→ חזרה לבלוג
סייבר ואבטחת מידע

ShinyHunters תוקפת Ralph Lauren ו-Oracle: מה מגלה המתקפה הכפולה על סיכוני סייבר בארגונים

12 ביוני 20264 דק' קריאה
ShinyHunters תוקפת Ralph Lauren ו-Oracle: מה מגלה המתקפה הכפולה על סיכוני סייבר בארגונים

מתקפה כפולה שמעלה שאלות קשות על אבטחת מידע ארגונית

קבוצת הכופרה והסחיטה ShinyHunters פרסמה לאחרונה שתי תקיפות בו-זמנית, כשהיא מציגה את Ralph Lauren ואת Oracle כקורבנות. אין מדובר בתקיפה אחת שהסתעפה, אלא בשתי זירות נפרדות עם שיטות שונות, דבר שמדגים את הרוחב המבצעי שרכשו קבוצות מסוג זה.

מה טוענת הקבוצה בכל תקיפה

Ralph Lauren: גניבת מידע לקוחות ותכניות עסקיות

בתקיפה על ענקית האופנה, טוענת ShinyHunters כי השיגה מידע רגיש הכולל נתוני לקוחות וכן תכניות עסקיות עתידיות של החברה. שילוב כזה הוא חמור במיוחד: מידע לקוחות חושף את הארגון לאחריות רגולטורית, בעוד דליפת תכניות אסטרטגיות פוגעת ביתרון התחרותי לטווח ארוך.

Oracle: ניצול חולשת Zero-Day

במקביל, הקבוצה טוענת כי ניצלה חולשת Zero-Day במערכות Oracle, כלומר פגיעות שלא הייתה ידועה לספק בעת הניצול. מדובר בסוג האיום המורכב ביותר להתמודדות, שכן אין כלי הגנה מוכנים מראש מולו, וחשיפת הפגיעות מגיעה לרוב רק בדיעבד.

שני מדגמים שחושפים דפוס אחד

מנקודת המבט של R.A.S Systems, הניסיון עם ארגונים בישראל מראה שמתקפות מסוג זה אינן אנומליה, אלא ביטוי לכשל מבני. קבוצות כמו ShinyHunters פועלות בסביבה שבה:

ניצול Zero-Day הוא כמובן מורכב מבחינה טכנית, אך ברוב המקרים הנזק מוגבר בשל העדר בקרות פיצוי: ניטור התנהגותי, הגבלת הרשאות לפי עיקרון הצורך, ובידוד של מערכות קריטיות.

הגנה על מערכות ליבה בעידן של איומים מתקדמים

כאשר ארגון מסתמך על פלטפורמות ספק גדולות כמו Oracle, הנחת ברירת המחדל היא שהספק מטפל באבטחה. זוהי הנחה מסוכנת. אחריות הארגון מתחילה בשאלה כיצד הוא מנהל גישה, ניטור ובידוד ביחס לאותן מערכות, גם אם הגרעין הטכנולוגי הוא של ספק חיצוני.

אנו רואים בארגונים שמשקיעים במיפוי נכסים, הגדרת שכבות הגנה מפצות ותהליכי תגובה לאירועים תוצאות שונות לחלוטין בעת אירוע. לא בגלל שהם חסינים לחלוטין, אלא מפני שיכולת הבלימה שלהם גבוהה בהרבה. מתקפות כפולות כמו זו של ShinyHunters הן תזכורת חדה שמוכנות ארגונית אינה מותרות, היא הבסיס.

שאלות נפוצות

מי היא קבוצת ShinyHunters?

ShinyHunters היא קבוצת האקרים הידועה בתקיפות נגד ארגונים גדולים, גניבת מסדי נתונים ופרסום המידע הגנוב לצורך סחיטה או מכירה.

מה זה Zero-Day ולמה הוא מסוכן?

חולשת Zero-Day היא פגיעות תוכנה שלא הייתה ידועה ליצרן בעת הניצול. הסכנה היא שאין טלאי או עדכון זמין מראש, מה שמאפשר לתוקפים לפעול ללא הפרעה עד לגילוי החולשה.

כיצד ארגון יכול להגן על עצמו ממתקפות Zero-Day?

באמצעות בקרות פיצוי: ניטור התנהגותי, הגבלת הרשאות לפי עיקרון הצורך, בידוד מערכות קריטיות, ותהליכי תגובה לאירועים מוכנים מראש.

מה הסיכון הייחודי בדליפת תכניות עסקיות לצד מידע לקוחות?

מידע לקוחות חושף לאחריות רגולטורית ולנזק מוניטין, בעוד דליפת תכניות אסטרטגיות פוגעת ביתרון תחרותי. השילוב של השניים יוצר נזק כפול בממדים שונים.

האם שימוש בפלטפורמת ספק גדול כמו Oracle מבטיח אבטחה?

לא. האחריות על ניהול גישה, ניטור ובידוד נותרת אצל הארגון. מתקפת Zero-Day על ספק אינה פוטרת את הארגון מאחריות על ניהול סביבת העבודה שלו.

#ShinyHunters#Oracle#Ralph Lauren#Zero-Day#אבטחת מידע#סייבר#מתקפות כופרה#הגנת מידע