חדשות ראשיות מדוע סיסמאות הפכו למטרה הגדולה ביותר עבור האקרים ו...

מדוע סיסמאות הפכו למטרה הגדולה ביותר עבור האקרים, ומה זה אומר על עתיד אבטחת הסייבר?

סיסמאות, שנחשבו במשך עשרות שנים למחסום העיקרי להגנה במערכת האקולוגית הדיגיטלית, הפכו לאחד הנכסים היקרים ביותר עבור פשעי סייבר. בשנת 2025 לבדה, כמעט 2.9 מיליארד אישורים נפגעו, על פי סקר של חברת מודיעין האיומים KELA, מה שמחזק את השינוי בפרופיל ההתקפות: במקום לנצל פגיעויות טכניות, פושעים העדיפו גניבת זהויות דיגיטליות כדי לגשת למערכות, אפליקציות וחשבונות ארגוניים.

לדברי מומחים, העלייה בסוג זה של מתקפה מדגימה כי אבטחה המבוססת אך ורק על סיסמאות הפכה ללא מספקת לנוכח התחכום של פשעי הסייבר. "התרחיש מראה שסיסמאות הן כיום נכס הנסחר בקנה מידה תעשייתי. כיום יש שרשרת כלכלית שלמה המוקדשת לגניבה, מסחר ושימוש חוזר בפרטי גישה עבור סוגים שונים של מתקפות", אומר אנדרה טולדו, מנכ"ל Sec4U.

באנר פרסומי עבור תוכנת ניהול קמעונאות של Forhold, המזמין משתמשים לתקופת ניסיון בחינם למשך 30 יום

צמיחת שוק זה מקבילה להתמקצעות של ארגוני פשע. הערכות מצביעות על כך שפשעי סייבר כבר מייצרים כ-10.5 טריליון דולר בשנה ברחבי העולם, ועולים על שווקים בלתי חוקיים מסורתיים. עד 2026, התקפות ירחיבו עוד יותר היקף זה, הודות לשימוש בבינה מלאכותית, המאפשרת אוטומציה של קמפיינים של פישינג, התאמה אישית של הונאות ועלייה משמעותית בטווח הפעילות. נכון לעכשיו, פיתיון פישינג קיים ב-42% מפריצות האבטחה, בעוד שגניבת זהות באמצעות אישורים שנחשפו נותרה השער העיקרי לפריצות.

לדברי טולדו, תרחיש זה מדגים שהדיון כעת סובב סביב צמצום התלות בהן. "במשך שנים רבות, האסטרטגיה הייתה לדרוש סיסמאות ארוכות ומורכבות יותר ושינויים תכופים. אבל הבעיה מעולם לא הייתה רק איכות הסיסמה, אלא עצם קיומה כסוד משותף. בכל פעם שסיסמה קיימת, קיימת גם אפשרות שהיא תיגנב, תעשה בה שימוש חוזר או תיאסף באמצעות הנדסה חברתית", הוא מהרהר.

לדברי המנהל, שינוי זה מאיץ את אימוץ מודלים של אימות ללא סיסמה, המבוססים על זהות דיגיטלית, מכשירים מהימנים וקריפטוגרפיה, כגון מפתחות גישה. "מפתחות גישה מבטלים בדיוק את האלמנט שפושעים מחפשים. אין סיסמה המאוחסנת בשרתים או קוד שניתן להקליד באתר אינטרנט מזויף. אימות משתמש במפתחות קריפטוגרפיים המקושרים למכשיר ומוגנים על ידי ביומטריה או מנגנונים מקומיים אחרים, מה שהופך התקפות פישינג ודליפות אישורים להרבה פחות יעילות", הוא מציין.

בנוסף לשיפור האבטחה, השינוי נוטה גם להפחית את עלויות התפעול של החברות. סיסמאות שנשכחו, איפוס גישה ובקשות תמיכה הקשורות לאימות נותרות בין הדרישות הנפוצות ביותר ממחלקות IT, בעוד שתהליכי התחברות מורכבים מעודדים שיטות לא בטוחות כגון שימוש חוזר ושיתוף של פרטי גישה.

לדברי מנכ"ל Sec4U, המגמה היא שסיסמאות יפסיקו להיות המוקד המרכזי של אסטרטגיית הזהות הדיגיטלית. "בשנים הקרובות, השאלה לא תהיה עוד כיצד ליצור סיסמאות חזקות יותר, אלא כיצד להוציא אותן מהמשוואה. הזהות תאושר יותר ויותר על ידי גורמים קריפטוגרפיים, ביומטריים והקשריים. זה מפחית סיכונים לחברות, מעכב פעילות פלילית ומפשט את חוויית המשתמש. עתיד האבטחה מתחיל כאשר סיסמאות יפסיקו להיות נקודת האימות המרכזית."

הוא מסביר עוד כי השארת סיסמאות דורשת יותר מאשר אימוץ כלי חדש; זה דורש שינוי באופן שבו חברות תופסות גישת עובדים ולקוחות. "בתרחיש שבו התקפות אוטומטיות המונעות על ידי בינה מלאכותית בוחנות את אבטחת החברה מדי יום, החלפת נקודת ההתחברות המסורתית הופכת להחלטה מעשית כדי לסגור את נקודת הכניסה העיקרית עבור פושעי סייבר ולמנוע תקריות יקרות", מסכם טולדו.

עדכון מסחר אלקטרוני
עדכון מסחר אלקטרוניhttps://www.ecommerceupdate.com.br/
E-Commerce Update היא חברה מובילה בשוק הברזילאי, המתמחה בהפקה והפצה של תוכן איכותי בנושא תחום המסחר האלקטרוני.
מאמרים קשורים

השאר תגובה

אנא הקלד את תגובתך!
אנא הקלד את שמך כאן

אחרונים

הכי פופולרי

אחרונים

הכי פופולרי

אחרונים

הכי פופולרי