מדדים ומחקרים

מחקר חדש קובע: ארגונים רבים בישראל חשופים לסכנת סייבר מדאיגה

מחקר חדש של חטיבת הסייבר HP Wolf Securit  חושף שארגונים רבים מתמודדים עם איומי סייבר המונעות על ידי מדינות לאום, המכוונות לשרשרת האספקה הפיזית המחבלות בתוכנות זדוניות בחומרה וקושחה של מכשירים

מערכת ice | 
האקר-אילוסטרציה (צילום אילוסטרציה AI)
מחקר חדש של חטיבת הסייבר HP Wolf Security,  אשר נערך בקרב 800 מקבלי החלטות בתחום ה-IT והאבטחה, חושף כי ארגונים מתמודדים עם איום הולך וגובר של התקפות סייבר המונעות ע"י מדינות לאום, המכוונות לשרשרת האספקה הפיזית והמחבלות בתוכנות זדוניות בחומרה וקושחה של מכשירים.
על פי תוצאות המחקר, כמעט אחד מכל חמישה (19%) ארגונים מושפעים מהתקפות סייבר המגובות על ידי ממשלות המכוונות לרשתות אספקה ​​פיזיות של מחשבים ניידים, מחשבים ניידים או מדפסות.
עוד עולה מהמחקר, כי 91% מאמינים שתוקפי סייבר המגובים על ידי ממשלות, יתמקדו בשרשראות אספקה ​​פיזיות של מחשבים ניידים, מחשבים ניידים או מדפסות, כדי להכניס תוכנות זדוניות או רכיבים זדוניים לחומרה ו/או לקושחה. 
כמעט שני שלישים (63%) מאמינים שהמתקפה הגדולה הבאה של תוקפי סייבר המגובים על ידי ממשלות תהיה כרוכה בהרעלת שרשראות אספקת החומרה כדי להתגנב פנימה של תוכנות זדוניות. למעלה משליש (35%) מהארגונים שנסקרו סבורים שהם או אחרים שהם מכירים, הושפעו מגורמים ממדינות לאום שניסו להכניס חומרה או קושחה זדונית למכשירים.
לטענת עורכי המחקר, התקפות על שכבת החומרה או הקושחה מעניקות לתוקפים שליטה מלאה על המכשיר, מאפשרות להם לראות ולשנות כל פרט בו. מכיוון שהתקפות אלה מתרחשות ברמה עמוקה יותר ממערכת ההפעלה, הן קשות מאוד לזיהוי והסרה.
בעקבות האיומים הרבים, 78% מצוותי ה-ITSDM (מקבלי ההחלטות בתחום טכנולוגיות מידע) מדגישים כי הם מתכוונים להקצות משאבים רבים יותר להגנה על שרשרת האספקה של תוכנה וחומרה, במיוחד לאור ניסיונות ההתקפה הצפויים בעת המעבר.
יותר ממחצית (51%) מה-ITSDMs מודים כי הם נמצאים במצב של עיוורון לגבי הטיפול בחומרה ובקושחה של המכשירים שלהם במהלך ההעברה, מה שמגביר את החשש מהתקפות שיבוש.  77% מה-ITSDMs מביעים דאגה עמוקה מכך שאין להם יכולת לאמת את תקינות החומרה של המכשירים, מה שהופך אותם לפגיעים במיוחד בפני איומי שרשרת אספקה.
בכדי להתמודד עם איומי הסייבר הגוברים, החוקרים מציעים להגן על המכשירים כבר בשלב הייצור. בין היתר, מומלץ לאמץ את טכנולוגיית Platform Certificate, שנועדה לאפשר אימות של תקינות החומרה והקושחה עם מסירת המכשיר. 
תגובות לכתבה(0):

נותרו 55 תווים

נותרו 1000 תווים

הוסף תגובה

תגובתך התקבלה ותפורסם בכפוף למדיניות המערכת.
תודה.
לתגובה חדשה
תגובתך לא נשלחה בשל בעיית תקשורת, אנא נסה שנית.
חזור לתגובה