בכנס InfoSec 2013 בלונדון: חברת FireEye: חברות טכנולוגיה הן בין יעדי ההתקפות הסייבריות התכופות ביותר

The Advanced Cyber Attack Landscape, דו”ח של חברת FireEye שפורסם ב- 23 באפריל 2013 [במסגרת כנס InfoSecurity Europe 2013 בלונדון המתקיים ב- 23-25 באפריל 2013], אומר כי חברות טכנולוגיה הן בין יעדי ההתקפות הסייבריות התכופות ביותר: חברות טכנולוגיה חוו את השיעור הגדול ביותר של פעילות callback לשרתי פיקוד ובקרה [Command & Control, C&C] הקשורה עם הדור הבא של התקפות סייבריות.

דבר זה מאפשר לתוקפים להוריד ולשנות נוזקה [malware] כדי להתחמק מאיתור, לגזור מידע או להרחיב מימדי ההתקפה בארגון-היעד.

פעילות callback לשרתי פיקוד ובקרה במהלך השנה החולפת ב- 184 מדינות הייתה גדולה ב- 41% לעומת שיעורה בשנת 2010 (ב- 130 מדינות) והדבר מעיד על כך שההתקפות הסייבריות הפכו לפעילות עולמית.

סין, קוריאה, הודו, יפן והונג קונג היוו 24% מכלל פעילות callback העולמית ואילו רוסיה, פולין, רומניה, אוקראינה, קזחסטן ולטביה היוו 22%.

מרבית התקפות Advanced Persistent Threat, APT (או 89%) קשורות לכלים אשר פותחו והופצו בידי קבוצות האקרים סיניות.

2H 2012 Advanced Threat Report, דו”ח שפירסמה החברה ב- 3 באפריל 2013 אומר כי התקפות סייבריות מתקדמות מתרחשות אחת לכל שלוש דקות.