Yil davomida IoT qurilmalarini buzish va zararlantirishga urinishlar soni 9 barobar oshdi

“Kasperskiy laboratoriyasi” internet-buyumlar (IoT) sohasidagi axborot xavfsizligi tendentsiyalari haqidagi hisobotini e’lon qildi. Tadqiqotlar shuni ko'rsatdiki, bu soha kiberjinoyatchilarning diqqat markazida bo'lib qolmoqda, ular tobora zaif qurilmalarga qiziqish bildirmoqda.

Yil davomida IoT qurilmalarini buzish va zararlantirishga urinishlar soni 9 barobar oshdi

Ma’lum qilinishicha, 2019-yilning birinchi olti oyida kompaniya mutaxassislari IoT qurilmalari (masalan, smart-televizorlar, veb-kameralar va marshrutizatorlar) sifatida namoyon bo‘lgan maxsus Honeypots trap serverlaridan foydalangan holda, 105 ta qurilmaga ega “Internet of Things” qurilmalariga 276 milliondan ortiq hujumni qayd etishga muvaffaq bo‘lishgan. ming noyob IP-manzillar. Bu 2018 yilning shu davriga nisbatan qariyb to‘qqiz baravar ko‘pdir: keyin 12 ming IP manzildan 69 millionga yaqin hujum qayd etilgan.

Tadqiqotlar shuni ko'rsatadiki, ko'pincha buzilgan va zararlangan narsalar Interneti qurilmalari kiberjinoyatchilar tomonidan xizmat ko'rsatishni rad etishga (DDoS) qaratilgan keng ko'lamli hujumlarni amalga oshirish uchun foydalaniladi. Shuningdek, buzilgan IoT qurilmalari tajovuzkorlar tomonidan boshqa turdagi zararli harakatlarni amalga oshirish uchun proksi-server sifatida ishlatiladi.

Yil davomida IoT qurilmalarini buzish va zararlantirishga urinishlar soni 9 barobar oshdi

haqida ko'ra Mutaxassislarning fikriga ko'ra, narsalar Internetining asosiy muammolari osongina taxmin qilinadigan parollar (ko'pincha ularda hamma uchun ochiq bo'lgan oldindan o'rnatilgan zavod parollari mavjud) va qurilmaning eskirgan dasturiy ta'minoti mavjud. Shu bilan birga, eng yaxshi holatda, yangilanishlar sezilarli kechikishlar bilan chiqariladi, eng yomon holatda, ular umuman chiqarilmaydi (ba'zida yangilanish imkoniyati hatto texnik jihatdan ham ta'minlanmagan). Natijada, ko'plab IoT qurilmalari veb-interfeysdagi zaifliklar kabi arzimas usullar yordamida buzib tashlanadi. Ushbu zaifliklarning deyarli barchasi juda muhim, ammo sotuvchi tezda yamoq yaratish va uni yangilanish sifatida taqdim etish imkoniyati juda cheklangan.

Kasperskiy laboratoriyasining analitik tadqiqotlari natijalari haqida batafsil ma'lumotni veb-saytda topishingiz mumkin securitylist.ru.



Manba: 3dnews.ru

a Izoh qo'shish