Κατά τη διάρκεια του έτους, ο αριθμός των προσπαθειών εισβολής και μόλυνσης συσκευών IoT έχει αυξηθεί 9 φορές

Η Kaspersky Lab δημοσίευσε μια έκθεση σχετικά με τις τάσεις ασφάλειας πληροφοριών στον τομέα του Διαδικτύου των Πραγμάτων (IoT). Η έρευνα έχει δείξει ότι αυτή η περιοχή εξακολουθεί να είναι το επίκεντρο των εγκληματιών του κυβερνοχώρου, οι οποίοι ενδιαφέρονται όλο και περισσότερο για ευάλωτες συσκευές.

Κατά τη διάρκεια του έτους, ο αριθμός των προσπαθειών εισβολής και μόλυνσης συσκευών IoT έχει αυξηθεί 9 φορές

Αναφέρεται ότι το πρώτο εξάμηνο του 2019, χρησιμοποιώντας ειδικούς διακομιστές Honeypots trap που παρουσιάζονται ως συσκευές IoT (όπως έξυπνες τηλεοράσεις, κάμερες και δρομολογητές), οι ειδικοί της εταιρείας κατάφεραν να καταγράψουν περισσότερες από 105 εκατομμύρια επιθέσεις σε συσκευές Internet of Things με 276 χιλιάδες μοναδικές διευθύνσεις IP. Αυτό είναι περίπου εννέα φορές περισσότερο από ό,τι την ίδια περίοδο το 2018: τότε καταγράφηκαν περίπου 12 εκατομμύρια επιθέσεις από 69 χιλιάδες διευθύνσεις IP.

Η έρευνα δείχνει ότι τις περισσότερες φορές, οι παραβιασμένες και μολυσμένες συσκευές Internet of Things χρησιμοποιούνται από εγκληματίες του κυβερνοχώρου για να εξαπολύσουν επιθέσεις μεγάλης κλίμακας με στόχο την άρνηση παροχής υπηρεσιών (DDoS). Επίσης, οι παραβιασμένες συσκευές IoT χρησιμοποιούνται από τους εισβολείς ως διακομιστές μεσολάβησης για την εκτέλεση άλλων τύπων κακόβουλων ενεργειών.

Κατά τη διάρκεια του έτους, ο αριθμός των προσπαθειών εισβολής και μόλυνσης συσκευών IoT έχει αυξηθεί 9 φορές

Επί λόγια Οι ειδικοί, τα κύρια προβλήματα του Διαδικτύου των πραγμάτων είναι οι εύκολα εικαστικοί κωδικοί πρόσβασης (πολύ συχνά έχουν προκαθορισμένους εργοστασιακούς κωδικούς πρόσβασης που είναι διαθέσιμοι στο κοινό) και το παλιό υλικολογισμικό της συσκευής. Ταυτόχρονα, στην καλύτερη περίπτωση, οι ενημερώσεις κυκλοφορούν με σημαντικές καθυστερήσεις, στη χειρότερη περίπτωση δεν κυκλοφορούν καθόλου (μερικές φορές δεν προβλέπεται καν η δυνατότητα ενημέρωσης). Ως αποτέλεσμα, πολλές συσκευές IoT παραβιάζονται χρησιμοποιώντας ασήμαντες μεθόδους, όπως τρωτά σημεία στη διεπαφή ιστού. Σχεδόν όλα αυτά τα τρωτά σημεία είναι κρίσιμα, αλλά ο προμηθευτής έχει εξαιρετικά περιορισμένη δυνατότητα να δημιουργήσει γρήγορα μια ενημέρωση κώδικα και να την παραδώσει ως ενημέρωση.

Περισσότερες πληροφορίες σχετικά με τα αποτελέσματα της αναλυτικής έρευνας της Kaspersky Lab μπορείτε να βρείτε στον ιστότοπο safelist.ru.



Πηγή: 3dnews.ru

Προσθέστε ένα σχόλιο