Πως το Quantum IoT Protect της Check Point εντόπισε παραβιασμένες συσκευές IoT & προστάτευσε πελάτη της από κυβερνοεπίθεση

Related

Super League 2 – Χρήστος Παπαδημητρίου: «Ένας όμιλος, ενδιαφέρον από Cosmote και Nova»

18 Μαΐου 2024 13:50 18 Μαΐου 2024 13:50 Agriniotimes.gr Πολύ ενδιαφέροντα πράγματα αποκάλυψε ο Αντιπρόεδρος Α’ της Super League 2, Χρήστος Παπαδημητρίου σχετικά με το νέο Πρωτάθλημα για τη σεζόν 2024 – 2025 λέγοντας πως δε γίνεται να είναι ξανά με δύο ομίλους και πως υπάρχει ενδιαφέρον από Cosmote και Nova Αναλυτικά ανέφερε: «Η προκήρυξη…

Οι αθλητικές μεταδόσεις της ημέρας (18/5)

Τα μυστικά των τυχερών παιχνιδιών Blogging Με Υπογραφή Πες μας και εσύ την άποψη σου Online Casino Online Casino Blogging Με Υπογραφή Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Επίσκεψη Επίσκεψη Τα μυστικά των τυχερών παιχνιδιών Πες μας και εσύ την άποψη σου Online Casino Blogging Με Υπογραφή

Παπαδημητρίου: «Ενδιαφέρον από Nova και Cosmote για τη Super League 2»

Ο αντιπρόεδρος της Super League 2, Χρήστος Παπαδημητρίου, σε συνέντευξη Τύπου αναφέρθηκε στη μορφή που θα έχει το πρωτάθλημα, αλλά και στο ενδιαφέρον της Nova και της Cosmote για τα δικαιώματα του πρωταθλήματος. «Η προκήρυξη προβλέπει έναν όμιλο για τη νέα αγωνιστική περίοδο 2024-25. Δεν υπάρχει περίπτωση δύο ομίλων ούτε μια στο εκατομμύριο. Αν θέλουν κάποιοι…

Παπαδημητρίου: «Σε έναν όμιλο το πρωτάθλημα της Super League 2 τη νέα σεζόν, ενδιαφέρον από NOVA και COSMOTE»

Σημαντικές αλλαγές αναμένεται να δούμε στο πρωτάθλημα της Super League 2 τη νέα σεζόν, σύμφωνα με τον Χρήστο Παπαδημητρίου. Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, προανήγγειλε μεγάλες αλλαγές στην διεξαγωγή του πρωταθλήματός της Super League 2 της νέας σεζόν. Συγκεκριμένα, ο αντιπρόεδρος της Super League 2, ξεκαθάρισε ότι θα διεξαχθεί ένα πρωτάθλημα με 20 ομάδες…

Παπαδημητρίου: «Σ’ έναν όμιλο το πρωτάθλημα τη νέα σεζόν, ενδιαφέρον από NOVA και Cosmote»

Ο αντιπρόεδρος της Super League 2 Χρήστος Παπαδημητρίου μίλησε για τη μορφή που θα έχει το πρωτάθλημα τη νέα σεζόν ενώ αναφέρθηκε στους τηλεοπτικούς παρόχους που θέλουν να αποκτήσουν τα τηλεοπτικά δικαιώματα.Ο Χρήστος Παπαδημητρίου σε συνέντευξή του, ξεκαθάρισε ότι θα έχουμε πλέον πρωτάθλημα ενός ομίλου με 20 ομάδες, ενώ υπογράμμισε ότι υπάρχει ενδιαφέρον από NOVA…

Αντιπρόεδρος Super League 2: Σ’ έναν όμιλο το νέο πρωτάθλημα – Ενδιαφέρον από NOVA και Cosmote!

You don't have permission to access /113306/antiproedros-super-league-2-s-enan-omilo-to-neo-protathlima-endiaferon-apo-nova-kai-cosmote/ on this server.

