עליה חדה בהתקפות ההונאה בארגונים פיננסיים ב-EMEA

דף הבית >> חדשות אבטחה ועולם הסייבר >> עליה חדה בהתקפות ההונאה בארגונים פיננסיים ב-EMEA
עליה חדה בהתקפות ההונאה בארגונים פיננסיים ב-EMEA
מאת: מערכת Telecom News, 26.5.15, 11:08גד אלקין

מקבלי החלטות בתחום ה-IT מ-10 מדינות מדווחים על הפסדים כספיים ודאגה גוברת בעקבות שטף של נוזקות, התקפות פישינג, גנבת זהויות וחטיפת שיחות.

ארגונים פיננסיים ב-EMEA חשופים יותר ויותר לאיומים וסכנות של התקפות web fraud ומודאגים יותר לגביהן. זאת, עפ"י סקר חדש  מטעם חברת F5 Networks, שמספקת פתרונות לעולם היישומים, שבוצע ע"י  חברת  IDG Connect בהשתתפות יותר מ-100 מקבלי החלטות מתחום ה-IT בארגוני שירות פיננסי, בעלי יותר מ-250 עובדים. הסקר כולל תגובות מבריטניה, צרפת, גרמניה, איטליה, ספרד, נורווגיה, שוודיה, פולין, איחוד האמירויות וערב הסעודית.
 
בסקר חשפו מקבלי החלטות בתחום ה-IT כיצד הם מתמודדים באופן תמידי עם פגיעות במוניטין ומהלומות פיננסיות משמעותיות בעקבות נוזקות, התקפות פישינג, גנבת זהויות (credential grabbing) וחטיפת שיחות (session hijacking), דבר המעודד את הדרישה הגוברת בפתרונות רב שכבתיים לזיהוי והגנה מפני web fraud ומובייל.

בסקר נמצא:
כ- 48% מהארגונים חוו הפסדים כספיים הנעים בין 50 אלף ליש"ט ל-500 אלף ליש"ט, שמקורם ב-online fraud בשנתיים האחרונות. 

מ-9% מהארגונים "הופקעו" יותר מ- 500 אלף ליש"ט.

מ-3% מהארגונים "הופקעו" יותר ממיליון ליש"ט.

73% ציינו, שהנזק למוניטין הוא הדאגה המשמעותית ביותר.

72% חששו מהפסד בהכנסות ומעול הדרישות הכרוכות בניהול ביקורת אבטחה מקיפה.

השפעות שליליות נוספות כוללות ירידה באמון הלקוח ונאמנותו (64%) וקנסות פוטנציאליים מהגופים הרגולטוריים (62%).

יותר מ- 35% מהמשיבים ציינו כי חוו הפסדים בעקבות הונאות ממגוון סוגים של התקפות און ליין.

נוזקות היו הגורם הנפשע העיקרי (75%), מיד לאחר מכן פישינג (53%), גניבת זהויות (53%) וחטיפת שיחות (35%).

בכל הקשור לאסטרטגיות הגנה:
37% מכל הארגונים אמרו כי הם מעדיפים פתרונות היברידיים של הגנה מפני web fraud, שמשלבים אספקה on-premises ו-off-premises.

שיעור זה עלה עד 59% בארגונים של יותר מ-5,000 עובדים.

ממצאים נוספים:
55% מהמשיבים ציינו, שאימצו פתרונות רב שכבתיים למניעת הונאות. פתרונות קצה משובצים היו הפופולאריים ביותר (62%).

לאחריהם פתרונות page navigation analysis המזהים תבניות ניווט חשודות (59%),

ופתרונות entity link analysis עבור יחסים בין משתמשים, חשבונות ומכונות, המזהים פעילות פושעת ו/או שימוש לרעה (59%).

פתרונות המפיקים אנליזה של התנהגות משתמש והשוואה לערוצים ספציפיים, גם כן צוינו בצורה בולטת (55%).

רוב התקציב מועבר להגנה מפני web fraud (שיעור של 52%), והגנה מפני הונאות מובייל (36%).

גד אלקין, (בתמונה), מנהל תחום אבטחה EMEA ב-F5: "בין אם מדובר בהתקפות פישינג, Man-In-The-Middle, Man-In-The-Browser, או פעילות טרויאנית, הסכנות של web fraud הן בלתי נמנעות ורחבות היקף עבור ארגונים מכל סדר גודל ומכל סוג. יותר מתמיד, חשוב להבין את טבע האיומים הללו וליישם פתרונות, שמסלקים את ההתקפות עוד לפני שהן גורמות לנזק אמיתי. אלה שמבינים זאת, יזכו בנאמנות לקוחותיהם וברווח. אלה שלא, מסכנים ומביאים על עצמם את עצם הדבר, שהם מודאגים ממנו יותר מכל: נזק למוניטין שלהם.

ישנה דרישה הולכת וגוברת לפתרונות עם יכולות הגנה מפני online fraud, שאינם תלויים בפעולת התקנה מצד לקוח הקצה. אלה אפשרו לארגונים לצייד כל מכשיר בזמן אמת כנגד כל מגוון האיומים און-ליין, מבלי שהמשתמש צריך לעשות משהו מצדו כלל, דבר המחסל את הסכנה הקיימת במקרים כמו קוד HTML זדוני, או הזרקת תסריט (script injection), כולל גם האיומים האחרונים כגון נוזקת Dyre, לה טווח רחב של יכולות, שהופך אותה לאחת הטרויאניות המסוכנות ביותר הקיימות כיום.

