מהי מתקפת כוח אכזרי?
מתקפת כוח אכזרי היא שיטה לניסיון שיטתי של שילובים מרובים של שמות משתמש וסיסמאות עד לגילוי אישורים חוקיים. מתקפה זו מנצלת מנגנוני אימות חלשים והיגיינת סיסמאות לקויה, ולעתים קרובות מתמקדת בשירותים חשופים כגון VPN, שולחן עבודה מרוחק או יישומי אינטרנט.
בניגוד לטכניקות ממוקדות כמו פישינג או הנדסה חברתית, התקפות כוח גסות מסתמכות על אוטומציה וקנה מידה. תוקפים עשויים גם לשלב גישה זו עם מילוי אישורים תוך שימוש בנתונים מפריצות קודמות, ולהגדיל את שיעורי ההצלחה מול מערכות חסרות אימות רב-שלבי (MFA).
למה משמשת Brute Force Attack?
התקפות כוח אכזריות משמשות כדי להשיג גישה לא מורשית למערכות, להסלים הרשאות ולעבור לרוחב בין רשתות. לאחר השגת גישה, התוקפים עשויים לפרוס נוזקה, להקים דלתות אחוריות או ליזום קמפיינים רחבים יותר כגון Business Email Compromise (BEC).
כדי למתן את ההתקפות הללו, ארגונים חייבים לאכוף מדיניות סיסמאות חזקה, מדיניות בקרת גישה, ליישם את MFA, ולפרוס כלים כגון SIEM ו-IDPS כדי לזהות התנהגות התחברות חריגה. הגבלת תעריפים, מדיניות נעילת חשבון וארכיטקטורות Zero Trust מפחיתות עוד יותר את הסיכון.
לִצְפּוֹת איך פועלות התקפות כוח גסות