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις*, προηγμένα προϊόντα…

ACS: Διευκρινίσεις για τη διαδικασία της επιστολικής ψήφου

Στο πλαίσιο της ενημέρωσης των εκλογέων της Επιστολικής Ψήφου που πραγματοποιείται για πρώτη φορά στην Ελλάδα, η ACS Ταχυδρομικές Υπηρεσίες, έχοντας αναλάβει μέρος των παραδόσεων και αποστολών  για την εκλογική διαδικασία, θα ήθελε να διευκρινίσει τα εξής: Η παράδοση του εκλογικού υλικού της Επιστολικής Ψήφου από την ACS ολοκληρώνεται τις επόμενες ημέρες. Η ACS μπορεί…

Τα ολοκληρωμένα συστήματα συναγερμού ESA Home Security αποκλειστικά σε ΓΕΡΜΑΝΟ και COSMOTE

Σε αποκλειστική συνεργασία με την ESA Security Solutions, κορυφαία εταιρεία παροχής υπηρεσιών φυσικής ασφάλειας στην Ελλάδα, προχωρούν η COSMOTE και ο ΓΕΡΜΑΝΟΣ για τη διάθεση των ολοκληρωμένων συστημάτων ασύρματου συναγερμού ESA Home Security (ESA) από τα καταστήματά τους. Για να μπορούν οι πελάτες τους να απολαμβάνουν πλήρη κάλυψη στο σπίτι ή τον επαγγελματικό τους χώρο,…

Έκλεψαν κρυπτονομίσματα Ethereum αξίας 25 εκατομμυρίων δολαρίων σε 12 δευτερόλεπτα

Δύο αδέλφια, μαθηματικοί και ειδικοί στους υπολογιστές απόφοιτοι του MIT συνελήφθησαν στις ΗΠΑ με την κατηγορία ότι έκλεψαν κρυπτονομίσματα αξίας 25 εκατομμυρίων δολαρίων μέσα σε 12 δευτερόλεπτα σπάζοντας το blockchain του Ethereum. Αυτή η τεχνική, χρησιμοποιείται για πρώτη φορά στην ιστορία του κυβερνοεγκλήματος και πλέον ο Άντον Περέρ-Μπρούνο, 24 ετών, και ο Τζέιμς Περέρ-Μπουένο, 28…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις, προηγμένα προϊόντα…

Cosmote, Γερμανός: Προσφορές και άτοκες δόσεις σε προϊόντα τεχνολογίας

Κατάστημα Γερμανός © facebook.com/Germanos/ Προσφορές σε προϊόντα τεχνολογίας ανακοίνωσαν Cosmote και Γερμανός με αφορμή την Παγκόσμια Ημέρα Τηλεπικοινωνιών. Αναλυτικότερα, έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα και eshop Cosmote και ο Γερμανός, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις , προϊόντα τεχνολογίας όπως Smartphones, tablets, laptops, smartwatches, τηλεοράσεις,…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48 άτοκες δόσεις[1], προηγμένα προϊόντα τεχνολογίας όπως Smartphones, tablets, laptops, smartwatches, τηλεοράσεις, κονσόλες gaming, αξεσουάρ κ.ά.…

Παγκόσμια Ημέρα Τηλεπικοινωνιών με προσφορές σε COSMOTE και ΓΕΡΜΑΝΟ

Τεχνολογία Προβολή μεγαλύτερης εικόνας Η COSMOTE και ο ΓΕΡΜΑΝΟΣ γιορτάζουν και φέτος την Παγκόσμια Ημέρα Τηλεπικοινωνιών (17/5) με προσφορές σε προϊόντα τεχνολογίας. Έως και τις 22 Μαΐου, οι καταναλωτές που θα επισκεφτούν τα καταστήματα COSMOTE και ΓΕΡΜΑΝΟΣ σε όλη την Ελλάδα, αλλά και τα sites www.cosmote.gr και www.germanos.gr, θα αποκτήσουν φθηνότερα και με έως 48…

Unboxing με το NSP 2650DS 4G!

