Οι χάκερ χρησιμοποιούν όλο και περισσότερο στις επιθέσεις τους συσκευές στο Internet of Things

Οι χάκερ χρησιμοποιούν όλο και περισσότερο στις επιθέσεις τους συσκευές στο Internet of Things Facebook Twitter
0

Έρευνα που παρουσιάζει πως τα δίκτυα κυβερνοεγκληματιών, εκμεταλλεύονται την ελαστικότητα της ασφάλειας των συσκευών του Διαδικτύου των Πραγμάτων (Internet of Things - IoT), με σκοπό την εξάπλωση malware (κακόβουλο λογισμικό με σκοπό να προσβάλλει το χρήστη ζητώντας λύτρα), αλλά και την δημιουργία zombie networks ή botnets (αποτελούν ένα σύνολο υπολογιστών που έχουν προσβληθεί από ιούς ή άλλο κακόβουλο λογισμικό και «χρησιμοποιούνται» ουσιαστικά εξ αποστάσεως για να κάνουν μέσω αυτών των δικτυωμένων υπολογιστών επιθέσεις), εν αγνοία των ιδιοκτητών τους δημοσιοποίησε η Symantec, που δραστηριοποιείται στον τομέα ασφάλειας στον κυβερνοχώρο.


Η εξειδικευμένη ομάδα της Symantec, ανακάλυψε ότι οι κυβερνοεγκληματίες, εισβάλουν σε οικιακά δίκτυα, καθώς και σε συνδεδεμένες συσκευές, που χρησιμοποιούν καθημερινά οι καταναλωτές, έτσι ώστε να διεξαχθούν επιθέσεις άρνησης εξυπηρέτησης (Distributed Denial of Service - DDoS) -ένας υπολογιστής που έχει μολυνθεί κατ' αυτόν τον τρόπο αρνείται να εξυπηρετήσει κάποια ενέργεια που του έχει ζητηθεί- προς πιο αποδοτικούς για αυτούς στόχους, που συνήθως είναι μεγαλύτερες εταιρείες. Για να πετύχουν το σκοπό τους, χρειάζονται φθηνό bandwidth και το επιτυγχάνουν με τη συρραφή μεταξύ τους, ενός μεγάλου εύρους καταναλωτικών συσκευών, οι οποίες είναι εύκολο να μολυνθούν αφού στερούνται εξελιγμένης ασφάλειας.


Σημειώνεται πάνω από το μισό των συνολικών επιθέσεων ΙοΤ, προέρχονται από την Κίνα και τις ΗΠΑ, βάσει της τοποθεσίας των διευθύνσεων των ΙΡ οι οποίες «δείχνουν» την αφετηρία των επιθέσεων malware. Επίσης, ένας μεγάλος αριθμός επιθέσεων προέρχεται από τη Γερμανία, την Ολλανδία, τη Ρωσία, την Ουκρανία και το Βιετνάμ. Σε κάποιες περιπτώσεις, οι διευθύνσεις ΙΡ χρησιμοποιούνται μέσω proxies, έτσι ώστε οι επιτιθέμενοι να κρύβουν την πραγματική τους τοποθεσία.


Οι περισσότερες επιθέσεις ΙοΤ malware, στοχεύουν σε μη προσωπικής χρήσης συσκευές, όπως servers, routers, modems, συσκευές δικτυακής αποθήκευσης (NAS), συστήματα τηλεοράσεων κλειστού κυκλώματος (CCTV), καθώς και βιομηχανικά συστήματα ελέγχου. Πολλά από τα συστήματα αυτά μπορεί να έχουν πρόσβαση στο Internet, αλλά λόγω του λειτουργικού συστήματος και της περιορισμένης ισχύος επεξεργασίας, μπορεί να μη διαθέτουν προηγμένα χαρακτηριστικά ασφάλειας.


Καθώς οι επιτιθέμενοι έχουν πλήρη επίγνωση της ανεπαρκής ασφάλειας του ΙοΤ, πολλοί από αυτούς προγραμματίζουν εκ των προτέρων τα malware που δημιουργούν, συμπεριλαμβάνοντας σε αυτά κοινώς χρησιμοποιούμενους κωδικούς πρόσβασης, που επιτρέπουν εύκολα την εισβολή σε αυτές τις συσκευές. Το χαμηλό επίπεδο ασφάλειας σε πολλές συσκευές ΙοΤ, τις καθιστούν εύκολους στόχους με τα θύματα συνήθως να μην γνωρίζουν καν ότι έχουν προσβληθεί.
Πρόσθετα ευρήματα από την έρευνα της Symantec περιλαμβάνουν τα εξής:

  • Το 2015 ήταν μια χρονιά - ρεκόρ για τις επιθέσεις IoT, με πληθώρα υποθέσεων σε συσκευές οικιακού αυτοματισμού και οικιακών συσκευών ασφαλείας. Ωστόσο, οι επιθέσεις μέχρι σήμερα έχουν δείξει ότι οι επιτιθέμενοι έχουν την τάση να ενδιαφέρονται λιγότερο για το θύμα και η πλειοψηφία να εστιάζει στη συσκευή αυτή καθ' αυτή προκειμένου να την προσθέσει σε ένα από τα botnets, τα περισσότερα από τα οποία χρησιμοποιούνται για την εκτέλεση επιθέσεων DDoS.

  • Οι συσκευές IoT είναι ο πρωταρχικός στόχος, δεδομένου ότι έχουν σχεδιαστεί έτσι ώστε να συνδέονται και να «ξεχνιούνται» μετά το βασικό set-up.

