Ανάλυση της Kaspersky για τις απειλές που σχετίζονται με το IoT το 2023

Related

Η Amazon φέρνει το cloud πιο κοντά στην Ελλάδα: Τι σημαίνει το νέο AWS Local Zone για επιχειρήσεις και πολίτες

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Οι περισσότεροι άνθρωποι χρησιμοποιούν καθημερινά υπηρεσίες που βασίζονται στο cloud χωρίς να το γνωρίζουν. Κάθε φορά που κάποιος αποθηκεύει φωτογραφίες στο κινητό του, κάνει μια ηλεκτρονική τραπεζική συναλλαγή, αγοράζει κάτι από ένα ηλεκτρονικό κατάστημα, παρακολουθεί μια ταινία μέσω streaming ή χρησιμοποιεί μία εφαρμογή τεχνητής νοημοσύνης, πίσω

Εφαρμογές dating και AI: Γιατί σχεδόν οι μισοί χρήστες λένε «όχι»

Πρόσθεσε το Newsbeast στις προτεινόμενες πηγές σου στη Google Η τεχνητή νοημοσύνη μπαίνει ολοένα και πιο δυναμικά στον κόσμο των online γνωριμιών, όμως οι χρήστες φαίνεται να μην την υποδέχονται με ενθουσιασμό. Σύμφωνα με νέα έρευνα της Match Group, σχεδόν οι μισοί ανύπαντροι στις Ηνωμένες Πολιτείες εκφράζουν αρνητική στάση απέναντι στη χρήση της AI στα

Sashimi-Bot: Το ρομπότ που κόβει σολομό με ακρίβεια σεφ

Η αυτοματοποίηση έχει ήδη μεταμορφώσει τη βιομηχανία, όμως ορισμένες εργασίες εξακολουθούν να θεωρούνται ιδιαίτερα δύσκολες για τα ρομπότ. Μία από αυτές είναι η προετοιμασία σασίμι, όπου η ακρίβεια στην κοπή του ωμού ψαριού αποτελεί καθοριστικό παράγοντα για την ποιότητα του τελικού προϊόντος. Τώρα, μια ερευνητική ομάδα από το Νορβηγικό Πανεπιστήμιο Επιστήμης και Τεχνολογίας (NTNU) παρουσιάζει

Pinterest: H νέα ΑΙ εφαρμογή που αλλάζει τον τρόπο των online αγορών

Η επόμενη μεγάλη μάχη στον χώρο του ηλεκτρονικού εμπορίου δεν δίνεται στα e-shops αλλά στις συνομιλίες με την τεχνητή νοημοσύνη. Το Pinterest κάνει το επόμενο βήμα παρουσιάζοντας το Ask Pinterest, ένα πειραματικό εργαλείο που υπόσχεται να αλλάξει τον τρόπο με τον οποίο οι χρήστες αναζητούν έμπνευση και πραγματοποιούν αγορές. Σε αντίθεση με τις παραδοσιακές μηχανές

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content

Το AI γίνεται όπλο στα χέρια των χάκερ – Πόσο εκτεθειμένα είναι τα προσωπικά μας δεδομένα

Η ραγδαία εξέλιξη της τεχνητής νοημοσύνης δεν ενισχύει μόνο τις δυνατότητες των επιχειρήσεων, αλλά και εκείνες των κυβερνοεγκληματιών, με ειδικούς να προειδοποιούν ότι οι επιθέσεις γίνονται πλέον ταχύτερες, πιο αυτοματοποιημένες και πιο δύσκολες στην αντιμετώπισή τους από ποτέ. εκμεταλλεύονται ευπάθειες λογισμικού με πρωτοφανή ταχύτητα, μειώνοντας δραστικά τον χρόνο αντίδρασης των οργανισμών. Σύμφωνα με στοιχεία της