Παρά τη λατρεία μας για τα high-tech smartphones, είναι γεγονός πως ορισμένες φορές, το μόνο που χρειαζόμαστε είναι να πάρουμε ένα… τηλέφωνο ή να στείλουμε ένα SMS. Και ειδικά όταν θέλουμε να χρησιμοποιούμε πολλές κάρτες SIM, ή αν χρειαζόμαστε ένα μικρό, απλό κινητό για το παιδί μας ή κάποιον ηλικιωμένο, οι καλύτερες λύσεις είναι οι…

Share

Το IoT είναι παντού. Από τους έξυπνους λαμπτήρες μέχρι τις κάμερες IP, τα wearables, ακόμη και τις έξυπνες συσκευές κουζίνας, το IoT παρέχει οφέλη για κάθε οργανισμό, καθώς επιτρέπει στους εργαζόμενους να είναι πιο παραγωγικοί και στις κρίσιμες επιχειρηματικές διαδικασίες να λειτουργούν πιο ομαλά, διαισθητικά και αποτελεσματικά.

Παντού σε τέτοιο βαθμό, που τα έσοδα από αυτό αναμένεται να αυξηθούν στα 549 δισεκατομμύρια δολάρια το 2022 και ο αριθμός των συνδεδεμένων συσκευών IoT αναμένεται να φτάσει τα 15,9 δισεκατομμύρια δολάρια μέχρι το 2030. (CompTIA)

Ωστόσο, η βιασύνη για την προώθηση αυτής της τεχνολογίας IoT στην αγορά αυξάνει επίσης το πεδίο των επιθέσεων στον κυβερνοχώρο για τους οργανισμούς, όταν παραβλέπεται η ασφάλεια αυτών των περιουσιακών στοιχείων. Σύμφωνα με την Gartner, πάνω από το 25% όλων των κυβερνοεπιθέσεων κατά επιχειρήσεων θα αφορούν με κάποιο τρόπο το IoT.

Οι καινοτόμοι προμηθευτές ασφάλειας που σκέφτονται πάντα προς το μέλλον, όπως η Check Point, είναι αποφασισμένοι να προστατεύουν τους χρήστες με κάθε κόστος.

Αυτό το άρθρο διερευνά μια πραγματική περίπτωση χρήσης στην οποία η λύση Quantum IoT Protect της Check Point εντόπισε μια επικίνδυνη συσκευή και προστάτευσε τον οργανισμό από μια καταστροφική κυβερνοεπίθεση. Αλλά πρώτα ας ανακεφαλαιώσουμε γρήγορα γιατί αυτές οι συσκευές είναι ευάλωτες εκ κατασκευής. Συνοψίζοντας ένα προηγούμενο blog που δημοσιεύσαμε για το IoT πριν από μερικούς μήνες: Οι συσκευές IoT, συχνά, έρχονται στην αγορά με εγγενή ελαττώματα που τις καθιστούν κίνδυνο για την ασφάλεια:

– Η έλλειψη τυποποίησης δημιουργεί ένα συνονθύλευμα συσκευών

– Αδύναμη προσέγγιση ασφάλειας, συμπεριλαμβανομένων αδύναμων ή ανύπαρκτων κωδικών πρόσβασης

