איומים קיברנטיים מתגברים בדרום אפריקה כאשר עוגיות גנובות חושפות מיליוני משתמשים
דאגות בתחום הסייבר גוברות בדרום אפריקה, עם דוח עדכני שמתריע כי מאות מיליוני עוגיות דפדפן גנובות הקשורות למשתמשים במדינה מסתובבות בבסיסי נתונים של תוכנות זדוניות לגניבת מידע.
לפי הדוח, זוהו יותר מ-263 מיליון עוגיות הקשורות למשתמשים דרום אפריקאיים, מה שממקם את המדינה במקום ה-30 בעולם מבחינת כמות הנתונים המושחתים. מומחי אבטחה מזהירים כי מידע על סשנים גנוב יכול לסכן חשבונות אישיים ושירותים מקוונים, כולל מקרים שבהם משתמשים אפשרו אמצעי אימות נוספים.
עוגיות הן קבצי נתונים קטנים שמשמשים אתרי אינטרנט כדי לזכור מידע על מבקרים ולשמור על סשנים מחוברים. בעוד שהן חלק רגיל מהגלישה, עוגיות הקשורות לאימות שנפגעו יכולות להפוך למטרות יקרות ערך עבור פושעי סייבר.
הדוח מצביע על כך שהתוקפים מתמקדים יותר ויותר בעוגיות הקשורות לפונקציות “זכור אותי” מכיוון שהן עשויות להכיל מידע הקשור לסשנים מאומתים. משמעות הדבר היא שחשבון שנפגע עשוי להיות נגיש ללא ידיעת התוקף את הסיסמה המקורית של המשתמש.
תקריות אלו מתחילות בדרך כלל עם התקנת תוכנה זדונית על מכשיר. פושעי סייבר עשויים לנסות להטעות משתמשים דרך הודעות פישינג, אתרים חשודים או תכניות הנדסה חברתית. ברגע שהתוכנה נמצאת במכשיר, תוכנות זדוניות לגניבת מידע יכולות לחפש נתונים רגישים ולשלוח אותם לרשתות פשע.
הבעיה היא גלובלית. חברת האבטחה הקיברנטית מאחורי הדוח זיהתה יותר מ-52 מיליארד עוגיות גנובות בבסיסי נתונים הקשורים לתוכנות זדוניות לגניבת מידע. הודו רשמה את המספר הגבוה ביותר, עם כ-4.68 מיליארד, ואחריה ברזיל עם 2.83 מיליארד וארצות הברית עם 2.43 מיליארד. אינדונזיה והפיליפינים רשמו גם מספרים גבוהים במיוחד.
פלטפורמות מקוונות מרכזיות היו בין השירותים הקשורים לנתונים המושחתים, כולל גוגל, פייסבוק ומיקרוסופט. שירותי דוא"ל ושירותים דיגיטליים רגישים אחרים נחשבים גם למטרות אטרקטיביות במיוחד בגלל כמות המידע האישי שהם מכילים.
אחד מהממצאים המטרידים ביותר הוא שכ-96% מההקלטות שנבדקו הגיעו ככל הנראה ממכשירים שכבר הייתה בהם תוכנת אבטחה פעילה. זה מציע כי אמצעי אבטחה מסורתיים בלבד עשויים לא להיות מספיקים כדי למנוע קמפיינים מודרניים לגניבת מידע.
רשויות בארצות הברית הזהירו גם כי נתוני אימות גנובים עשויים לסכן חשבונות בשירותי בידור, רשתות חברתיות ושירותים מקוונים בשימוש נרחב.
הממצאים מדגישים את החשיבות של מודעות לאבטחה דיגיטלית כאשר פושעי סייבר מתמקדים יותר ויותר במידע המאוחסן על מכשירים אישיים. שמירה על תוכנה מעודכנת, הימנעות מקישורים חשודים ושימוש בפתרונות אבטחה מהימנים נשארים מרכיבים חשובים בהגנה על חשבונות מקוונים.
ההיקף הגובר שלCredentials דיגיטליים גנובים מדגים גם כי אבטחת סייבר אינה נוגעת רק לארגונים גדולים. אנשים, עסקים ומוסדות ציבוריים מתמודדים כולם עם לחץ גובר לחזק את ההגנה על מידע אישי וזהויות מקוונות.
-
11:28
-
11:21
-
11:00
-
10:51
-
09:58
-
09:44
-
09:08
-
08:58
-
08:40
-
08:28
-
08:12
-
08:06
-
07:52
-
07:42
-
07:42
-
19:30
-
19:10
-
18:47
-
18:33
-
18:15
-
18:00
-
17:41
-
17:20
-
16:50
-
16:30
-
16:11
-
15:47
-
15:30
-
15:10
-
14:48
-
14:30
-
14:14
-
14:07
-
13:48
-
13:30
-
13:13
-
12:48
-
12:33
-
12:15
-
11:50