ההונאות ממשיכות להתפתח ולנצל את החוליה החלשה: המשתמש הסופי. ארגונים מתקדמים בגישת ההגנה שלהם על הדאטה-סנטר, ביישום אימות רב-גורמים ובהגנה על יישומים באמצעות בקרה ושליטה צד-שרתית. יחד עם זאת, רבים לא הצליחו לאבטח באופן אפקטיבי את נקודת הקצה, היכן שהמשתמשים פועלים ההדדית עם יישומי רשת".

 
פשעי סייבר



 
 
Bookmark and Share


 


לוח מודעות
יזמים? יש לכם רעיון מבריק? נמשכת ההרשמה למחזור הבא של TLV Generator. ההרשמה - כאן

מחפשים הגנה מושלמת על הגלישה הניידת והנייחת ועל הפרטיות מפני כל תוקף? הפתרון הזול והטוב בעולם - כאן.

לוח אירועים וכנסים של עולם ההיי-טק - כאן.

מחפש מחקרים? מאות מחקרים עדכניים מהשנה האחרונה מצויים כאן

מחפש תוכנות חופשיות? תוכל למצוא משחקיםתוכנות לפרטיים ותוכנות לעסקיםתוכנות לצילום ותמונות, הכל בחינם.


מעוניין לבנות ולתפעל אתר אישי או עסקי מקצועי? לחץ כאן.


 




לוח האירועים המלא לגולשים מצוי כאן.

1/5/18 - ChipEx2018  

7/5/48 - BMR 2018 - Broadband, Mobile, RF  

9-10/5/18 - האקאתון "ניצוץ לדורות" 

15/5/18 - Israel's annual Programmatic Video conference  

15/5/18 - Bynet Expo 2018  

23/5/18 - EcoMotion Main Event 2018 

5/6/18 - Israel Mobile Summit 2018 

17-21/6/18 - Cyber Week 2018 

21/6/18 - 2018 Afeka Conference for Speech Processing  

 

הכי ניצפים 

דירוג הסמאטרפונים הטובים ביותר בעולם למרץ 2018 עפ"י Business Insider - כאן

תאגיד השידור - "עלינו". איך עשו עלינו סיבוב והשאירו את אגרת הטלוויזיה - כאן

מה כן מקדם אתרים ועסקים באינטרנט? לא העלוקות שחיות סביב גוגל ופייסבוק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק א': בזק - כאן

כל מה שלא מספרים לכם בתחום "השוק הסיטונאי" - פרק ג' - ההפסד הצרכני - כאן

כמה מפסידים בביצועים של הפס הרחב במעבר ל"שוק הסיטונאי"? - הרבה - כאן

למה מבלבלים את המוח לציבור בנושא המכונה "שוק סיטונאי"? - כאן

למה בכלל צריך להחליף / לרכוש נתב במעבר ל"שוק סיטונאי"? - כאן

איך אני יודע כמה מגהרץ יש בחיבור LTE? מי ספק הסלולר המהיר בישראל? - כאן

חשיפת המחדל המדהים המוסתר מהציבור של הרס רשתות הסלולר - כאן

חשיפת מה שאילנה דיין לא פרסמה ב"ערוץ 2" על תעלולי השר משה כחלון - כאן

איך רבע מיליון לקוחות נפלו בפח ועברו להסדר המכונה בטעות "שוק סיטונאי" - כאן

ההגנה המושלמת על הגלישה ניידת והנייחת ועל הפרטיות מפני כל תוקף - כאן

מבחן דרך: חיבור VPN - האם זו ההגנה המושלמת על הגלישה ועל הפרטיות? - כאן

TLV Generator נולד - התכנית שהופכת כל רעיון למוצר (MVP) תוך 120 יום - כאן

למה 95% מהסטארטאפים בישראל נכשלו, נכשלים וימשיכו להיכשל גם בעתיד - כאן

מה חלקו ואחריותו של ה-CTO למצב בו 95% מהסטארטאפים בישראל נכשלים? - כאן

האם ניתן לרפא את המחלה של כישלון מעל ל-95% מהמיזמים בישראל? - כאן

העסקה הבעייתית של בזק-Yes לא הייתה מתבצעת בלי משרד התקשורת - כאן

המשך חשיפת הבלוף ששמו "מהפיכת הסלולר" ואיך מסרסים את הנתונים לציבור - כאן

כל מה שלא מספרים לכם בנוגע לחקירת "פרשת בזק-YES" ולמה ביבי לא בעניין - כאן

סיכום ביקור בסיליקון ואלי - למה 3 הגדולות משקיעות ומפתחות באותם תחומים - כאן

מורה נבוכים בפרשת "תיק 4000" מי עוד צפוי להיחקר ומה עדיין לא נחקר - כאן

שלמה פילבר (עד לאחרונה מנכ"ל משרד התקשורת) - עד מדינה? הצחקתם אותי! - כאן

מרוב Fake News, ספינים ותרגילי חקירה, הציבור מקבל שפע של מידע מטעה - כאן

20 המובילים ומקבלי הצל"ש בשנת 2017 בעולם התקשורת והייטק הישראלי - כאן

"יש אפליה בחקירה"? חשיפה: למה השר משה כחלון לא נחקר עד היום? - כאן

חשיפת חשד לשחיתות הדומה לזו של "תיק 4000" אך בתחום הסלולר - כאן


 
זרקור חברות
 
TLV-GENERATOR
 
TLV-Generator
 
קפל
 
טלקום אקספרטס
 
NordVPN
 
עדן אימון עסקי
 
כמה זה? השוואת מחירים
 
Schneider Electric
 
TLV-GENERATOR
 
טלי וייס
 
 
Slideshare Linkedin Twitter
Youtube Instagram Facebook
Google+ live Zappix
Bitly Vimeo Pinterest
אנדרואידאנדרואיד-ברקוד אפל ברקודאפל

 
 מפת הביטקוין   מהירות גלישה Your IP שירותנט
לייבסיטי - בניית אתרים