Kaspersky: 5 άμεσα βήματα ασφάλειας αν χάσατε το κινητό σας

Τα μεγάλα αθλητικά και μουσικά γεγονότα του καλοκαιριού έχουν ήδη ξεκινήσει, ενώ κορυφώνεται και η περίοδος των θερινών ταξιδιών. Σε αυτές τις συνθήκες, αυξάνονται τα περιστατικά απώλειας ή κλοπής κινητών τηλεφώνων. Όταν, όμως, χάσετε το κινητό σας –π.χ. σε ένα γεμάτο στάδιο, σε ένα μουσικό φεστιβάλ ή σε ένα πολυσύχναστο αεροδρόμιο– ο πανικός είναι συχνά

Data centers στην Ελλάδα: Επενδύσεις έως 50 δισ. ευρώ την επόμενη δεκαετία

Σε φάση ταχείας ανάπτυξης και αναδιάρθρωσης βρίσκεται η ελληνική αγορά Κέντρων Δεδομένων (data centers) η οποία εξελίσσεται σταδιακά σε έναν αναδυόμενο κόμβο ψηφιακών υπηρεσιών για την ευρύτερη περιοχή της Νοτιοανατολικής Ευρώπης. Η εξέλιξη αποδίδεται σε έναν συνδυασμό παραγόντων, όπως η γεωγραφική θέση της χώρας στο σταυροδρόμι Ευρώπης, Μέσης Ανατολής και Αφρικής, ο αυξανόμενος κορεσμός των

Η Google προετοιμάζεται για το χειρότερο σενάριο: Όταν οι AI agents γίνουν εσωτερική απειλή

Η Google DeepMind παραδέχεται ότι η πλήρης «ευθυγράμμιση» της τεχνητής νοημοσύνης ίσως να μην επιτευχθεί ποτέ και γι’ αυτό αναπτύσσει ένα νέο πολυεπίπεδο σύστημα επιτήρησης που αντιμετωπίζει τους AI agents ως δυνητικές εσωτερικές απειλές. Του Jeremy Kahn Καθώς οι ΑΙ agents αποκτούν ολοένα και μεγαλύτερη αυτονομία και επιχειρησιακές δυνατότητες, η Google αναπτύσσει ένα νέο πλαίσιο

Τεχνητή νοημοσύνη: Πώς η AI επαναπροσδιορίζει τις δεξιότητες και την παραγωγικότητα

Καθώς διανύουμε μια περίοδο ραγδαίων τεχνολογικών ανακατατάξεων, το τοπίο της παγκόσμιας οικονομίας και της αγοράς εργασίας μεταλλάσσεται με ρυθμούς που εκπλήσσουν ακόμη και τους πιο αισιόδοξους αναλυτές. Η εξέλιξη των συστημάτων παραγωγικής τεχνητής νοημοσύνης έχει ξεπεράσει προ πολλού τα στενά όρια των τεχνολογικών εργαστηρίων. Πλέον, αποτελεί τον κεντρικό πυρήνα λειτουργίας σχεδόν κάθε σύγχρονης επιχείρησης, ανεξαρτήτως

Απάτες: Ραγδαία αύξηση μέσω εφαρμογών μηνυμάτων

Με ραγδαίους ρυθμούς εξαπλώνονται οι απάτες μέσω εφαρμογών ανταλλαγής μηνυμάτων, με την Ελλάδα να βρίσκεται ανάμεσα στις χώρες που επηρεάζονται, σύμφωνα με νέα έρευνα της Kaspersky. Η μελέτη καταγράφει ότι οι απατεώνες εκμεταλλεύονται την οικονομική αβεβαιότητα, τον πληθωρισμό και την ανασφάλεια στην αγορά εργασίας για να αποσπούν μεγάλα ποσά από ανυποψίαστους χρήστες, ενώ σε παγκόσμιο επίπεδο

Share

Η Kaspersky ανέλυσε τις εξελισσόμενες απειλές που στοχεύουν στον ταχέως αναπτυσσόμενο τομέα του Internet of Things (IoT).

Με τις συσκευές IoT, όπως τα routers και τα εξαρτήματα έξυπνου σπιτιού, να αναμένεται να ξεπεράσουν τα 29 δισεκατομμύρια έως το 2030, η έρευνα της Kaspersky προσφέρει κρίσιμες πληροφορίες σχετικά με τις μεθόδους επίθεσης, τις δραστηριότητες στο dark web και τους διαδεδομένους τύπους κακόβουλου λογισμικού.  

