Durante o ano, o número de intentos de piratear e infectar dispositivos IoT aumentou 9 veces

Kaspersky Lab publicou un informe sobre as tendencias de seguridade da información no ámbito da Internet das Cousas (IoT). As investigacións demostraron que esta área segue sendo o foco dos ciberdelincuentes, que están cada vez máis interesados ​​en dispositivos vulnerables.

Durante o ano, o número de intentos de piratear e infectar dispositivos IoT aumentou 9 veces

Infórmase de que nos primeiros seis meses de 2019, utilizando servidores de trampa Honeypots especiais que se fan pasar por dispositivos IoT (como televisores intelixentes, cámaras web e enrutadores), os especialistas da compañía lograron rexistrar máis de 105 millóns de ataques a dispositivos da Internet das Cousas con 276. mil enderezos IP únicos. Isto é aproximadamente nove veces máis que no mesmo período de 2018: entón rexistráronse preto de 12 millóns de ataques desde 69 mil enderezos IP.

A investigación mostra que a maioría das veces, os ciberdelincuentes usan dispositivos de Internet das Cousas pirateados e infectados para lanzar ataques a gran escala dirixidos á denegación de servizo (DDoS). Ademais, os atacantes usan dispositivos IoT comprometidos como servidores proxy para realizar outro tipo de accións maliciosas.

Durante o ano, o número de intentos de piratear e infectar dispositivos IoT aumentou 9 veces

En segundo expertos, os principais problemas da Internet das cousas son os contrasinais facilmente adiviñables (moitas veces teñen contrasinais predefinidos de fábrica que están dispoñibles publicamente) e o firmware do dispositivo obsoleto. Ao mesmo tempo, no mellor dos casos, as actualizacións lánzanse con importantes atrasos, no peor dos casos, non se lanzan en absoluto (ás veces nin sequera se prevé tecnicamente a posibilidade dunha actualización). Como resultado, moitos dispositivos IoT son pirateados mediante métodos triviais, como vulnerabilidades na interface web. Case todas estas vulnerabilidades son críticas, pero o vendedor ten unha capacidade extremadamente limitada para crear rapidamente un parche e entregalo como actualización.

No sitio web pódese atopar máis información sobre os resultados da investigación analítica de Kaspersky Lab securelist.ru.



Fonte: 3dnews.ru

Engadir un comentario