През годината броят на опитите за хакване и заразяване на IoT устройства се е увеличил 9 пъти

Kaspersky Lab публикува доклад за тенденциите в информационната сигурност в областта на Интернет на нещата (IoT). Изследванията показват, че тази област продължава да бъде във фокуса на киберпрестъпниците, които все повече се интересуват от уязвими устройства.

През годината броят на опитите за хакване и заразяване на IoT устройства се е увеличил 9 пъти

Съобщава се, че през първите шест месеца на 2019 г., използвайки специални сървъри за прихващане на Honeypots, представящи се за IoT устройства (като интелигентни телевизори, уеб камери и рутери), специалистите на компанията са успели да запишат повече от 105 милиона атаки срещу устройства за Интернет на нещата с 276 хиляди уникални IP адреси. Това е приблизително девет пъти повече, отколкото през същия период на 2018 г.: тогава бяха регистрирани около 12 милиона атаки от 69 хиляди IP адреса.

Изследванията показват, че най-често хакнати и заразени устройства за интернет на нещата се използват от киберпрестъпници за стартиране на мащабни атаки, насочени към отказ на услуга (DDoS). Също така, компрометирани IoT устройства се използват от нападателите като прокси сървъри за извършване на други видове злонамерени действия.

През годината броят на опитите за хакване и заразяване на IoT устройства се е увеличил 9 пъти

На според експерти, основните проблеми на Интернет на нещата са лесно отгатваемите пароли (много често те имат предварително зададени фабрични пароли, които са публично достъпни) и остарелият фърмуер на устройството. В същото време в най-добрия случай актуализациите се пускат със значителни закъснения, в най-лошия случай изобщо не се пускат (понякога възможността за актуализация дори не е технически предвидена). В резултат на това много IoT устройства са хакнати чрез тривиални методи, като например уязвимости в уеб интерфейса. Почти всички тези уязвимости са критични, но доставчикът има изключително ограничена способност да създаде бързо корекция и да я достави като актуализация.

Повече информация за резултатите от аналитичните изследвания на Kaspersky Lab можете да намерите на уебсайта securelist.ru.



Източник: 3dnews.ru

Добавяне на нов коментар