Πως το Quantum IoT Protect της Check Point εντόπισε παραβιασμένες συσκευές IoT & προστάτευσε πελάτη της από κυβερνοεπίθεση

Related

Μετά την άρνηση Cosmote-NOVA ν’ ανανεώσουν τα συμβόλαια: Αυτό το κανάλι θα διεκδικήσει τα τηλεοπτικά δικαιώματα της Superleague

Επικαιρότητα Αυτό το κανάλι θα διεκδικήσει τα τηλεοπτικά δικαιώματα της Superleague Αυτό το κανάλι θα διεκδικήσει τα τηλεοπτικά δικαιώματα της Superleague Συνάντηση εκπροσώπων της Cosmote TV, της Nova και της Super League πραγματοποιήθηκε πρόσφατα για τα τηλεοπτικά δικαιώματα στην Ελλάδα. Οι πλατφόρμες κατέστησαν σαφές ότι δεν σκοπεύουν να ανανεώσουν τα συμβόλαια των ομάδων που λήγουν

Το γιγαντιαίο εργοστάσιο αποθήκευσης ενέργειας της Tesla στη Σαγκάη ξεκινά δοκιμαστική παραγωγή

Μέσα σε μόλις επτά μήνες, η Tesla ολοκλήρωσε την κατασκευή του εργοστασίου Megapack στη Σαγκάη. Το εργοστάσιο είναι πλέον έτοιμο να προχωρήσει στη φάση αύξησης της παραγωγής, σηματοδοτώντας ένα σημαντικό βήμα στην παγκόσμια ενεργειακή στρατηγική της εταιρείας. Η Tesla China δήλωσε την Τρίτη ότι έχει ξεκινήσει τις προσπάθειες δοκιμαστικής παραγωγής στο λεγόμενο «Megafactory» της Σαγκάης

Πώς μπορεί να επηρεάσει τους ανηλίκους η υπερβολική χρήση της τεχνολογίας; – Το σύνδρομο GOLAC και πώς εκδηλώνεται

Η ροή του λόγου του 17χρονου Γιάννη διακόπτεται, καθώς αδυνατεί να βρει τη λέξη που ψάχνει. Θα του ήταν ευκολότερο να εκφραστεί με ένα συνοφρυωμένο emoji. Η 15χρονη Αλεξία περνά εννέα ώρες ημερησίως μπροστά ή πάνω από μια οθόνη, μικρή ή μεγάλη κι αδυνατεί να ξεκολλήσει, ακόμα κι όταν το ρολόι δείχνει 3 τα ξημερώματα

Οι αθλητικές τηλεοπτικές μεταδόσεις για την Πέμπτη

Πού θα δεις live τους αγώνες στην τηλεόραση. Δείτε το αναλυτικό τηλεοπτικό πρόγραμμα με όλες τις ζωντανές αθλητικές μεταδόσεις για την Πέμπτη 2 Ιανουαρίου 2025.

3 τεχνολογικές τάσεις που θα καθορίσουν το 2025

Το 2025 προμηνύεται ως μια χρονιά γεμάτη τεχνολογικές αλλαγές που θα επαναπροσδιορίσουν τον τρόπο που ζούμε και εργαζόμαστε. Η συνεργασία ανθρώπων και ανθρωποειδών, η επέκταση της τεχνητής νοημοσύνης και οι νέες προκλήσεις στον τομέα της κυβερνοασφάλειας θα διαμορφώσουν το τοπίο. Οι εταιρείες θα κληθούν να προσαρμοστούν σε ένα περιβάλλον όπου η τεχνολογία δεν είναι μόνο

Nature: Τα σημαντικά γεγονότα που αναμένεται να καθορίσουν την επιστήμη το 2025

Νέα και επαναχρησιμοποιούμενα φάρμακα κατά της παχυσαρκίας, τολμηρές διαστημικές αποστολές και πολιτικές για την αντιμετώπιση του κλίματος και τη διαχείριση των πανδημιών συγκαταλέγονται στις εξελίξεις που αναμένεται να διαμορφώσουν την έρευνα και την επιστήμη το 2025, σύμφωνα με το περιοδικό Nature. Τον Μάρτιο του 2025 συμπληρώνονται πέντε χρόνια από την έναρξη της πανδημίας Covid-19, η

