מי היו המוצרים והיצרנים הפגיעים ביותר למתקפות סייבר ב-2016?
מאת:
מערכת Telecom News, 26.1.17, 11:36
דירוג מוצרים ויצרנים עפ"י סיכום מספר עדכוני הפגיעות (CVE), שיצאו ע"י הספקיות ב-2016, שמהווה מדד לנקודות התורפה, שזוהו במוצרים שונים.
במהלך 2016 היו מערכות ההפעלה הפגיעות והחשופות ביותר למתקפות סייבר. כך עולה מדו"ח של מחלקת המחקר של חברת אבטחת המידע הישראלית Comodoconsulting
קומודו קונסלטינג,
שעוסקת בייעוץ סייבר ובבדיקות חדירות - penetration testing. עפ"י הדו"ח, בראש הרשימה נמצאת מערכת ההפעלה הוותיקה של אפל, ה-
Mac Os X (ששודרגה במהלך השנה למערכת הפעלה מתקדמת יותר) ואחריה מדורגות אנדרואיד,
Windows 10 ו-
Linux.
הדו"ח מסכם את מספר עדכוני הפגיעות ונקודות התורפה (
CVE), שיצאו במהלך השנה ע"י הספקיות, שמהווה מדד לנקודות התורפה, שזוהו במוצרים שונים. בדיקה לגבי מי היו היצרניות הפגיעות ביותר לאיומי מתקפות סייבר מעלה, שמדובר ב
מיקרוסופט, אדובי, אפל, אורקל וגוגל. ב-2015 החברה הפגיעה ביותר הייתה אדובי ואחריה אפל, מיקרוסופט ורד האט.
עוד נתון מעניין העולה מהמחקר הוא, שבהשוואה ל-2015 הגידול המשמעותי ביותר ב-2016 היה בפגיעה במערכות חומרה (פיירוול,
appliances, שרתים) עם קפיצה של 588%. בשיעור משמעותי אחריהם מדורגים האפליקציות עם גידול של 77% ועלייה של 70% במספר הפגיעות במערכות הפעלה.
ממחלקת המחקר של החברה נמסר, שמהנתונים ניתן ללמוד,
ששכבת האפליקציה ממשיכה להיות השכבה הפגיעה ביותר בארגון ונקודות התורפה (
CVE), שמקושרות אליה, מהוות חצי מסך נקודות התורפה המפורסמות בכל שנה.
המוצרים הפגיעים ביותר בשנת 2016
Mac Os X |
521 |
Android |
462 |
Windows |
362 |
Linux Kernel |
346 |
Windows 10 |
307 |
Debian Linux |
291 |
Windows 8.1 |
290 |
Ubuntu Linux |
265 |
Leap |
242 |
Flash Player |
235 |
Iphone Os |
223 |
Acrobat Reader Dc |
217 |
Acrobat Dc |
217 |
Acrobat |
214 |
Reader |
201 |
Opensuse |
201 |
Chrome |
171 |
chrome os |
151 |
Windows Server 2012 |
141 |
היצרנים הפגיעים ביותר בשנת 2016
Microsoft |
2211 |
Adobe |
1437 |
Apple |
1131 |
Oracle |
925 |
Google |
810 |
Novell |
769 |
Redhat |
764 |
Cisco |
748 |
בועז שונמי, (בתמונה), מנכ"ל קומודו קונסלטינג: "מערכות הפעלה בהחלט מהוות יעד מרכזי בקרב האקרים המזהים אותם כנקודת תורפה להחדרת נוזקות למערכות מחשוב הן ברמת הארגון והן המשתמשים. לאור מגמת העלייה במספר האיומים ורמת התחכום שלהם, אנו בהחלט מזהים שינוי חיובי בקרב ארגונים בכל הקשור להסתכלות פרו-אקטיבית על זירת הסייבר ולהתכוננות ככל שניתן לאירועי אמת, שימוש גובר במערכות מודיעין פנימי וחיצוני וביצוע מבדקי חדירה לזיהוי מוקדם של האיומים. כלים אלה יכולים לסייע לארגון להתמודד עם חשיפות בזמן אמת לא רק מול תכתיבי הרגולציה אלא אף ובעיקר מול איומי האמת והמצב בשטח".