«Laboratoire Kaspersky» a publié un rapport sur les tendances en matière de cybersécurité dans le domaine de l'Internet des objets (IoT). Les recherches ont montré que ce secteur continue d'être au centre de l'attention des cybercriminels, qui manifestent un intérêt croissant pour les dispositifs vulnérables.

Il est signalé qu'au cours des six premiers mois de 2019, grâce à des serveurs-pièges Honeypots, se faisant passer pour des dispositifs IoT (tels que des smart TVs, des caméras web et des routeurs), les spécialistes de l'entreprise ont réussi à enregistrer plus de 105 millions d'attaques sur des dispositifs IoT provenant de 276 000 adresses IP uniques. C'est environ neuf fois plus que pendant la même période en 2018 : alors, on avait enregistré environ 12 millions d'attaques avec 69 000 adresses IP.
Les recherches montrent que les dispositifs IoT les plus souvent piratés et infectés sont utilisés par les cybercriminels pour organiser des attaques à grande échelle, visant à provoquer des dénis de service (DDoS). De plus, les dispositifs IoT compromis sont exploités par les malfaiteurs comme serveurs proxy pour effectuer d'autres types d'actions malveillantes.

Selon les experts, les principaux problèmes de l'Internet des objets sont les mots de passe facilement devinables (très souvent, ceux-ci sont des mots de passe d'usine prédéfinis et disponibles publiquement) et les firmwares obsolètes des dispositifs. Dans le meilleur des cas, les mises à jour sont publiées avec un retard significatif, dans le pire des cas, elles ne sont pas publiées du tout (parfois, la possibilité de mise à jour n'est même pas techniquement prévue). En conséquence, de nombreux dispositifs IoT sont piratés en utilisant des méthodes triviales, telles que les vulnérabilités dans l'interface web. Presque toutes ces vulnérabilités sont critiques, mais le fabricant a des capacités extrêmement limitées pour créer rapidement des patchs et les livrer sous forme de mises à jour.
Pour plus de détails sur les résultats de l'étude analytique du «Laboratoire Kaspersky», vous pouvez consulter le site .
Source : 3dnews.ru
