İl ərzində IoT cihazlarını sındırmaq və yoluxdurmaq cəhdlərinin sayı 9 dəfə artıb

“Kaspersky Lab” şirkəti Əşyaların İnterneti (IoT) sahəsində informasiya təhlükəsizliyi tendensiyaları haqqında hesabat dərc edib. Tədqiqatlar göstərdi ki, bu sahə həssas cihazlarla getdikcə daha çox maraqlanan kibercinayətkarların diqqət mərkəzində olmaqda davam edir.

İl ərzində IoT cihazlarını sındırmaq və yoluxdurmaq cəhdlərinin sayı 9 dəfə artıb

Bildirilir ki, 2019-cu ilin ilk altı ayında şirkətin mütəxəssisləri IoT cihazları kimi təqdim olunan xüsusi Honeypots trap serverlərindən (məsələn, smart televizorlar, veb-kameralar və marşrutlaşdırıcılar) istifadə edərək, 105-sı ilə Əşyaların İnterneti cihazlarına 276 milyondan çox hücumu qeydə almağa müvəffəq olublar. min unikal IP ünvanı. Bu, 2018-ci ilin eyni dövrü ilə müqayisədə təqribən doqquz dəfə çoxdur: o zaman 12 min IP ünvanından təxminən 69 milyon hücum qeydə alınıb.

Tədqiqatlar göstərir ki, əksər hallarda sındırılmış və yoluxmuş “Əşyaların İnterneti” qurğuları kibercinayətkarlar tərəfindən xidmətdən imtinaya (DDoS) yönəlmiş genişmiqyaslı hücumlar həyata keçirmək üçün istifadə olunur. Həmçinin, pozulmuş IoT qurğuları təcavüzkarlar tərəfindən digər növ zərərli hərəkətləri yerinə yetirmək üçün proxy server kimi istifadə olunur.

İl ərzində IoT cihazlarını sındırmaq və yoluxdurmaq cəhdlərinin sayı 9 dəfə artıb

Haqqında görə Mütəxəssislərin fikrincə, Əşyaların İnternetinin əsas problemləri asanlıqla təxmin edilən parollar (çox vaxt onlar ictimaiyyətə açıq olan əvvəlcədən təyin edilmiş zavod parollarına malikdirlər) və köhnəlmiş cihaz proqram təminatıdır. Eyni zamanda, ən yaxşı halda, yeniləmələr əhəmiyyətli gecikmələrlə buraxılır, ən pis halda, onlar ümumiyyətlə buraxılmır (bəzən yeniləmə ehtimalı hətta texniki cəhətdən təmin edilmir). Nəticədə, bir çox IoT cihazları veb-interfeysdəki boşluqlar kimi əhəmiyyətsiz üsullardan istifadə etməklə sındırılır. Bu zəifliklərin demək olar ki, hamısı kritikdir, lakin satıcının tez bir zamanda yamaq yaratmaq və onu yeniləmə kimi təqdim etmək imkanları olduqca məhduddur.

Kaspersky Lab-ın analitik tədqiqatının nəticələri haqqında ətraflı məlumatı internet saytından əldə etmək olar securitylist.ru.



Mənbə: 3dnews.ru

Добавить комментарий