IoT pod náporem kyberútoků

17. 10. 2019. (redaktor: František Doupal, zdroj: Kaspersky)
Technologie společnosti Kaspersky v průběhu prvního pololetí zaznamenaly 105 milionů útoků na zařízení internetu věcí, které pocházely z 276 000 unikátních IP adres. Jde o sedmkrát větší množství, než jaké bylo detekováno za stejný časový úsek minulý rok.

Ve stejném časovém období loňského roku bylo zaregistrováno necelých 12 milionů útoků pocházejících z 69 000 IP adres. Kyberzločinci, kteří zneužívají slabou bezpečnost IoT produktů, zintenzivňují své pokusy o zpeněžení IoT botnetů.

Množství útoků na IoT zařízení neustále stoupá. Tento trend způsobuje čím dál větší oblíbenost chytrých (síťově propojených a interaktivních) zařízení u koncových uživatelů i různých organizací a zároveň jejich slabé zabezpečení. Díky tomu se v očích kyberzločinců stávají velmi lákavým cílem, který chtějí zneužít ve svůj finanční zisk. Využívají sítě infikovaných chytrých zařízení k provedení DDoS útoků nebo jako proxy pro jiné druhy škodlivých aktivit. Aby odborníci z Kaspersky zjistili více o tom, jak tyto útoky fungují, a tudíž jak se proti nim účinně bránit, vytvářejí tzv. honeypots. To jsou zařízení, sloužící jako návnada, která přitahují pozornost kyberzločinců a zároveň analyzují jejich činnost.

Analýza dat z honeypotů ukázala, že útoky na IoT zařízení nebývají sofistikované. Většinou jde o nenápadné infekce, kterých si uživatel nemusí ani všimnout. Malwarová rodina Mirai, která je odpovědná za 39 % útoků, využívá exploity. Díky tomu jsou tyto botnety schopné prostřednictvím starých nezazáplatovaných zranitelností proniknout do zařízení a ovládat je. Další velmi účinnou technikou je prolomení hesel hrubou silou (tzv. brute-forcing). Využívá ji druhá nejpočetnější malwarová rodina – Nyadrop, která byla zaznamenána ve 38,57 % útoků, přičemž často slouží jako downloader malwaru Mirai. Třetí nejběžnější botnet ohrožující chytrá zařízení je Gafgyt. Byl detekován na 2,12 % zařízení a rovněž využívá brutální sílu.

Odborníkům se navíc povedlo identifikovat i regiony, z nichž pocházelo v prvním pololetí nejvyšší procento infekcí. Statistice dominuje Čína s 30 %, na druhém místě je Brazílie s 19 % a následuje Egypt s 12 %. Před rokem, v prvním pololetí 2018, byla situace mírně odlišná – na prvním místě byla Brazílie (28 %), následovaná Čínou (14 %) a Japonskem (11 %).

Počet chytrých zařízení, která nás obklopují, neustále narůstá a v důsledku toho jsme svědky i narůstající intenzity kyberútoků, které jsou na ně zacílené. Soudě podle velkého množství útoků a vytrvalosti zločinců lze říct, že je internet věcí lukrativní oblastí pro útočníky, kteří používají i velmi primitivní metody jako je uhádnutí hesla a přihlašovacího jména. Je to daleko snazší, než si většina lidí myslí. Nejčastější kombinací totiž je „support/support“, „admin/admin“ nebo „default/default“. Přitom je velmi jednoduché si změnit přihlašovací údaje a nastavit silné heslo. Proto bychom chtěli všechny nabádat k tomu, aby si našli pět minut času a tuto změnu provedli,“ říká Dan Demeter, bezpečnostní odborník ze společnosti Kaspersky.

Odborníci Kaspersky doporučují následující opatření, aby chytrá zařízení byla v bezpečí:

  • Nainstalujte aktualizace firmwaru hned, jak jsou dostupné. Díky tomu se opraví všechny zranitelnosti, které se v zařízení objeví.
  • Vždy změňte přednastavená hesla. Používejte silná hesla, která kombinují malá a velká písmena, číslice a speciální znaky.
  • Pokud se zařízení chová divně, přebootujte ho. Díky tomu se zbavíte existujícího malwaru, ale neochrání vás to před případnou další infekcí.
  • Omezte přístup k zařízení IoT prostřednictvím lokální VPN. Budete k němu mít stále přístup prostřednictvím „domovské“ sítě, znepřístupníte ho ale širokému internetu. Využijte například jednoduché open-source VPN řešení Wireguard.

Firmy by se měly řídit následujícími doporučeními:

  • Využívejte „Threat Data Feeds“ abyste mohli blokovat síťová připojení pocházející ze škodlivých síťových adres, která detekovali bezpečnostní odborníci.
  • Ujistěte se, že software na všech zařízeních má nainstalované nejnovější aktualizace. Neaktualizovaná zařízení by měla být používána mimo síť, kam nemají přístup neautorizovaní uživatelé.

Celý report o zabezpečení IoT zařízení si můžete přečíst na blogu Securelist.com.

Štítky: 

Podobné články

Cisco a Honeywell mají společné AI řešení pro úspory energií v budovách

25. 9. 2024. (redaktor: František Doupal, zdroj: Cisco systems)
Společnosti Cisco a Honeywell spojily své technologie do řešení, které s využitím umělé inteligence dokáže v reálném čase optimalizovat spotřebu energie v komerčních budovách a přizpůsobit vytápění či klimatizaci podle aktuální obsazenosti. Nasazení společné platformy v provozu budovy nebo celého kampusu dovoluje razantně snížit spotřebu energií a tím i snížit uhlíkovou stopu. Čtěte více

Kybernetická bezpečnost v éře chytrých měst: Výzvy a řešení pro IoT a dohledové systémy

17. 9. 2024. (redaktor: František Doupal, zdroj: TeskaLabs)
V posledních letech jsme svědky bezprecedentní transformace našich měst. Koncept chytrých měst se stal důležitým bodem urbanistického plánování a rozvoje, slibujícím revoluci v tom, jak žijeme, pracujeme a komunikujeme s naším prostředím. S rostoucí propojeností a digitalizací městské infrastruktury se ale exponenciálně zvyšují i rizika kybernetických útoků. Čtěte více

Fortinet rozšířil svou bezpečnostní platformu pro ochranu provozních (OT) technologií

28. 8. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Aktualizace bezpečnostní platformy společnosti Fortinet pro provozní technologie (OT) zahrnuje nová zařízení, pokročilé zabezpečené síťové a bezpečnostní operační schopnosti a rozšířené partnerství s předními dodavateli provozních technologií. Čtěte více

HPE Aruba Networking Wi-Fi 7: Přejděte na rychlejší a spolehlivější Wi-Fi

10. 7. 2024. (redaktor: Reseller Magazine OnLine, zdroj: TD SYNNEX)
Společnost HPE uvedla na trh novou řadu bezdrátových přístupových bodů HPE Aruba Networking 730 AP. Jde o první vlaštovku ve Wi-Fi 7 portfoliu. Nejmodernější přírůstek zapadá do aktuálního trendu poskytování vysokokapacitního bezdrátového připojení a přináší zlepšení bezpečnosti, zpřesnění lokalizačních služeb a řeší výzvy s narůstajícím počtem IoT zařízení a zpracováním velkého objemu dat pro AI a strojové učení. Čtěte více