Бір жыл ішінде IoT құрылғыларын бұзу және жұқтыру әрекеттерінің саны 9 есе өсті

Касперский зертханасы заттар интернеті (IoT) саласындағы ақпараттық қауіпсіздік тенденциялары туралы есебін жариялады. Зерттеулер көрсеткендей, бұл аймақ осал құрылғыларға көбірек қызығушылық танытатын киберқылмыскерлердің назарында.

Бір жыл ішінде IoT құрылғыларын бұзу және жұқтыру әрекеттерінің саны 9 есе өсті

2019 жылдың алғашқы алты айында компания мамандары IoT құрылғылары (мысалы, смарт-теледидарлар, веб-камералар және маршрутизаторлар) ретінде көрінетін арнайы Honeypots трап серверлерін пайдалана отырып, 105 құрылғысы бар Интернет заттарына 276 миллионнан астам шабуылды тіркегені хабарланды. мың бірегей IP мекенжайлары. Бұл 2018 жылдың сәйкес кезеңімен салыстырғанда шамамен тоғыз есе көп: содан кейін 12 мың IP мекенжайынан 69 миллионға жуық шабуыл тіркелді.

Зерттеулер көрсеткендей, бұзылған және вирус жұққан заттар интернеті құрылғыларын киберқылмыскерлер қызмет көрсетуден бас тартуға (DDoS) бағытталған ауқымды шабуылдар жасау үшін жиі пайдаланады. Сондай-ақ, бұзылған IoT құрылғыларын шабуылдаушылар зиянды әрекеттердің басқа түрлерін орындау үшін прокси серверлер ретінде пайдаланады.

Бір жыл ішінде IoT құрылғыларын бұзу және жұқтыру әрекеттерінің саны 9 есе өсті

туралы сәйкес Сарапшылардың пікірінше, Интернет заттарының негізгі проблемалары оңай болжалды құпия сөздер (көбінесе оларда жалпыға қолжетімді болатын алдын ала орнатылған зауыттық құпия сөздер бар) және құрылғының ескірген микробағдарламасы. Сонымен қатар, ең жақсы жағдайда жаңартулар айтарлықтай кідірістермен шығарылады, ең нашар жағдайда олар мүлдем шығарылмайды (кейде жаңарту мүмкіндігі тіпті техникалық қарастырылмаған). Нәтижесінде көптеген IoT құрылғылары веб-интерфейстегі осалдықтар сияқты тривиальды әдістер арқылы бұзылады. Бұл осалдықтардың барлығы дерлік маңызды, бірақ жеткізушінің патчты жылдам жасау және оны жаңарту ретінде жеткізу мүмкіндігі өте шектеулі.

Касперский зертханасының аналитикалық зерттеулерінің нәтижелері туралы қосымша ақпаратты веб-сайттан табуға болады securitylist.ru.



Ақпарат көзі: 3dnews.ru

пікір қалдыру