Πώς η τεχνητή νοημοσύνη (AI) θα αλλάξει τις ζωές μας το 2025

Η τεχνητή νοημοσύνη (AI) προχωρά με άλματα, φέρνοντας βαθιές αλλαγές σε κάθε πτυχή της ζωής μας. Το 2025 θα βλέπουμε το ΑΙ παντού, από τα smartphones και τους υπολογιστές έως τη δουλειά και την προσωπική μας ζωή. Η τεχνητή νοημοσύνη αναμένεται να αλλάξει ριζικά την αναζήτηση πληροφοριών, το χώρο εργασίας αλλά και την εμπιστοσύνη στην…

Η χρήση ενέργειας των αμερικανικών κέντρων δεδομένων θα μπορούσε να τριπλασιαστεί σχεδόν μέχρι το 2028

Η ζήτηση ηλεκτρικής ενέργειας από τα κέντρα δεδομένων των ΗΠΑ θα μπορούσε σχεδόν να τριπλασιαστεί μέσα στα επόμενα τρία χρόνια και να καταναλώσει έως και το 12% της ηλεκτρικής ενέργειας της χώρας, καθώς η βιομηχανία υφίσταται μετασχηματισμό με τεχνητή νοημοσύνη, σύμφωνα με μελέτη του Υπουργείου Ενέργειας. Το Εθνικό Εργαστήριο Lawrence Berkeley συνέταξε την έκθεση, καθώς

Το OpenAI αναβαθμίζει το πιο έξυπνο μοντέλο τεχνητής νοημοσύνης του με βελτιωμένες ικανότητες συλλογισμού

Η OpenAI παρουσίασε μια αναβαθμισμένη έκδοση του πιο προηγμένου μοντέλου τεχνητής νοημοσύνης της, με την ονομασία o3, η οποία επικεντρώνεται στο να αφιερώνει περισσότερο χρόνο στη μελέτη πολύπλοκων ερωτήσεων. Η ανακοίνωση αυτή έρχεται μόλις μία ημέρα αφότου η Google αποκάλυψε το δικό της μοντέλο με παρόμοιες δυνατότητες, αναφέρει το News.Az, επικαλούμενο ξένα μέσα ενημέρωσης. Όπως

Γιατί τεχνολογικοί γίγαντες όπως η Microsoft, η Amazon, η Google και η Meta ποντάρουν πολλά στην πυρηνική ενέργεια

Τα κέντρα δεδομένων που τροφοδοτούν την τεχνητή νοημοσύνη και το υπολογιστικό νέφος ωθούν τη ζήτηση και την παραγωγή ενέργειας σε νέα όρια. Σύμφωνα με το Υπουργείο Ενέργειας των ΗΠΑ, η παγκόσμια χρήση ηλεκτρικής ενέργειας θα μπορούσε να αυξηθεί έως και 75% έως το 2050, με τις φιλοδοξίες της τεχνολογικής βιομηχανίας για την τεχνητή νοημοσύνη να

Η COSMOTE TV υποδέχεται το 2025 με το βασισμένο στο Σέρλοκ Χολμς, αστυνομικό-ιατρικό δράμα, «Watson»

Η COSMOTE TV υποδέχεται το νέο έτος με 10 συναρπαστικές νέες σειρές και νέους κύκλους σειρών. Μεταξύ αυτών, ξεχωρίζει το νέο crime-medical drama, «Watson», βασισμένο στους χαρακτήρες του Σέρλοκ Χολμς, που δημιουργήθηκαν από τον Σερ Άρθουρ Κόναν Ντόιλ. Πρωταγωνιστής είναι ο Δρ. Τζον Γουάτσον, ο οποίος επιστρέφει για να γράψει το δικό του κεφάλαιο σε

Η πορεία του κλάδου τηλεπικοινωνιών στην Ελλάδα το 2025

Ο κλάδος των τηλεπικοινωνιών στην Ελλάδα βρίσκεται σε μια...

