Könnyű célponttá váltak az IoT termékek
Az IoT eszközök piaca és a mindennapi életben betöltött szerepük exponenciálisan nő. A kiberbűnözők azonban pénzügyi lehetőséget is látnak bennük, ezért megsokszorozzák és differenciálják az ellenük intézett támadásokat.

 

A felhasználók számára a veszélyt az jelenti, hogy a fenyegetések váratlanul csaphatnak le, átalakítva az első látásra ártalmatlan eszközöket illegális tevékenységre alkalmas erőteljes masinákká. Ez jelenthet rosszindulatú kriptovaluta bányászatot, DDoS támadásokat vagy éppen az eszközök diszkrét bevonását botnetes tevékenységbe. Ezeknek a veszélyeknek a tudatában a Kaspersky Lab szakértői rendszeresen átnézik azokat az adatokat, amelyeket különböző forrásokból gyűjtenek, például a vállalat honeypotjaiból, vagyis olyan csali eszközökből, amelyek felkeltik a kiberbűnözők figyelmét és elemzik a tevékenységüket.

A legutóbbi eredmények sokkolóak: 2018 első félévében az IoT eszközöket megtámadó különböző kártevő szoftverek kutatók által regisztrált mutációinak száma több mint háromszorosa volt a 2017 során regisztráltaknak. A statisztikák azt mutatják, hogy a legnépszerűbb IoT kártevő terjesztési mód még mindig a az ún. brute-force támadás, vagyis ismétlődő kísérletek különböző jelszó kombinációk kipróbálására. Az észlelt támadások 93%-a brute-force támadás volt. A fennmaradó esetkben az IoT eszközökhöz jól ismert exploitokon keresztül fértek hozzá.

Mindenhova beférkőznek

A Kaspersky Lab honeypotjait leggyakrabban routerek támadták meg : a virtuális eszközeinken regisztált kísérletek 60%-a innen származott. Az IoT eszközök többi részét különböző más technológiák, például DVR-eszközök vagy nyomtatók részéről érték támadások. A honeypotok még 33 mosógéptől érkező támadást is regisztráltak. A különböző kiberbűnözőknek más-más oka lehet az IoT kiaknázására, de a legnépszerűbb cél az, hogy DDoS támadásokat kezdeményezzenek botnetek kialakításával. Némelyik kártevő szoftver mutációt arra hozták létre, hogy kikapcsolja a versenytárs kártevőt, kijavítsa saját sérülékenységét és lekapcsolja a sebezhető szolgáltatásokat az eszközön.

– A személyi számítógépekkel és okostelefonokkal összehasonlítva az IoT eszközök nem tűnnek eléggé hathatósnak ahhoz, hogy vonzóak legyenek a kiberbűnözők számára és illegális aktivitásokhoz használják őket. Gyenge teljesítményük ellenére nagyobb jelentőséggel bír az eszközök nagy  száma és az, hogy az okos készülék gyártók egy része még mindig nem szentel elég figyelmet termékei biztonságának. Még ha a forgalmazók el is kezdik jobb biztonsági megoldásokkal védeni a termékeiket, eltart egy ideig, hogy a régi, sebezhető eszközök lecserélődjenek otthonainkban – jegyezte meg Mihail Kuzin, a Kaspersky Lab biztonsággal foglalkozó kutatója.

A szakember hangsúlyozta, hogy az IoT kártevő családok nagyon gyorsan alkalmazkodnak és fejlődnek, és miközben a korábban kihasznált réseket még be sem foltozták, a bűnözők folyamatosan újabbakat fedeznek fel. Az IoT termékek ezért könnyű célpontokká váltak a kiberbűnözők számára, akik az egyszerű gépeket illegális tevékenységre alkalmas erőteljes masinákká tudják változtatni, amelyeket aztán kémkedésre, lopásra vagy zsarolásra tudnak használni.

 

Azért, hogy csökkenjen a fertőzés kockázata, az alábbiakat tanácsolják a felhasználóknak:
 
• A lehető leghamarabb telepítse a firmware (vezérlőprogram) frissítéseit. Amint sérülékenységet észlelnek, az a frissítésekben található javítócsomaggal megjavítható.
 
• Mindig változtassa meg a gyárilag beállított jelszót. Bonyolult jelszavakat használjon, amelyek tartalmaznak nagy- és kisbetűket, számokat és szimbólumokat.
 
• Azonnal indítsa újra a készüléket, amint a megszokottól eltérő működést tapasztal. Ez segíhet a már jelen lévő kártevőtől megszabadulni, ugyanakkor nem csökkenti más fertőzés veszélyét.
 
A teljes riport itt olvasható: Securelist.com.
 

 

Folyamatadatok átvitele mobil végberendezésekbe
A Beckhoff Automation új Twincat IoT Communicatora révén megkönnyíti a kommunikációt a PLC és a mobileszközök - okostelefonok vagy táblagépek - között.
Adatelemzés a HR-folyamatokban
Ahhoz, hogy a jövő dolgozói számára a munkahely ne csak a munkavégzés színtere legyen, hanem tehetségük és adottságaik kiaknázásnak támogatója is, a munkáltató kezében számos eszköz van.
Önvezető autó, robotdoktor? Jöhet!
A magyarok több mint fele számít arra, hogy az önvezető autók széles körben elérhetők lesznek; a megkérdezettek 72 százaléka szívesen vásárolna mesterséges intelligencia által vezetett járművet a jövőben.
A hálózatosodás lesz a jövő gyárának "gőzgépe"?
Európában szinte nem létezik magára valamit is adó iparvállalat, melynek ne lenne saját elgondolása az ipar 4.0 néven emlegetett negyedik ipari forradalomról.
A vállalatoknak mindennél fontosabb az IT biztonság
Az Oracle legújabb, technológiai trendeket vizsgáló felmérése szerint az üzleti vezetők az adatvédelmet tekintik elsődleges, a közeljövőben megoldandó ügyüknek minden más nagyszabású IT fejlesztéssel szemben.