Η έρευνα της Kaspersky αποκάλυψε μια ακμάζουσα παραοικονομία στο dark web που επικεντρώνεται σε υπηρεσίες που σχετίζονται με το IoT. Συγκεκριμένα, οι επιθέσεις τύπου DDoS που ενορχηστρώνονται μέσω IoT botnets έχουν μεγάλη ζήτηση μεταξύ των χάκερ. Το πρώτο εξάμηνο του 2023, οι αναλυτές της υπηρεσίας Digital Footprint Intelligence της Kaspersky εντόπισαν πάνω από 700 διαφημίσεις για υπηρεσίες επιθέσεων DDoS σε διάφορα φόρουμ στο dark web.

Το κόστος αυτών των υπηρεσιών ποικίλλει ανάλογα με παράγοντες όπως η προστασία DDoS, το CAPTCHA και η επαλήθευση JavaScript από την πλευρά του θύματος, που κυμαίνεται από 20$ την ημέρα έως 10.000$ τον μήνα. Κατά μέσο όρο, οι διαφημίσεις προσέφεραν αυτές τις υπηρεσίες στα 63,5$ την ημέρα ή 1.350$ τον μήνα.

Επιπλέον, η αγορά του dark web προσφέρει εκμεταλλεύσεις για zero-day ευπάθειες σε συσκευές IoT, καθώς και κακόβουλο λογισμικό IoT το οποίο συμπεριλαμβάνει υποδομή και βοηθητικά προγράμματα υποστήριξης.

Στον τομέα του κακόβουλου λογισμικού IoT, υπάρχει μια ποικιλία οικογενειών, με πολλές να προέρχονται από το Mirai του 2016. Ο έντονος ανταγωνισμός μεταξύ των εγκληματιών στον κυβερνοχώρο οδήγησε στην ανάπτυξη λειτουργιών που έχουν σχεδιαστεί για να αποτρέψουν το ανταγωνιστικό κακόβουλο λογισμικό. Αυτές οι στρατηγικές περιλαμβάνουν την εφαρμογή κανόνων firewall, την απενεργοποίηση της απομακρυσμένης διαχείρισης συσκευών και τον τερματισμό διαδικασιών που συνδέονται με ανταγωνιστικό κακόβουλο λογισμικό.

Η κύρια μέθοδος για τη μόλυνση συσκευών IoT εξακολουθεί να είναι μέσω brute-forcing αδύναμων κωδικών πρόσβασης, ακολουθούμενη από την εκμετάλλευση τρωτών σημείων στις υπηρεσίες δικτύου. Οι επιθέσεις brute-force σε συσκευές απευθύνονται συνήθως στο Telnet, ένα ευρέως χρησιμοποιούμενο μη κρυπτογραφημένο πρωτόκολλο. Οι χάκερ χρησιμοποιούν αυτήν τη μέθοδο για να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σπάζοντας κωδικούς πρόσβασης, επιτρέποντάς τους να εκτελούν αυθαίρετες εντολές και κακόβουλο λογισμικό. Αν και το SSH, ένα πιο ασφαλές πρωτόκολλο, είναι επίσης ευαίσθητο, παρουσιάζει μεγαλύτερη πρόκληση πόρων για τους επιτιθέμενους. 

Το πρώτο εξάμηνο του 2023, τα honeypots της Kaspersky κατέγραψαν ότι το 97,91% των προσπαθειών brute-force σε κωδικό πρόσβασης επικεντρώθηκε στο Telnet, με μόλις το 2,09% να απευθύνεται στο SSH. Αυτές οι επιθέσεις συνδέονταν κυρίως με την Κίνα, την Ινδία και τις Ηνωμένες Πολιτείες, ενώ η Κίνα, το Πακιστάν και η Ρωσία ήταν οι πιο ενεργοί επιτιθέμενοι.