MOVE IT TOP-20: Oι κορυφαίες ταινίες του 2024 σε VOD & streaming

Δημοσίευση: 31 Δεκ. 2024, 15:47 Συντάκτης: Ξεκινάμε να γράφουμε τις λίστες μας με τις καλύτερες (και τις χειρότερες) ταινίες του 2024. Θα ασχοληθούμε με τα φιλμ που πραγματοποίησαν online πρεμιέρα στην χώρα μας ΣΧΕΤΙΚΑ Best 2024: Οι επιλογές του New Yorker Είτε στριμάροντας ως μέρος συγκεντρωτικού περιεχόμενου σε συνδρομητικές πλατφόρμες που λειτουργούν στην Ελλάδα, όπως

H Taf Media και η ADWEB λανσάρουν την πλατφόρμα FirstView για την Cosmote TV

ΔΕΛΤΙΟ ΤΥΠΟΥ Η Taf Media και η ADWEB φέρνουν την επανάσταση στον κόσμο του online video με την FirstView, μια καινοτόμα πλατφόρμα που ανεβάζει τον πήχη προς όφελος των publishers και των Brands. Με στιγμιότυπα (clips) από το αποκλειστικό αθλητικό περιεχόμενο της Cosmote TV, που αποτελεί την κορυφαία ελληνική streaming υπηρεσία, η FirstView προσφέρει premium εμπειρίες που δεν υπάρχουν πουθενά αλλού. Η Δύναμη του Premium Περιεχομένου Από αθλητικές διοργανώσεις που καθηλώνουν μέχρι engaging

Parco.gov.gr: Πώς λειτουργεί η εφαρμογή γονικού ελέγχου στα social media – Ερωτήσεις και απαντήσεις για τους γονείς

Πρεμιέρα κάνει από σήμερα Δευτέρα (30/12), η ειδική ιστοσελίδα parco.gov.gr με σκοπό να βοηθήσει τους γονείς για τον έλεγχο και την ασφάλεια των παιδιών τους στα social media. Όπως τόνισε ο πρωθυπουργός, Κυριάκος Μητσοτάκης, παρουσιάζοντας νωρίτερα την Εθνική Στρατηγική για την Προστασία των Παιδιών από τον Εθισμό στο Διαδίκτυο, η καθολική απαγόρευση δεν θα ήταν

Share

Το IoT είναι παντού. Από τους έξυπνους λαμπτήρες μέχρι τις κάμερες IP, τα wearables, ακόμη και τις έξυπνες συσκευές κουζίνας, το IoT παρέχει οφέλη για κάθε οργανισμό, καθώς επιτρέπει στους εργαζόμενους να είναι πιο παραγωγικοί και στις κρίσιμες επιχειρηματικές διαδικασίες να λειτουργούν πιο ομαλά, διαισθητικά και αποτελεσματικά.

Παντού σε τέτοιο βαθμό, που τα έσοδα από αυτό αναμένεται να αυξηθούν στα 549 δισεκατομμύρια δολάρια το 2022 και ο αριθμός των συνδεδεμένων συσκευών IoT αναμένεται να φτάσει τα 15,9 δισεκατομμύρια δολάρια μέχρι το 2030. (CompTIA)

Ωστόσο, η βιασύνη για την προώθηση αυτής της τεχνολογίας IoT στην αγορά αυξάνει επίσης το πεδίο των επιθέσεων στον κυβερνοχώρο για τους οργανισμούς, όταν παραβλέπεται η ασφάλεια αυτών των περιουσιακών στοιχείων. Σύμφωνα με την Gartner, πάνω από το 25% όλων των κυβερνοεπιθέσεων κατά επιχειρήσεων θα αφορούν με κάποιο τρόπο το IoT.

Οι καινοτόμοι προμηθευτές ασφάλειας που σκέφτονται πάντα προς το μέλλον, όπως η Check Point, είναι αποφασισμένοι να προστατεύουν τους χρήστες με κάθε κόστος.

Αυτό το άρθρο διερευνά μια πραγματική περίπτωση χρήσης στην οποία η λύση Quantum IoT Protect της Check Point εντόπισε μια επικίνδυνη συσκευή και προστάτευσε τον οργανισμό από μια καταστροφική κυβερνοεπίθεση. Αλλά πρώτα ας ανακεφαλαιώσουμε γρήγορα γιατί αυτές οι συσκευές είναι ευάλωτες εκ κατασκευής. Συνοψίζοντας ένα προηγούμενο blog που δημοσιεύσαμε για το IoT πριν από μερικούς μήνες: Οι συσκευές IoT, συχνά, έρχονται στην αγορά με εγγενή ελαττώματα που τις καθιστούν κίνδυνο για την ασφάλεια:

