איחוד האמירויות: לא נפגענו במתקפת הכופרה Bad Rabbit

ב-27 אוקטובר פורסם כי באיחוד האמירויות לא נרשמו פגיעות של הכופרה Bad Rabbit. רשות אסדרת התקשורת (TRA) מסרה כי לא אותרה במוסדות ממשל באיחוד האמירויות עדות לפגיעת כופרה זו אשר פגעה במאות מוסדות ברחבי העולם (בעיקר ברוסיה, אך גם באוקראינה, תורכיה וגרמניה), באמצעות הצפנת קבצי הנתונים במחשבי הקורבנות על מנת שאלו ישלמו דמי כופר בשווי 350 דולר בתמורה לשחרור נעילת הקבצים.

כופרה בשם Tyrant תוקפת מחשבים באיראן

ב-23 אוקטובר פורסמה אזהרה של ה-CERT האיראני בדבר כופרה בשם Tyrant אשר פגעה במחשבים בהם מותקנת מערכת ההפעלה של Microsoft.

בהודעה נמסר כי הנוזקה הוסתרה כתוכנת Psiphon, תוכנת VPN בעלת פופולריות רבה באיראן, וכי לאחר פתיחתה הוצגה בפני המשתמש הודעה בשפה הפרסית לפיה מחשבו נדבק בכופרה בשם Tyrant וכי כל הקבצים והנתונים המצויים בו הוצפנו. עוד נמסר בהודעה כי מרגע ההדבקה יש למשתמש 24 שעות לשלם להאקרים 15 דולר באמצעות המטבע הוירטואלי  WebMoney וכן הנחיות לביצוע התשלום, תוך אזהרה כי במידה והתשלום לא יבוצע, הקבצים יושמדו.

צוות ה-CERT מסר כי למעלה ממחצית מתוכנות האנטי וירוס הפופולריות אינן מסוגלות לאתר כופרה זו, תוך התייחסות לכך כי בהמשך יפורסמו התוכנות השונות אשר ביכולתן להתמודד עם הכופרה. מומחים מעריכים שמתקפה זו מהווה השלב הראשון במתקפה רחבה יותר אשר עתידה להתרחש בימים הקרובים, כאשר על פי ההערכות אלפי מחשבים יודבקו על ידי הכופרה.

בהקשר זה צויין כי במרבית המחשבים באיראן מותקנות מערכות הפעלה לא חוקיות וכי המשתמשים מתקינים לעיתים נדירות תוכנות אנטי וירוס וגם במקרים שכאלה, התוכנות אינן מעודכנות. עוד נמסר כי במתקפת הכופרה WannaCry, אשר תקפה בחודש מאי האחרון ברחבי העולם, נפגעו כאלפיים מחשבים באיראן.

הבנק המרכזי של אוקראינה הזהיר את המערכת הבנקאית מפני מתקפה קיברנטית קרובה

ב-18 אוגוסט פורסם כי בהנחיית שרותי הבטחון המקומיים, הזהיר הבנק המרכזי של אוקראינה ב-11 בחודש את כלל המערכת הבנקאית במדינה מפני מתקפה של נוזקה חדשה המתפשטת באמצעות פתיחת קבצי Word נגועים המצורפים להודעות דוא"ל. זאת בדומה למתקפת NotPetya שהשביתה מגזרים רבים במדינה ב-27 יוני השנה, אשר ב-7 באוגוסט פרסמו השלטונות כי עצרו חשוד יצירת אותה המתקפה.

"זוהי נוזקה בעלת תפוצה נרחבת והעובדה כי בזמן ההפצה שלה היא לא התגלתה על ידי אף תוכנת אנטי-וירוס, מצביעה על כך כי מתקפה זו מהווה הכנה למתקפה קיברנטית רחבת היקף נגד רשתות ארגוניות של עסקים אוקראינים".

האזהרה גורסת כי ב-24 באוגוסט אוקראינה עלולה להיות נתונה למתקפה קיברנטית הדומה לזו הקודמת אשר מטרתה "לערער את יציבות המדינה בעודה חוגגת את עצמאותה מבריה"מ בשנת 1991".

דיווחים על מעצר אדם החשוד במתקפת הכופרות על אוקראינה

ב-7 אוגוסט פורסם כי משטרת העיר Nikopol שבאוקראינה, עצרה אדם החשוד בהפצת הנוזקה Petya.A אשר תקפה במדינות שונות ובעיקר באוקראינה.