– Ξεπερασμένο και μη επιδιορθώσιμο υλικό, υλικολογισμικό ή λογισμικό

– Μεγαλύτερος αριθμός συσκευών που διευρύνει την επιφάνεια επίθεσης

Ως αποτέλεσμα, είναι πολύ εύκολο για τους χάκερς να αποκτήσουν πρόσβαση σε αυτές τις συσκευές και είτε να προκαλέσουν καταστροφές στις ίδιες τις συσκευές IoT είτε να κινηθούν πλευρικά για να βλάψουν συστήματα κρίσιμης σημασίας και να κλέψουν πληροφορίες προσωπικής ταυτοποίησης (PII) πελατών ή εργαζομένων, πνευματική ιδιοκτησία ή άλλα περιουσιακά στοιχεία. Οι χάκερ ενδέχεται επίσης να αποκτήσουν τον έλεγχο του δικτύου και να το κρατήσουν για λύτρα. Και το τελευταίο τους κόλπο; Συνδυάζουν αυτές τις στρατηγικές σε διπλές επιθέσεις εκβιασμού που υπόσχονται ακόμη πιο προσοδοφόρα ανταλλάγματα.

Πώς βοηθάει η Check Point;

Το Quantum IoT Protect επιτρέπει στους πελάτες να βλέπουν όλες τις συνδεδεμένες συσκευές IoT στο δίκτυό τους και παρακολουθεί τις επικοινωνίες των συσκευών IoT, εντός του δικτύου και εξωτερικά στο διαδίκτυο. Αυτό επιτυγχάνεται με προφίλ που μαθαίνονται από την κατανόηση της αναμενόμενης συμπεριφοράς των συσκευών IoT. Με βάση αυτά τα προφίλ, παρέχονται στους πελάτες πολιτικές πρόσβασης μηδενικής εμπιστοσύνης που επιτρέπουν μόνο τις επικοινωνίες που απαιτούνται για τις κανονικές λειτουργίες IoT. Άλλες συνδέσεις ανιχνεύονται και μπλοκάρονται, για παράδειγμα, μια προσπάθεια σύνδεσης σε έναν ύποπτο προορισμό στο Διαδίκτυο θα μπλοκαριστεί. 

Έτσι, τώρα που έχουμε μια βασική κατανόηση του πώς και του γιατί, ιδού τι συνέβη σε αυτή τη συγκεκριμένη περίπτωση χρήσης.

Τι συνέβη;

(Από σεβασμό προς τον πελάτη, θα κρατήσουμε το όνομα του πελάτη ανώνυμο και θα τον αναφέρουμε ως “πελάτη”)

Το Quantum IoT Protect αναπτύχθηκε σε ένα δίκτυο πελάτη και άρχισε να ανιχνεύει και να αναγνωρίζει όλες τις συνδεδεμένες συσκευές IoT. Επειδή αυτή ήταν η πρώτη εμπειρία του πελάτη με το IoT Protect, ο πελάτης επέλεξε να εγκαταστήσει τις πολιτικές ασφαλείας σε λειτουργία μόνο ανίχνευσης, σε αντίθεση με την ενεργοποίηση της λύσης για τον ενεργό αποκλεισμό της ύποπτης κυκλοφορίας.

Για αρκετές εβδομάδες, δεν εντοπίστηκαν ύποπτες δραστηριότητες ή περιστατικά, μέχρι που ο πελάτης είδε το Quantum IoT Protect να εντοπίζει ότι μια συσκευή IoT επικοινωνούσε με δύο ύποπτους τομείς για σύντομο χρονικό διάστημα. Στη συνέχεια, ο πελάτης παρατήρησε ότι η συσκευή είχε σταματήσει να επικοινωνεί με τους ύποπτους τομείς και έτσι αποφάσισε να συνεχίσει να παρακολουθεί τα αρχεία καταγραφής της.

Σε αυτό το σημείο, ο πελάτης επέλεξε να μην προβεί σε περαιτέρω ενέργειες, καθώς πίστευε ότι όλα είχαν επανέλθει στο φυσιολογικό. Αυτή ήταν μια κατανοητή ενέργεια, καθώς το σύστημα ήταν ουσιαστικά “σιωπηλό” για μερικές εβδομάδες και δεν έδειχνε καμία ανώμαλη δραστηριότητα συσκευής IoT.