– Η έλλειψη τυποποίησης δημιουργεί ένα συνονθύλευμα συσκευών

– Αδύναμη προσέγγιση ασφάλειας, συμπεριλαμβανομένων αδύναμων ή ανύπαρκτων κωδικών πρόσβασης

– Ξεπερασμένο και μη επιδιορθώσιμο υλικό, υλικολογισμικό ή λογισμικό

– Μεγαλύτερος αριθμός συσκευών που διευρύνει την επιφάνεια επίθεσης

Ως αποτέλεσμα, είναι πολύ εύκολο για τους χάκερς να αποκτήσουν πρόσβαση σε αυτές τις συσκευές και είτε να προκαλέσουν καταστροφές στις ίδιες τις συσκευές IoT είτε να κινηθούν πλευρικά για να βλάψουν συστήματα κρίσιμης σημασίας και να κλέψουν πληροφορίες προσωπικής ταυτοποίησης (PII) πελατών ή εργαζομένων, πνευματική ιδιοκτησία ή άλλα περιουσιακά στοιχεία. Οι χάκερ ενδέχεται επίσης να αποκτήσουν τον έλεγχο του δικτύου και να το κρατήσουν για λύτρα. Και το τελευταίο τους κόλπο; Συνδυάζουν αυτές τις στρατηγικές σε διπλές επιθέσεις εκβιασμού που υπόσχονται ακόμη πιο προσοδοφόρα ανταλλάγματα.

Πώς βοηθάει η Check Point;

Το Quantum IoT Protect επιτρέπει στους πελάτες να βλέπουν όλες τις συνδεδεμένες συσκευές IoT στο δίκτυό τους και παρακολουθεί τις επικοινωνίες των συσκευών IoT, εντός του δικτύου και εξωτερικά στο διαδίκτυο. Αυτό επιτυγχάνεται με προφίλ που μαθαίνονται από την κατανόηση της αναμενόμενης συμπεριφοράς των συσκευών IoT. Με βάση αυτά τα προφίλ, παρέχονται στους πελάτες πολιτικές πρόσβασης μηδενικής εμπιστοσύνης που επιτρέπουν μόνο τις επικοινωνίες που απαιτούνται για τις κανονικές λειτουργίες IoT. Άλλες συνδέσεις ανιχνεύονται και μπλοκάρονται, για παράδειγμα, μια προσπάθεια σύνδεσης σε έναν ύποπτο προορισμό στο Διαδίκτυο θα μπλοκαριστεί. 

Έτσι, τώρα που έχουμε μια βασική κατανόηση του πώς και του γιατί, ιδού τι συνέβη σε αυτή τη συγκεκριμένη περίπτωση χρήσης.

Τι συνέβη;

(Από σεβασμό προς τον πελάτη, θα κρατήσουμε το όνομα του πελάτη ανώνυμο και θα τον αναφέρουμε ως “πελάτη”)

Το Quantum IoT Protect αναπτύχθηκε σε ένα δίκτυο πελάτη και άρχισε να ανιχνεύει και να αναγνωρίζει όλες τις συνδεδεμένες συσκευές IoT. Επειδή αυτή ήταν η πρώτη εμπειρία του πελάτη με το IoT Protect, ο πελάτης επέλεξε να εγκαταστήσει τις πολιτικές ασφαλείας σε λειτουργία μόνο ανίχνευσης, σε αντίθεση με την ενεργοποίηση της λύσης για τον ενεργό αποκλεισμό της ύποπτης κυκλοφορίας.

Για αρκετές εβδομάδες, δεν εντοπίστηκαν ύποπτες δραστηριότητες ή περιστατικά, μέχρι που ο πελάτης είδε το Quantum IoT Protect να εντοπίζει ότι μια συσκευή IoT επικοινωνούσε με δύο ύποπτους τομείς για σύντομο χρονικό διάστημα. Στη συνέχεια, ο πελάτης παρατήρησε ότι η συσκευή είχε σταματήσει να επικοινωνεί με τους ύποπτους τομείς και έτσι αποφάσισε να συνεχίσει να παρακολουθεί τα αρχεία καταγραφής της.