בתוך כך פרסמה ב-16 אוגוסט אחת מנפגעות תקיפה זו, חברת התובלה והספנות Maersk, כי מתקפה זו הסבה לה נזק המעורך ב-200 עד 300 מיליון דולר.

איומים קיברנטיים במזרח התיכון

בסוף אוגוסט 2016 פורסם מחקר של PwC Middle East לפיו קיימת בקרב חברות במזרח התיכון "תחושה מזוייפת של בטחון". למרות השקעה בטכנולוגיות ואף בביטוח קיברנטי, אין השקעה מתאימה בכח אדם, תהליכים ומשילות ליצירת אבטחה אמיתית.

לטענת הדוח, עסקים במזרח התיכון ספגו הפסדים גדולים יותר מבכל אזור אחר ברחבי העולם במהלך השנה החולפת בשל ארועים קיברנטיים: 85% מהמשיבים באזור, לעומת הממוצע העולמי העומד על 79%. בנוסף, כ-18% מהמשיבים במחקר טענו כי חוו למעלה מ-5,000 התקפות בהשוואה ל-9% בממוצע העולמי. נתון המציב את האזור גבוה מיתר אזורי העולם בתחום זה, כאשר ערב הסעודית מהווה "יעד חם" עבור פושעים קיברנטיים בשל מאפייניה הגאוגרפיים, הפוליטיים והכלכליים.

ב-16 באוקטובר 2016 פורסם כי ממחקר של חברת Trend Micro עולה שהמזרח התיכון רושם עליה מתמדת בהיקפי האיומים, תוך גידול של 55% ברמת האיום מידי רבעון במהלך השנה החולפת.

  • נוזקות – החברה איתרה בממוצע 91,965 נוזקות בחודש באיחוד האמירויות, ולאחריה ערב הסעודית (87,876), קטאר (21,293) ועומאן (10,173).
  • כופרה – בערב הסעודית נרשם השיעור הגבוה ביותר של מתקפות מסוג כופרה באזור (72%) ולאחריה איחוד האמירויות (15%) ועומאן (2.5%).
  • נוזקות בנקאיות – החברה מאתרת 611 נוזקות בנקאיות בממוצע מידי חודש, גם בתחום זה מובילה ערב הסעודית עם 213 נוזקות מידי חודש, לאחריה איחוד האמירויות (124).
  • אפליקציות זדוניות – החברה מאתרת בממוצע 225,018 אפליקציות שכאלה מידי חודש הכוללות 6,856 וירוסים שונים. בערב הסעודית נרשם המספר הגבוה ביותר של אפליקציות זדוניות שכאלה (51,176 הורדות מידי חודש המכילות בממוצע 1,346 וירוסים) ולאחר מכן איחוד האמירויות (49,937 הורדות מידי חודש המכילות בממוצע 1,227 וירוסים).

כעבור שבועיים פורסם מחקר של חברת Gartner לפיו ההוצאה על טכנולוגיית אבטחת מידע במזרח התיכון ובצפון אפריקה צמחה ב-8% משנת 2015 ועתידה להגיע לכדי 1.3 מיליארד דולר בשנת 2016. זאת בשל עליה במודעות לנושא הנובעת מהשפעתם של ארועי אבטחת מידע על ארגונים אשר אילצו אותם לשים דגש על נושאי גילוי ותגובה.

קנדה: מתקפת כופרה נגד Carleton University

ב-29 בנובמבר פרסמה Carleton University שבקנדה כי סטודנטים הוזהרו שחלק ממחשבי האוניברסיטה נפגעו על ידי כופרה.

לדברי אחד הסטודנטים שראה את הודעת הכופר, התבקשה האוניברסיטה לשלם 2 ביטקויין עבור כל מחשב או 39 ביטקויין על מנת לשחרר את כל הקבצים שהוצפנו, סכום השווה לכ-39 אלף דולר. הוא הוסיף כי "כל המחשבים הושבתו או שנדבקו". התלמידים הונחו, בין השאר באמצעות חשבון הטוויטר של מחלקת ה-IT, להתעלם מהמסר ולדווח להנהלה, לכבות את מחשביהם ולא להתחבר לרשתות.

עוד נמסר כי נפגעו שרותים מנהלתיים ובכללם הדוא"ל, מרכז הרישום, התשלומים ושרותים מנהלתיים שונים, אולם כל זאת מבלי לפגוע בפעילות ההוראה ובזו העסקית באוניברסיטה.