפות אלה מספקות עבור ההאקרים הזדמנות אטרקטיבית לגרוף רווחים שמנים יותר.
"האימוץ המהיר של המטבעות הווירטואליים והזינוק במחיריהם שהגיע בעקבות זאת, מעניק להאקרים פוטנציאל לרווח שהוא גדול הרבה מעבר לאנונימיות שבמטבעות הווירטואליים", אומר קארל הרברגר, סגן נשיא לפתרונות אבטחת סייבר בחברת רדוור. לדבריו, "התשלום להאקר במצבים כאלה, לא רק שמעודד מתקפות נוספות, אלא שהוא גם מספק לפושעים את המימון הדרוש להם בכדי להמשיך במעשיהם".
מספר החברות שדיווחו על מתקפות כופר עלה בשנה האחרונה. במתקפות אלה ההאקרים משתמשים בתוכנות זדוניות בכדי להצפין נתונים, מערכות ורשתות, עד שדמי הכופר משולמים. ברדוור מציינים כי ב-2017 נרשם גידול חד של כ-40% במתקפות כופר ביחס לנתונים שעלו מסקר קודם שנערך ב-2016. החברות גם לא מצפות שהאיום ייעלם בשנת 2018. לפי נתוני רדוור, אחד מכל ארבעה מנהלים (26%) רואה במתקפות כופר כאיום הסייבר הגדול ביותר בשנה הקרובה.
"פושעים ניצלו השנה פרצות מסוגים שונים בכדי להצפין מערכות קריטיות, לגנוב קניין רוחני, ולסגור פעילויות עסקיות. כל זאת בעקבות דרישות כופר הקשורות לפעולות האלה", אמר הרברגר. "בין שיבושים בשירות, הפסקות, או גניבת קניין רוחני - האקרים מותירים את העסקים מסוחררים, תוך שהם מחפשים פתרונות לאחר שהפריצה מתרחשת. ככל שפעילות ההאקרים ושיטותיהם הופכות לאוטומטיות יותר ויותר, חשוב כיום יותר מאי פעם שהארגונים יהפכו לפרואקטיביים בהגנה על עסקיהם."
ממצאים מרכזיים נוספים בדו"ח של חברת רדוור כוללים: הדאגה העיקרית של ארגונים לקראת 2018 היא אבטחת המידע שלהם בעת מתקפת סייבר. המשיבים ציינו כי גם השנה דליפת מידע היתה כאב הראש הרציני ביותר עבורם, ואחריה - אובדן מוניטין ופגיעה במתן שירות.
כ-80% מהארגונים לא בדקו את העלויות הצפויות להם כתוצאה ממתקפת סייבר. זאת למרות שאחד מכל ארבעה (24%) עסקים מדווח על מתקפות סייבר ברמה יומית או שבועית. כמו כן, לאחד מכל שלושה אין כלל תוכנית חירום למתן תגובה בעת מתקפת סייבר.
המשיבים לסקר אינם בטוחים מי אחראי על אבטחתם של מכשירים חכמים (IoT). כשנשאלו הנסקרים מי צריך לקחת את האחריות באבטחת ה-IoT, לא היתה הסכמה ברורה בקרב מנהלי האבטחה בנושא. רוב התשובות הפנו אל מנהל הרשת (35% מהנסקרים), היצרן (34%) ואפילו משתמש הקצה(21%).
זוהי השנה השביעית בה רדוור מפרסמת את המחקר השנתי שלה. זהו דו"ח חוצה תעשיות, שערכה מחלקת המחקר של רדוור. הדו"ח מספק נתוני סקר בלתי תלוי, שבו נסקרו 605 מנהלי מערכות מידע (IT) מרחבי העולם. ניתן להוריד את הדו"ח המלא בקישור המצורף להודעה זו. הדו"ח כולל בנוסף ניתוחים של מספר מגמות שונות איתן יצטרכו ארגונים להתמודד בשנה הקרובה ולאחריה.
הודעה זו והדו"ח מסופקים למטרות מידע בלבד. חומרים אלה אינם מכוונים לשמש אינדיקציה לביצועים העסקיים של חברת רדוור או לתוצאות התפעוליות עבור כל תקופה בין אם מוקדמת, נוכחית או עתידית.