Σε αυτό το σημείο, ο πελάτης επέλεξε να μην προβεί σε περαιτέρω ενέργειες, καθώς πίστευε ότι όλα είχαν επανέλθει στο φυσιολογικό. Αυτή ήταν μια κατανοητή ενέργεια, καθώς το σύστημα ήταν ουσιαστικά “σιωπηλό” για μερικές εβδομάδες και δεν έδειχνε καμία ανώμαλη δραστηριότητα συσκευής IoT.

Ωστόσο, μετά από δύο εβδομάδες απραξίας, η ίδια συσκευή εμφανίστηκε ξανά και αυτή τη φορά άρχισε να επικοινωνεί με δεκάδες ύποπτους τομείς στο Διαδίκτυο. Σε αυτό το σημείο ο πελάτης κατάλαβε ότι κάτι δεν πήγαινε καλά και αποφάσισε να επικοινωνήσει προληπτικά με την ομάδα Check Point IoT για περαιτέρω υποστήριξη.

Η έρευνα

Στην αρχή της έρευνας, η ομάδα της Check Point διαπίστωσε ότι η συσκευή επικοινωνούσε με μερικούς τομείς που είχαν φήμη υψηλού κινδύνου. Η περαιτέρω διερεύνηση αυτών των γεγονότων οδήγησε στο συμπέρασμα ότι η συσκευή επικοινωνούσε με έναν ή περισσότερους διακομιστές Command & Control (C&C). 

Η ομάδα αντιμετώπισης επιβεβαίωσε ότι αυτή η συσκευή IoT ήταν μολυσμένη με Mirai και crypto mining bots. Περαιτέρω ανάλυση των αρχείων καταγραφής έδειξε ακριβώς πώς μολύνθηκε η συσκευή και προσδιόρισε τα διάφορα στάδια της μόλυνσης και ήταν σε θέση να περιγράψει στον πελάτη πού βρισκόταν στο χρονοδιάγραμμα Cyber Kill Chain.

Τι Μάθαμε

Στην αρχή αυτής της ιστορίας, περιγράψαμε τον τρόπο με τον οποίο ο πελάτης εγκατέστησε το Quantum IoT Protect και γιατί έτρεξε σε λειτουργία μόνο ανίχνευσης. Με άλλα λόγια, ο πελάτης ουσιαστικά δεν είχε ενεργοποιήσει τις προστασίες που θα του επέτρεπαν να ασφαλίσει τις συσκευές IoT. 

Ο πελάτης απλώς δεν ήθελε να διαταράξει ή ενδεχομένως να “σπάσει” τη λειτουργικότητα της συσκευής. Αυτή είναι μια πολύ συνηθισμένη ανησυχία και είναι κατανοητή. Οι συσκευές IoT απλώς δεν συνοδεύονται από καλά περιγραφόμενες οδηγίες που να αναφέρουν ποιες συνδέσεις πρέπει να επιτρέπονται για κανονικές λειτουργίες και, εξ ορισμού, ποιες δεν πρέπει να επιτρέπονται ή απλώς να μπλοκάρονται. Η Check Point αντιμετωπίζει αυτή την εύλογη ανησυχία με τη λύση Quantum IoT Protect. 

Το Quantum IoT Protect παρέχει στους πελάτες αυτόνομες πολιτικές πρόσβασης μηδενικής εμπιστοσύνης out-of-the-box που ασφαλίζουν αυτόματα τις συσκευές IoT χωρίς να διαταράσσουν ή να διακόπτουν την κανονική τους λειτουργία. Για να αξιοποιήσουν τα πραγματικά οφέλη των συσκευών IoT χωρίς να αναλάβουν πρόσθετους κινδύνους ασφαλείας, οι πελάτες μπορούν με ασφάλεια να επιλέξουν να αναπτύξουν τη λύση Quantum IoT Protect σε προληπτική λειτουργία.

Η ιστορία του πελάτη μας έχει καλό τέλος – το Quantum IoT Protect εμπόδισε τη μολυσμένη συσκευή να επικοινωνήσει με τους διακομιστές C&C και μπόρεσε να καθαρίσει τη μολυσμένη συσκευή και να την επαναφέρει σε λειτουργία, στην παραγωγή.

Για περισσότερες πληροφορίες σχετικά με το πώς μπορείτε να αρχίσετε να προστατεύετε τον οργανισμό σας από απειλές στον κυβερνοχώρο, επισκεφθείτε τον ιστότοπο Quantum IoT Protect και προγραμματίστε ένα IoT Security Checkup.