Επιπλέον, οι συσκευές IoT αντιμετωπίζουν τρωτά σημεία λόγω εκμεταλλεύσεων στις υπηρεσίες που χρησιμοποιούν. Αυτές οι επιθέσεις συχνά περιλαμβάνουν την εκτέλεση κακόβουλων εντολών εκμεταλλευόμενες ευπάθειες στις διεπαφές ιστού IoT, με αποτέλεσμα σημαντικές συνέπειες, όπως η εξάπλωση κακόβουλου λογισμικού σαν το Mirai.

«Η Kaspersky προτρέπει τους προμηθευτές να δώσουν προτεραιότητα στην ψηφιακή ασφάλεια τόσο των καταναλωτικών όσο και των βιομηχανικών συσκευών IoT. Πιστεύουμε ότι πρέπει να καταστήσουν υποχρεωτική την αλλαγή των προεπιλεγμένων κωδικών πρόσβασης σε συσκευές IoT και να εκδίδουν συνεχώς ενημερώσεις κώδικα για τη διόρθωση τρωτών σημείων. Εν συντομία, ο κόσμος του IoT είναι γεμάτος με κινδύνους στον κυβερνοχώρο, συμπεριλαμβανομένων επιθέσεων DDoS, ransomware, και ζητήματα ασφάλειας τόσο σε έξυπνες οικιακές όσο και σε βιομηχανικές συσκευές. Η έκθεση της Kaspersky τονίζει την ανάγκη για μια υπεύθυνη προσέγγιση στην ασφάλεια του IoT, υποχρεώνοντας τους προμηθευτές να ενισχύσουν την ασφάλεια των προϊόντων από την αρχή και να προστατεύσουν προληπτικά τους χρήστες», σχολιάζει ο Yaroslav Shmelev, ειδικός ασφάλειας της Kaspersky.

Τύποι κακόβουλου λογισμικού IoT

Οι συσκευές IoT είναι ευαίσθητες σε διάφορους τύπους κακόβουλου λογισμικού, καθένας από τους οποίους εξυπηρετεί ξεχωριστούς σκοπούς:

1. DDoS Botnets: Αυτά τα κακόβουλα προγράμματα αναλαμβάνουν τον έλεγχο συσκευών IoT για να ξεκινήσουν επιθέσεις τύπου DDoS σε ένα ευρύ φάσμα υπηρεσιών.

2. Ransomware: Στοχεύοντας συσκευές IoT, ιδιαίτερα εκείνες που περιέχουν δεδομένα χρήστη όπως κουτιά NAS, το ransomware κρυπτογραφεί αρχεία και απαιτεί λύτρα για την αποκρυπτογράφησή τους.

3. Miners: Παρά την περιορισμένη επεξεργαστική τους ισχύ, ορισμένοι εγκληματίες στον κυβερνοχώρο προσπαθούν να χρησιμοποιήσουν συσκευές IoT για εξόρυξη κρυπτονομισμάτων.

4. DNS Changers: Ορισμένα κακόβουλα προγράμματα αλλάζουν τις ρυθμίσεις DNS σε Wi-Fi routers, ανακατευθύνοντας τους χρήστες σε κακόβουλες ιστοσελίδες. 

5. Proxy Bots: Οι μολυσμένες συσκευές IoT χρησιμοποιούνται ως proxy servers για την αναδρομολόγηση κακόβουλης κυκλοφορίας, καθιστώντας δύσκολο τον εντοπισμό και τον μετριασμό τέτοιων επιθέσεων. 

Για περισσότερες λεπτομέρειες, μπορείτε να δείτε την πλήρη έκθεση της Kaspersky σχετικά με το τοπίο απειλών IoT για το 2023 στο Securelist.

Για την προστασία των βιομηχανικών συσκευών και των συσκευών IoT των πελατών, οι ειδικοί της Kaspersky προτείνουν:

  • Πραγματοποιείτε τακτικούς ελέγχους ασφαλείας των συστημάτων ΟΤ για τον εντοπισμό και την εξάλειψη πιθανών τρωτών σημείων.
  • Χρησιμοποιήστε λύσεις παρακολούθησης, ανάλυσης και ανίχνευσης της κυκλοφορίας δικτύου ICS για καλύτερη προστασία από επιθέσεις που ενδέχεται να απειλήσουν την τεχνολογική διαδικασία και τα κύρια περιουσιακά στοιχεία της επιχείρησης.
  • Βεβαιωθείτε ότι προστατεύετε τα βιομηχανικά τερματικά σημεία, καθώς και τα εταιρικά τερματικά σημεία. Η λύση Kaspersky Industrial CyberSecurity περιλαμβάνει αποκλειστική προστασία για τερματικά σημεία και παρακολούθηση δικτύου για την αποκάλυψη οποιασδήποτε ύποπτης και δυνητικά κακόβουλης δραστηριότητας στο βιομηχανικό δίκτυο.
  • Πριν χρησιμοποιήσετε συσκευές IoT, αξιολογήστε την κατάσταση ασφάλειάς τους. Θα πρέπει να προτιμώνται οι συσκευές που διαθέτουν πιστοποιητικά κυβερνοασφάλειας και τα προϊόντα των κατασκευαστών που δίνουν μεγαλύτερη προσοχή στην ασφάλεια των πληροφοριών.
  • Για τις έξυπνες οικιακές συσκευές σας, μην ξεχάσετε να αλλάξετε τον προεπιλεγμένο κωδικό πρόσβασης. Χρησιμοποιήστε έναν δύσκολο και περίπλοκο κωδικό και ενημερώστε τον τακτικά. Ένας αξιόπιστος διαχειριστής κωδικών πρόσβασης, όπως το Kaspersky Password Manager, μπορεί να σας βοηθήσει να δημιουργήσετε έναν ασφαλή κωδικό.
  • Μην κοινοποιείτε σειριακούς αριθμούς, διευθύνσεις IP και άλλες ευαίσθητες πληροφορίες σχετικά με τις έξυπνες συσκευές σας στα κοινωνικά δίκτυα. 
  • Λάβετε υπόψη και ελέγχετε πάντα τις πιο πρόσφατες πληροφορίες σχετικά με τις ευπάθειες του IoT που ανακαλύφθηκαν.
  • Μια καλή επιλογή είναι να διαβάσετε κριτικές και έρευνες σχετικά με την ασφάλεια των συσκευών πριν προβείτε σε αγορά. Δείτε πώς αντιδρά ο κατασκευαστής σε θέματα ευπάθειας που εντοπίστηκαν. Εάν επιλύει γρήγορα ζητήματα που αναφέρθηκαν από ερευνητές, αυτό είναι ένα καλό σημάδι.

Το νέο κόλπο των εταιρειών για να επηρεάζουν το AI περνά μέσα από το Reddit

Καθώς οι απαντήσεις των εργαλείων τεχνητής νοημοσύνης βασίζονται ολοένα και περισσότερο σε περιεχόμενο από το Reddit, εταιρείες και marketers φαίνεται να αναπτύσσουν νέες τακτικές «χειραγώγησης» των αποτελεσμάτων AI, πλημμυρίζοντας δημοφιλείς κοινότητες με προωθητικό περιεχόμενο που έχει σχεδιαστεί ειδικά για να εμφανίζεται στις απαντήσεις chatbot και μηχανών αναζήτησης AI. Εταιρείες χρησιμοποιούν το Reddit για να επηρεάσουν

Μισθός έως 400.000 δολάρια: Η θέση εργασίας που αποκαλύπτει τι δεν μπορεί να κάνει το AI

Την ώρα που η τεχνητή νοημοσύνη αναλαμβάνει ολοένα και περισσότερες δημιουργικές εργασίες, η Anthropic προσφέρει έως και 400.000 δολάρια ετησίως για έναν άνθρωπο που θα αποφασίζει πώς θα «ακούγεται» το Claude, επιβεβαιώνοντας ότι η ανθρώπινη κρίση και η δημιουργική κατεύθυνση παραμένουν κρίσιμα πλεονεκτήματα στην εποχή του AI. Η Anthropic αναζητά Head of Copy and Content