olympia.gr

Για την Ελλάδα με όπλο την αλήθεια. Μαθαίνοντας τη φύση, την κοινωνία, τον εαυτό μας.

Τριπλασιάστηκαν οι κακόβουλες επιθέσεις σε IoT συσκευές

Posted by IGOR on October 13, 2018


Οικονομικές ευκαιρίες στις “έξυπνες” συσκευές εντοπίζουν οι ψηφιακοί εγκληματίες, πολλαπλασιάζοντας τις επιθέσεις τους σε αυτές. Οι Internet of Things (IoT) συσκευές δέχθηκαν περισσότερες από 120.000 επιθέσεις τροποποιημένων κακόβουλων λογισμικών μόνο το 1ο εξάμηνο του 2018.

Ο αριθμός αυτός είναι τριπλάσιος από τον αντίστοιχο, που καταγράφηκε για ολόκληρο το 2017. Η Kaspersky Lab προειδοποιεί ότι η ραγδαία αύξηση στην ευρύτερη οικογένεια των κακόβουλων λογισμικών που στοχεύουν έξυπνες συσκευές, είναι η συνέχεια μίας επικίνδυνης τάσης: επίσης, το 2017 δεκαπλασιάστηκε ο αριθμός των απειλών που αφορούσαν έξυπνες συσκευές σε σχέση με το 2016.

Η αγορά των IoT συσκευών – γνωστές ως smart gadgets – και ο ρόλος τους στην καθημερινότητα των ανθρώπων αυξάνεται γεωμετρικά. Ο κίνδυνος για τους καταναλωτές, που αγαπούν τα IoT gadgets τους, είναι ότι οι απειλές χτυπούν αναπάντεχα, μεταμορφώνοντας τις θεωρητικά ασφαλείς συσκευές σε πανίσχυρα εργαλεία παράνομων δραστηριοτήτων. Σε αυτές τις δραστηριότητες περιλαμβάνονται εργαλεία εξόρυξης κρυπτονομισμάτων, DDoS επιθέσεις ή ακόμα και η κρυφή χρήση συσκευών σε botnet δραστηριότητες.

Οι ερευνητές διαπιστώνουν ότι τα προϊόντα IoT έχουν γίνει ένας εύκολος στόχος για τους εγκληματίες του κυβερνοχώρου που μπορούν να μετατρέψουν τις απλές μηχανές σε μια ισχυρή συσκευή για παράνομες δραστηριότητες, όπως η κατασκοπεία, η κλοπή και ο εκβιασμός.

Μέθοδοι

Τα στατιστικά στοιχεία δείχνουν ότι η πιο δημοφιλής μέθοδος διάδοσης IoT κακόβουλου λογισμικού εξακολουθεί να είναι η επαναλαμβανόμενη χρήση κωδικών πρόσβασης σε διάφορους συνδυασμούς. Αυτή η τακτική χρησιμοποιείται στο 93% των εντοπισμένων επιθέσεων. Στις περισσότερες από τις υπόλοιπες περιπτώσεις, η πρόσβαση σε μια συσκευή IoT αποκτήθηκε με τη χρήση γνωστών exploits.

Οι συσκευές που επιτίθενται συχνότερα στα honeypots της Kaspersky Lab ήταν routers, μάλιστα το 60% των καταγεγραμμένων προσπαθειών επίθεσης ενάντια στις εικονικές μας συσκευές προέρχεται από αυτά. Το υπόλοιπο μερίδιο των συσκευών IoT περιλάμβανε μια ευρεία γκάμα τεχνολογιών, όπως συσκευές DVR και εκτυπωτές.

Οι ψηφιακοί εγκληματίες έχουν διαφορετικούς λόγους που εκμεταλλεύονται τις IoT συσκευές, αλλά ο πιο δημοφιλής στόχος είναι να διευκολυνθούν οι επιθέσεις DDoS δημιουργώντας botnets. Ορισμένες τροποποιήσεις κακόβουλου λογισμικού είναι επίσης προσαρμοσμένες ώστε να απενεργοποιούν τα προγράμματα κακόβουλου λογισμικού, να διορθώνουν τις δικές τους ευπάθειες και να θέτουν σε κίνδυνο τις ευάλωτες υπηρεσίες στη συσκευή.

Συστάσεις

Για να μειωθεί ο κίνδυνος “μόλυνσης”, συνιστάται στους χρήστες να:

– Εγκαθιστούν ενημερώσεις για το λογισμικό που χρησιμοποιούν το συντομότερο δυνατόν. Μόλις βρεθεί μια ευπάθεια, μπορεί να διορθωθεί μέσω ενημερώσεων.

– Αλλάζουν πάντα τους προεγκατεστημένους κωδικούς πρόσβασης. Χρησιμοποιήστε περίπλοκους κωδικούς πρόσβασης που περιλαμβάνουν κεφαλαία και μικρά γράμματα, αριθμούς και σύμβολα.

– Επανεκκινούν μια συσκευή μόλις νομίζουν ότι ενεργεί παράξενα. Μπορεί να βοηθήσει να απαλλαγούν από το υπάρχον κακόβουλο λογισμικό, αλλά αυτό δεν μειώνει τον κίνδυνο να πάθει άλλη “μόλυνση”.

sepe

Σχολιάστε Ελεύθερα !!!!!!!!!!!!!!!!!!!

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out /  Change )

Google photo

You are commenting using your Google account. Log Out /  Change )

Twitter picture

You are commenting using your Twitter account. Log Out /  Change )

Facebook photo

You are commenting using your Facebook account. Log Out /  Change )

Connecting to %s

 
%d bloggers like this: