Πως το Quantum IoT Protect της Check Point εντόπισε παραβιασμένες συσκευές IoT & προστάτευσε πελάτη της από κυβερνοεπίθεση

Related

Με Μπαρτσελόνα – Παρί και Ντόρτμουντ – Ατλέτικο Μαδρίτης για το Champions League οι αθλητικές μεταδόσεις της ημέρας (16/4)

Τα παιχνίδια Μπαρτσελόνα – Παρί και Ντόρτμουντ – Ατλέτικο Μαδρίτης για τα προημιτελικά του Champions League ξεχωρίζουν από τις αθλητικές μεταδόσεις της ημέρας (16/4).Το πρόγραμμα των αθλητικών μεταδόσεων περιλαμβάνει ακόμα τα πλέι της Euroleague, από τα οποία θα προκύψει ο αντίπαλος του Παναθηναϊκού στα πλέι οφ.Αναλυτικά:12:00 COSMOTE SPORT 6 HD ATP 500 2024 Βαρκελώνη14:00 COSMOTE SPORT 6…

Τριπλή προσφορά γνωριμίας, με 1 μήνα δωρεάν Cosmote TV*!

Η αθλητική σεζόν βρίσκεται σε σημείο κορύφωσης και η Stoiximan φέρνει για σένα μια εκπληκτική τριπλή προσφορά*! Το μεγάλο φινάλε της Stoiximan Super League, η πορεία των ευρωπαϊκών διοργανώσεων με τη συμμετοχή Ολυμπιακού και ΠΑΟΚ σε αυτές, το αμείωτο ενδιαφέρον στο Champions League, τα Play-Offs του ΝΒΑ και πολλά άλλα αθλητικά γεγονότα έρχονται στην οθόνη…

Οι αθλητικές μεταδόσεις της ημέρας (16-04-2024)

Oι αγώνες ρεβάνς στα ζευγάρια Μπαρτσελόνα – Παρί Σεν Ζερμέν και Ντόρτμουντ – Ατλέτικο Μαδρίτης για την προημιτελική φάση του Champions League, το κρίσιμο ματς του Περιστερίου με τη Βόννη και τα παιχνίδια για τα play in της Euroleague ξεχωρίζoυν στο πρόγραμμα με τις αθλητικές μεταδόσεις της ημέρας. Αναλυτικά όλες οι αθλητικές μεταδόσεις: 12:00 COSMOTE…

Ανακοινώθηκαν οι πρώτοι ομιλητές των διεθνών συνεδρίων της ECDM Expo SE Europe 2024

Η οργανωτική επιτροπή τής eCommerce & Digital Marketing Expo Southeastern Europe 2024, ανακοίνωσε τους πρώτους ομιλητές οι οποίοι θα συμμετέχουν στα διεθνή διήμερα Συνέδρια της έκθεσης. Το γεγονός τής χρονιάς για το Ηλεκτρονικό Εμπόριο και το Ψηφιακό Μάρκετινγκ στη Νοτιοανατολική Ευρώπη, θα πραγματοποιηθεί από την Παρασκευή 24 έως την Κυριακή 26 Μαΐου 2024, στο Ζάππειο…

Αλέξανδρος Εξάρχου: Καθοριστική η επόμενη πενταετία για το μέλλον της Ελλάδας

H επόμενη πενταετία θα είναι καθοριστική για το μέλλον της Ελλάδας, η οποία πρέπει να μετασχηματιστεί σε μία ισχυρή οικονομία, αλλάζοντας την παραγωγική της δομή. Αυτό δήλωσε ο Αντιπρόεδρος του Δ.Σ. και Διευθύνων Σύμβουλος του Ομίλου Intrakat, κ. Αλέξανδρος Εξάρχου, μιλώντας στο 9ο Οικονομικό Φόρουμ των Δελφών, κατά τη διάρκεια συζήτησης για τις επενδύσεις και…

Στη BEYOND η μεγαλύτερη συνάντηση ψηφιακής τεχνολογίας και καινοτομίας στην Ελλάδα | 25-27.04.2024

Με τη συμμετοχή των παγκόσμιων ηγετών στο χώρο της τεχνολογίας και της καινοτομίας, το μεγαλύτερο συνέδριο για την τεχνητή νοημοσύνη στην Ελλάδα, πλήθος επιχειρηματικών συναντήσεων, ημέρες καριέρας και ένα πλούσιο πρόγραμμα συνεδρίων, ημερίδων και workshops, η BEYOND 2024 αποτελεί την μεγαλύτερη συνάντηση για τον ψηφιακό μετασχηματισμό, την τεχνολογία και την καινοτομία στην Ελλάδα. Κορυφαίες εταιρείες…

Κύπελλο Ελλάδας: Η ΕΠΟ ενημέρωσε την Cosmote TV ότι ο τελικός θα γίνει στο Πανθεσσαλικό

Μετά από ένα μεγάλο χρονικό διάστημα κατά το οποίο η έδρα του τελικού του Κυπέλλου Ελλάδας Betsson ήταν συζητήσιμη, με τους δύο φιναλίστ, Άρη και Παναθηναϊκό, να μην καταφέρνουν να έρθουν σε συμφωνία για τον τόπο διεξαγωγής του, όλα δείχνουν πως οι δύο ομάδες θα διεκδικήσουν το βαρύτιμο τρόπαιο στο Πανθεσσαλικό Στάδιο. Όπως ενημέρωσε το…

100.000 BOX NOW θυρίδες, ακόμα περισσότερα χαμόγελα!!

Τα πράσινα lockers της BOX NOW επεκτείνονται σε περισσότερα σημεία… και γιορτάζουν! 100.000 θυρίδες BOX NOW είναι διαθέσιμες, για να μετατρέψουν τη διαδικασία αποστολής και παραλαβής δεμάτων σε μια ξεχωριστή εμπειρία προσφέροντας ευκολία, αμεσότητα και πολλά δώρα! Στα 3 χρόνια παρουσίας της η BOX NOW επεκτάθηκε, τοποθετώντας θυρίδες σε όλη την Ελλάδα, προωθώντας ένα φιλικό…

UEFA Champions League: Τα εισιτήρια για τα ημιτελικά «σφραγίζονται» στην COSMOTE TV

Onsports Team 15 Απριλίου 2024, 19:47 Στα κανάλια COSMOTE SPORT οι αγώνες Μπαρτσελόνα-Παρί Σεν Ζερμέν, Ντόρτμουντ-Ατλέτικο Μαδρίτης, Μάντσεστερ Σίτι-Ρεάλ Μαδρίτης και Μπάγερν Μονάχου-Άρσεναλ Μετά τη «βροχή» των γκολ στην 1η αγωνιστική της προημιτελικής φάσης, το UEFA Champions League επιστρέφει με τους δεύτερους αγώνες το διήμερο 16-17/4, έχοντας ως απόλυτο προορισμό την COSMOTE TV. Πετυχαίνοντας τη…

COSMOTE: Για πρώτη φορά ταχύτητες έως και 10Gbps στο δίκτυο COSMOTE Fiber

Ασύλληπτες ταχύτητες έως και 10Gbps μέσω οπτικών ινών φέρνει για πρώτη φορά η COSMOTE στο δίκτυο COSMOTE Fiber, υλοποιώντας πιλοτικό έργο σε περιοχές της Αττικής, όπως Χαλάνδρι, Μαρούσι, Νέο Ψυχικό, Παλαιό Ψυχικό, Φιλοθέη, Χολαργό και Παπάγου. Το έργο αυτό αποτελεί ακόμα μια απόδειξη ότι ο Όμιλος ΟΤΕ επενδύει εντατικά, όχι μόνο στην επέκταση αλλά και…

Τα εισιτήρια για τα ημιτελικά του UEFA Champions League «σφραγίζονται» στην COSMOTE TV

Media Προβολή μεγαλύτερης εικόνας Μετά τη «βροχή» των γκολ στην 1η αγωνιστική της προημιτελικής φάσης, το UEFA Champions League επιστρέφει με τους δεύτερους αγώνες το διήμερο 16-17/4, έχοντας ως απόλυτο προορισμό την COSMOTE TV. Πετυχαίνοντας τη μεγάλη ανατροπή στο πρώτο ματς, η Μπαρτσελόνα κατάφερε να φύγει νικήτρια με 3-2 από το Παρίσι κόντρα στην Παρί…

Moto Edge 50 Ultra: Σούπερ υψηλές ταχύτητες φόρτισης στα 125W!

Στο official προφίλ που διατηρεί η Motorola στο X (πρώην Twitter) αποκαλύπτει τώρα πως το νέο της μοντέλο Edge 50 Ultra που προσμένουμε να δούμε στις 16 Απριλίου, θα υποστηρίζει γρήγορη φόρτιση στα 125W TurboPower. Αυτή η λειτουργία ταιριάζει με το Edge 50 Pro που κυκλοφόρησε στην Κίνα την περασμένη εβδομάδα. Αξίζει να σημειωθεί ότι…

Απαντά για 2η φορά η Apple αναφορικά με την επιλογή της να τοποθετεί 8GB RAM και στα νέα Mac

Πολλοί ήταν οι reviewers και οι users, οι οποίοι σχολίασαν με αρνητικό τρόπο την απόφαση ατης Apple, να τοποθετήσει 8GB RAM στα νέα M3-based MacBook Pro. Οι περισσότεροι στάθηκαν στο γεγονός ότι δεν γίνεται η Apple να εξακολουθεί να πουλάει υπολογιστές, οι οποίοι φέρουν μόλις 8GB μνήμης RAM. Η Apple ωστόσο από τη μεριά της…

Δοκιμάσαμε τα Samsung Galaxy S24, S24+ και S24 Ultra για να σας βοηθήσουμε να επιλέξετε!

Με την τεχνητή νοημοσύνη να βρίσκεται στο επίκεντρο της σειράς S24, οι τρεις εναλλακτικές εκδόσεις (S24, S24+ και S24 Ultra) δεν διαφέρουν μόνο στην τιμή και στο μέγεθος της οθόνης. Αν αναρωτιέστε ποιο Galaxy S24 ταιριάζει καλύτερα στις καθημερινές σας ανάγκες, οι γραμμές που ακολουθούν θα σας βοηθήσουν να αποφασίσετε… Αν έχετε ήδη διαβάσει την…

Η LG στοχεύει στην Ευρωπαϊκή αγορά των εντοιχιζόμενων οικιακών συσκευών μέσω της Milan Design Week 2024

Η LG Electronics (LG) θα συμμετέχει στη Διεθνή Έκθεση Milan Design Week 2024, που θα πραγματοποιηθεί στο Μιλάνο της Ιταλίας από τις 16 έως τις 21 Απριλίου. Με στόχο να ενισχύσει την παρουσία της στην αγορά των εντοιχιζόμενων συσκευών στην Ευρώπη, θα παρουσιαστεί η σειρά Signature Kitchen Suite στο περίπτερο της LG στον χώρο Salone…

Share

Το IoT είναι παντού. Από τους έξυπνους λαμπτήρες μέχρι τις κάμερες IP, τα wearables, ακόμη και τις έξυπνες συσκευές κουζίνας, το IoT παρέχει οφέλη για κάθε οργανισμό, καθώς επιτρέπει στους εργαζόμενους να είναι πιο παραγωγικοί και στις κρίσιμες επιχειρηματικές διαδικασίες να λειτουργούν πιο ομαλά, διαισθητικά και αποτελεσματικά.

Παντού σε τέτοιο βαθμό, που τα έσοδα από αυτό αναμένεται να αυξηθούν στα 549 δισεκατομμύρια δολάρια το 2022 και ο αριθμός των συνδεδεμένων συσκευών IoT αναμένεται να φτάσει τα 15,9 δισεκατομμύρια δολάρια μέχρι το 2030. (CompTIA)

Ωστόσο, η βιασύνη για την προώθηση αυτής της τεχνολογίας IoT στην αγορά αυξάνει επίσης το πεδίο των επιθέσεων στον κυβερνοχώρο για τους οργανισμούς, όταν παραβλέπεται η ασφάλεια αυτών των περιουσιακών στοιχείων. Σύμφωνα με την Gartner, πάνω από το 25% όλων των κυβερνοεπιθέσεων κατά επιχειρήσεων θα αφορούν με κάποιο τρόπο το IoT.

Οι καινοτόμοι προμηθευτές ασφάλειας που σκέφτονται πάντα προς το μέλλον, όπως η Check Point, είναι αποφασισμένοι να προστατεύουν τους χρήστες με κάθε κόστος.

Αυτό το άρθρο διερευνά μια πραγματική περίπτωση χρήσης στην οποία η λύση Quantum IoT Protect της Check Point εντόπισε μια επικίνδυνη συσκευή και προστάτευσε τον οργανισμό από μια καταστροφική κυβερνοεπίθεση. Αλλά πρώτα ας ανακεφαλαιώσουμε γρήγορα γιατί αυτές οι συσκευές είναι ευάλωτες εκ κατασκευής. Συνοψίζοντας ένα προηγούμενο blog που δημοσιεύσαμε για το IoT πριν από μερικούς μήνες: Οι συσκευές IoT, συχνά, έρχονται στην αγορά με εγγενή ελαττώματα που τις καθιστούν κίνδυνο για την ασφάλεια:

– Η έλλειψη τυποποίησης δημιουργεί ένα συνονθύλευμα συσκευών

– Αδύναμη προσέγγιση ασφάλειας, συμπεριλαμβανομένων αδύναμων ή ανύπαρκτων κωδικών πρόσβασης

– Ξεπερασμένο και μη επιδιορθώσιμο υλικό, υλικολογισμικό ή λογισμικό

– Μεγαλύτερος αριθμός συσκευών που διευρύνει την επιφάνεια επίθεσης

Ως αποτέλεσμα, είναι πολύ εύκολο για τους χάκερς να αποκτήσουν πρόσβαση σε αυτές τις συσκευές και είτε να προκαλέσουν καταστροφές στις ίδιες τις συσκευές IoT είτε να κινηθούν πλευρικά για να βλάψουν συστήματα κρίσιμης σημασίας και να κλέψουν πληροφορίες προσωπικής ταυτοποίησης (PII) πελατών ή εργαζομένων, πνευματική ιδιοκτησία ή άλλα περιουσιακά στοιχεία. Οι χάκερ ενδέχεται επίσης να αποκτήσουν τον έλεγχο του δικτύου και να το κρατήσουν για λύτρα. Και το τελευταίο τους κόλπο; Συνδυάζουν αυτές τις στρατηγικές σε διπλές επιθέσεις εκβιασμού που υπόσχονται ακόμη πιο προσοδοφόρα ανταλλάγματα.

Πώς βοηθάει η Check Point;

Το Quantum IoT Protect επιτρέπει στους πελάτες να βλέπουν όλες τις συνδεδεμένες συσκευές IoT στο δίκτυό τους και παρακολουθεί τις επικοινωνίες των συσκευών IoT, εντός του δικτύου και εξωτερικά στο διαδίκτυο. Αυτό επιτυγχάνεται με προφίλ που μαθαίνονται από την κατανόηση της αναμενόμενης συμπεριφοράς των συσκευών IoT. Με βάση αυτά τα προφίλ, παρέχονται στους πελάτες πολιτικές πρόσβασης μηδενικής εμπιστοσύνης που επιτρέπουν μόνο τις επικοινωνίες που απαιτούνται για τις κανονικές λειτουργίες IoT. Άλλες συνδέσεις ανιχνεύονται και μπλοκάρονται, για παράδειγμα, μια προσπάθεια σύνδεσης σε έναν ύποπτο προορισμό στο Διαδίκτυο θα μπλοκαριστεί. 

Έτσι, τώρα που έχουμε μια βασική κατανόηση του πώς και του γιατί, ιδού τι συνέβη σε αυτή τη συγκεκριμένη περίπτωση χρήσης.

Τι συνέβη;

(Από σεβασμό προς τον πελάτη, θα κρατήσουμε το όνομα του πελάτη ανώνυμο και θα τον αναφέρουμε ως “πελάτη”)

Το Quantum IoT Protect αναπτύχθηκε σε ένα δίκτυο πελάτη και άρχισε να ανιχνεύει και να αναγνωρίζει όλες τις συνδεδεμένες συσκευές IoT. Επειδή αυτή ήταν η πρώτη εμπειρία του πελάτη με το IoT Protect, ο πελάτης επέλεξε να εγκαταστήσει τις πολιτικές ασφαλείας σε λειτουργία μόνο ανίχνευσης, σε αντίθεση με την ενεργοποίηση της λύσης για τον ενεργό αποκλεισμό της ύποπτης κυκλοφορίας.

Για αρκετές εβδομάδες, δεν εντοπίστηκαν ύποπτες δραστηριότητες ή περιστατικά, μέχρι που ο πελάτης είδε το Quantum IoT Protect να εντοπίζει ότι μια συσκευή IoT επικοινωνούσε με δύο ύποπτους τομείς για σύντομο χρονικό διάστημα. Στη συνέχεια, ο πελάτης παρατήρησε ότι η συσκευή είχε σταματήσει να επικοινωνεί με τους ύποπτους τομείς και έτσι αποφάσισε να συνεχίσει να παρακολουθεί τα αρχεία καταγραφής της.

Σε αυτό το σημείο, ο πελάτης επέλεξε να μην προβεί σε περαιτέρω ενέργειες, καθώς πίστευε ότι όλα είχαν επανέλθει στο φυσιολογικό. Αυτή ήταν μια κατανοητή ενέργεια, καθώς το σύστημα ήταν ουσιαστικά “σιωπηλό” για μερικές εβδομάδες και δεν έδειχνε καμία ανώμαλη δραστηριότητα συσκευής IoT.

Ωστόσο, μετά από δύο εβδομάδες απραξίας, η ίδια συσκευή εμφανίστηκε ξανά και αυτή τη φορά άρχισε να επικοινωνεί με δεκάδες ύποπτους τομείς στο Διαδίκτυο. Σε αυτό το σημείο ο πελάτης κατάλαβε ότι κάτι δεν πήγαινε καλά και αποφάσισε να επικοινωνήσει προληπτικά με την ομάδα Check Point IoT για περαιτέρω υποστήριξη.

Η έρευνα

Στην αρχή της έρευνας, η ομάδα της Check Point διαπίστωσε ότι η συσκευή επικοινωνούσε με μερικούς τομείς που είχαν φήμη υψηλού κινδύνου. Η περαιτέρω διερεύνηση αυτών των γεγονότων οδήγησε στο συμπέρασμα ότι η συσκευή επικοινωνούσε με έναν ή περισσότερους διακομιστές Command & Control (C&C). 

Η ομάδα αντιμετώπισης επιβεβαίωσε ότι αυτή η συσκευή IoT ήταν μολυσμένη με Mirai και crypto mining bots. Περαιτέρω ανάλυση των αρχείων καταγραφής έδειξε ακριβώς πώς μολύνθηκε η συσκευή και προσδιόρισε τα διάφορα στάδια της μόλυνσης και ήταν σε θέση να περιγράψει στον πελάτη πού βρισκόταν στο χρονοδιάγραμμα Cyber Kill Chain.

Τι Μάθαμε

Στην αρχή αυτής της ιστορίας, περιγράψαμε τον τρόπο με τον οποίο ο πελάτης εγκατέστησε το Quantum IoT Protect και γιατί έτρεξε σε λειτουργία μόνο ανίχνευσης. Με άλλα λόγια, ο πελάτης ουσιαστικά δεν είχε ενεργοποιήσει τις προστασίες που θα του επέτρεπαν να ασφαλίσει τις συσκευές IoT. 

Ο πελάτης απλώς δεν ήθελε να διαταράξει ή ενδεχομένως να “σπάσει” τη λειτουργικότητα της συσκευής. Αυτή είναι μια πολύ συνηθισμένη ανησυχία και είναι κατανοητή. Οι συσκευές IoT απλώς δεν συνοδεύονται από καλά περιγραφόμενες οδηγίες που να αναφέρουν ποιες συνδέσεις πρέπει να επιτρέπονται για κανονικές λειτουργίες και, εξ ορισμού, ποιες δεν πρέπει να επιτρέπονται ή απλώς να μπλοκάρονται. Η Check Point αντιμετωπίζει αυτή την εύλογη ανησυχία με τη λύση Quantum IoT Protect. 

Το Quantum IoT Protect παρέχει στους πελάτες αυτόνομες πολιτικές πρόσβασης μηδενικής εμπιστοσύνης out-of-the-box που ασφαλίζουν αυτόματα τις συσκευές IoT χωρίς να διαταράσσουν ή να διακόπτουν την κανονική τους λειτουργία. Για να αξιοποιήσουν τα πραγματικά οφέλη των συσκευών IoT χωρίς να αναλάβουν πρόσθετους κινδύνους ασφαλείας, οι πελάτες μπορούν με ασφάλεια να επιλέξουν να αναπτύξουν τη λύση Quantum IoT Protect σε προληπτική λειτουργία.

Η ιστορία του πελάτη μας έχει καλό τέλος – το Quantum IoT Protect εμπόδισε τη μολυσμένη συσκευή να επικοινωνήσει με τους διακομιστές C&C και μπόρεσε να καθαρίσει τη μολυσμένη συσκευή και να την επαναφέρει σε λειτουργία, στην παραγωγή.

Για περισσότερες πληροφορίες σχετικά με το πώς μπορείτε να αρχίσετε να προστατεύετε τον οργανισμό σας από απειλές στον κυβερνοχώρο, επισκεφθείτε τον ιστότοπο Quantum IoT Protect και προγραμματίστε ένα IoT Security Checkup.