«Laboratorio de Kaspersky» publicó un informe sobre las tendencias de ciberseguridad en el ámbito de Internet de las Cosas (IoT). La investigación mostró que este sector sigue siendo el foco de atención de los ciberdelincuentes, quienes muestran un creciente interés por los dispositivos vulnerables.

Se informa que en los primeros seis meses de 2019, a través de servidores trampa Honeypots, que se hacían pasar por dispositivos IoT (como televisores inteligentes, cámaras web y enrutadores), los especialistas de la empresa lograron registrar más de 105 millones de ataques a dispositivos de Internet de las Cosas desde 276,000 direcciones IP únicas. Esto es aproximadamente nueve veces más que en el mismo período de 2018: entonces se registraron alrededor de 12 millones de ataques desde 69,000 direcciones IP.
Los estudios muestran que los dispositivos de Internet de las Cosas más hackeados y comprometidos son utilizados por los ciberdelincuentes para llevar a cabo ataques masivos de denegación de servicio (DDoS). Además, los dispositivos IoT comprometidos son utilizados por los atacantes como servidores proxy para realizar otros tipos de actividades maliciosas.

Por De acuerdo con los expertos, los principales problemas de Internet de las Cosas son las contraseñas fáciles de adivinar (muy a menudo tienen contraseñas predeterminadas de fábrica que están disponibles públicamente) y los firmware obsoletos en los dispositivos. Además, en el mejor de los casos, las actualizaciones se lanzan con retrasos considerables; en el peor, nunca se lanzan (a veces la opción de actualización ni siquiera está prevista técnicamente). Como resultado, muchos dispositivos IoT son hackeados utilizando métodos triviales, como vulnerabilidades en la interfaz web. Casi todas estas vulnerabilidades son críticas, pero el fabricante tiene capacidades extremadamente limitadas para crear y entregar un parche rápidamente en forma de actualización.
Más detalles sobre los resultados del análisis del «Laboratorio de Kaspersky» se pueden encontrar en el sitio web .
Fuente: 3dnews.ru