Ωστόσο, μετά από δύο εβδομάδες απραξίας, η ίδια συσκευή εμφανίστηκε ξανά και αυτή τη φορά άρχισε να επικοινωνεί με δεκάδες ύποπτους τομείς στο Διαδίκτυο. Σε αυτό το σημείο ο πελάτης κατάλαβε ότι κάτι δεν πήγαινε καλά και αποφάσισε να επικοινωνήσει προληπτικά με την ομάδα Check Point IoT για περαιτέρω υποστήριξη.

Η έρευνα

Στην αρχή της έρευνας, η ομάδα της Check Point διαπίστωσε ότι η συσκευή επικοινωνούσε με μερικούς τομείς που είχαν φήμη υψηλού κινδύνου. Η περαιτέρω διερεύνηση αυτών των γεγονότων οδήγησε στο συμπέρασμα ότι η συσκευή επικοινωνούσε με έναν ή περισσότερους διακομιστές Command & Control (C&C). 

Η ομάδα αντιμετώπισης επιβεβαίωσε ότι αυτή η συσκευή IoT ήταν μολυσμένη με Mirai και crypto mining bots. Περαιτέρω ανάλυση των αρχείων καταγραφής έδειξε ακριβώς πώς μολύνθηκε η συσκευή και προσδιόρισε τα διάφορα στάδια της μόλυνσης και ήταν σε θέση να περιγράψει στον πελάτη πού βρισκόταν στο χρονοδιάγραμμα Cyber Kill Chain.

Τι Μάθαμε

Στην αρχή αυτής της ιστορίας, περιγράψαμε τον τρόπο με τον οποίο ο πελάτης εγκατέστησε το Quantum IoT Protect και γιατί έτρεξε σε λειτουργία μόνο ανίχνευσης. Με άλλα λόγια, ο πελάτης ουσιαστικά δεν είχε ενεργοποιήσει τις προστασίες που θα του επέτρεπαν να ασφαλίσει τις συσκευές IoT. 

Ο πελάτης απλώς δεν ήθελε να διαταράξει ή ενδεχομένως να “σπάσει” τη λειτουργικότητα της συσκευής. Αυτή είναι μια πολύ συνηθισμένη ανησυχία και είναι κατανοητή. Οι συσκευές IoT απλώς δεν συνοδεύονται από καλά περιγραφόμενες οδηγίες που να αναφέρουν ποιες συνδέσεις πρέπει να επιτρέπονται για κανονικές λειτουργίες και, εξ ορισμού, ποιες δεν πρέπει να επιτρέπονται ή απλώς να μπλοκάρονται. Η Check Point αντιμετωπίζει αυτή την εύλογη ανησυχία με τη λύση Quantum IoT Protect. 

Το Quantum IoT Protect παρέχει στους πελάτες αυτόνομες πολιτικές πρόσβασης μηδενικής εμπιστοσύνης out-of-the-box που ασφαλίζουν αυτόματα τις συσκευές IoT χωρίς να διαταράσσουν ή να διακόπτουν την κανονική τους λειτουργία. Για να αξιοποιήσουν τα πραγματικά οφέλη των συσκευών IoT χωρίς να αναλάβουν πρόσθετους κινδύνους ασφαλείας, οι πελάτες μπορούν με ασφάλεια να επιλέξουν να αναπτύξουν τη λύση Quantum IoT Protect σε προληπτική λειτουργία.

Η ιστορία του πελάτη μας έχει καλό τέλος – το Quantum IoT Protect εμπόδισε τη μολυσμένη συσκευή να επικοινωνήσει με τους διακομιστές C&C και μπόρεσε να καθαρίσει τη μολυσμένη συσκευή και να την επαναφέρει σε λειτουργία, στην παραγωγή.

Για περισσότερες πληροφορίες σχετικά με το πώς μπορείτε να αρχίσετε να προστατεύετε τον οργανισμό σας από απειλές στον κυβερνοχώρο, επισκεφθείτε τον ιστότοπο Quantum IoT Protect και προγραμματίστε ένα IoT Security Checkup.