  • Οι πιο συνηθισμένοι κωδικοί πρόσβασης IoT κακόβουλου λογισμικού, χρησιμοποιούνται για να προσπαθήσουν να συνδεθούν σε συσκευές και όπως ήταν αναμενόμενο, ο συνδυασμός είναι «root» και «admin», υποδεικνύοντας ότι οι προεπιλεγμένοι κωδικοί πρόσβασης συχνά δεν αλλάζουν ποτέ.

  • Επιθέσεις που προέρχονται από πολλαπλές πλατφόρμες IoT θα τις βλέπουμε πιο συχνά στο μέλλον, καθώς ο αριθμός των ενσωματωμένων συσκευών που συνδέονται στο Internet αυξάνει συνεχώς.
Τech & Science
0

ΔΕΙΤΕ ΑΚΟΜΑ

ΔΙΑΣΤΗΜΑ ΣΕΛΗΝΗ ΚΙΝΑ ΗΠΑ

Τech & Science / «Η χελώνα και ο λαγός»: θα νικήσει η Κίνα τις ΗΠΑ στον «αγώνα» επιστροφής στη Σελήνη;

Οι αντίπαλες υπερδυνάμεις εντείνουν τις προετοιμασίες για μια επανδρωμένη προσγείωση στη Σελήνη, σχεδόν έξι δεκαετίες μετά το πρώτο βήμα στον φυσικο δορυφόρο της Γης
THE LIFO TEAM
ΦΙΤΖΙ ΚΥΚΛΩΝΕΣ

Τech & Science / Από τις γλυκοπατάτες έως τις μέλισσες: Πώς οι κάτοικοι των Φίτζι «προβλέπουν» τους κυκλώνες

Στα νησιά Φίτζι οι κάτοικοι εξακολουθούν να «διαβάζουν» τη φύση για να προβλέψουν την έλευση κυκλώνων, αξιοποιώντας μια παραδοσιακή γνώση που συναντά πλέον τη σύγχρονη επιστήμη
THE LIFO TEAM
ΕΝΤΕΡΟ ΠΑΡΚΙΝΣΟΝ ΜΙΚΡΟΒΙΩΜΑ ΕΝΤΕΡΟΥ

Τech & Science / Το έντερό σας μπορεί να προβλέψει τον κίνδυνο εμφάνισης Πάρκινσον

Eπιστήμονες έχουν διαπιστώσει ότι συγκεκριμένα μοτίβα στα βακτήρια του εντέρου μπορούν να εντοπίσουν άτομα που διατρέχουν κίνδυνο να αναπτύξουν τη νόσο του Πάρκινσον χρόνια πριν εμφανιστούν τα συμπτώματα
THE LIFO TEAM
NOMA ΒΑΚΤΗΡΙΟ ΠΑΙΔΙΑ

Τech & Science / Ανακάλυψη βακτηρίου «ανοίγει τον δρόμο» για τη θεραπεία θανατηφόρας ασθένειας που πλήττει κυρίως παιδιά

Ένα μέχρι τώρα άγνωστο είδος βακτηρίου που εντοπίστηκε σε ασθενείς με noma θα μπορούσε να αποδειχθεί καθοριστικό για την ανάπτυξη θεραπειών για την τροπική ασθένεια που προκαλεί παραμόρφωση
THE LIFO TEAM
Το Claude μπαίνει στα πιο κλειστά πάρτι των Καννών: Ο «βοηθός» που έγινε συνδαιτυμόνας

Πολιτισμός / Το Claude μπαίνει στα πιο κλειστά πάρτι των Καννών: Ο «βοηθός» που έγινε συνδαιτυμόνας

Ο Ντάριο Αμοντέι, CEO της Anthropic, θα συνδιοργανώσει με τον Γκρέιντον Κάρτερ και τον Μπράιαν Λορντ της CAA ένα από τα πιο περιζήτητα πάρτι του Φεστιβάλ Καννών. Η είδηση έρχεται την ώρα που το Χόλιγουντ εξακολουθεί να κοιτάζει την τεχνητή νοημοσύνη με δέος και καχυποψία.
ΠΑΝΟΣ ΜΙΧΑΗΛ
Από app της επιθυμίας σε app της ισχύος: το Grindr μπαίνει στον κόσμο του Τραμπ

Τech & Science / Από app της επιθυμίας σε app της ισχύος: το Grindr μπαίνει στον κόσμο του Τραμπ

Το Grindr δεν είναι πια μόνο μια εφαρμογή γνωριμιών: επενδύει σε λόμπινγκ, αποκτά δικό του μηχανισμό επιρροής στην Ουάσινγκτον και πλησιάζει όλο και περισσότερο έναν πολιτικό κόσμο που έχει ήδη επιστρέψει εχθρικός απέναντι στα LGBTQ+ δικαιώματα.
THE LIFO TEAM
Η Meta θα παρακολουθεί τους υπολογιστές των εργαζομένων της για να εκπαιδεύει AI agents

Τech & Science / Η Meta θα παρακολουθεί τους υπολογιστές των εργαζομένων της για να εκπαιδεύει AI agents

Η Meta εγκαθιστά νέο εσωτερικό εργαλείο που καταγράφει κινήσεις του ποντικιού, κλικ, πληκτρολογήσεις και ορισμένα screenshots από εφαρμογές εργασίας, ώστε να χρησιμοποιεί αυτά τα δεδομένα στην εκπαίδευση AI agents
THE LIFO TEAM