האקרים יוציאו כמות גדולה של מתקפות מחשבונות המייל הפרוצים ב-Yahoo
מאת:
מערכת Telecom News, 18.12.16, 17:02
המצב בעקבות חשיפת הפריצה לחשבונות המייל ב-Yahoo דומה לסיטואציה, שבה חנויות נשדדו ע"י בוזזים, כמויות גדולות של סחורה גנובה מסתובבות בשוק, והשוק השחור זוכה לפריחה. הלקח לארגונים ולעסקים ברור.
"המצב בעקבות חשיפת הפריצה לחשבונות המייל ב-
Yahoo דומה לסיטואציה, שבה חנויות נשדדו ע"י בוזזים, כמויות גדולות של סחורה גנובה מסתובבות בשוק והשוק השחור זוכה לפריחה". כך אמר
דוד פלדמן, (בתמונה), מנכ"ל חברת
Cybonet החיפאית, ספקית של פתרונות סייבר ואבטחת מידע.
פלדמן התייחס בדבריו להודעת ענקית האינטרנט
Yahoo בשבוע שעבר, על פיה כבר ב-2013 וב-2014 נגנב מידע ממספר כולל של כמיליארד חשבונות
Yahoo Mail – כחצי מיליארד ב-2013 וכחצי מיליארד ב-2014. המידע שנגנב כולל פרטים כמו מספרי טלפון, כתובות מייל ותאריכי לידה.
פלדמן: "אנו צפויים לראות שימוש לרעה נרחב בחשבונות שנפרצו. האקרים יעשו שימוש בחשבונות פרוצים של
Yahoo כדי לשלוח מיילים של ספאם ו-
phishing מהשרת של
Yahoo ולהפוך את
Yahoo לבסיס יציאה למתקפות כופר (
ransomware).
יש סוג נוסף של מתקפות מפניו יש להיזהר - מתקפות
419 scam, שקרויות לעיתים "העוקץ הניגרי". בין היתר, במסגרת מתקפות אלו נשלח מייל, שבו השולח מזוהה כגוף רשמי מכובד, דוגמת ממשלה או סוכנות זרה, והנמען מתבקש לספק נתונים דוגמת פרטי חשבון בנק, כדי לקבל סכום כספי גבוה.
אנו יכולים לצפות, שתוקפי
scam יחקרו את החשבונות הפרוצים ב-
Yahoo, ויתבססו עליהם למתקפות
scam כמו 419.
התוצאה עבור
Yahoo ברורה. בתקופה רגישה זו, אחרי ש-
Verizon הודיעה עוד ביולי על רכישת
Yahoo,
Yahoo לא רק מאבדת מוניטין וערך, אלא גם תאבד לקוחות, שלא ירצו לבקר במחוזות דיגיטליים לא מאובטחים. גם
הלקח לארגונים ולעסקים ברור. השאלה בפני ארגונים ועסקים היא כמובן לא האם הם יותקפו, אלא מהי תוכנית התגובה שלהם לצורך מזעור הנזק הכללי והנזק ללקוחות הקצה בפרט. אחד המרכיבים המכריעים בתוכנית זו צריך להיות תסריט המבהיר בצורה מפורטת את התגובה למתקפה בדקות הראשונות אחרי שהיא נחשפת".