Boom útokov na zariadenia internetu vecí

Útoky na zariadenia internetu vecí vzrástli medziročne takmer 9-násobne. Kyberzločinci využívajú pomerne primitívne metódy a slabé zabezpečenie týchto zariadení.

Rastúci počet zariadení internetu vecí priťahuje kyberzločincov

Kybernetické útoky zamerané na zariadenia internetu vecí zažívajú boom, keďže stále viac ľudí a organizácií nakupuje inteligentné (sieťovo prepojené a interaktívne) zariadenia ako routre či bezpečnostné záznamové DVR kamery. Nie každý ale považuje za potrebné ich aj chrániť. Kyberzločinci vidia v zneužívaní takýchto zariadení čoraz viac finančných príležitostí.

Aké techniky používajú útočníci na zariadenia internetu vecí?

Na základe analýzy dát zozbieraných spoločnosťou Kaspersky nebývajú útoky na zariadenia vecí príliš sofistikované, snažia sa byť skôr nenápadné, pričom používatelia si ani nemusia všimnúť, že ich zariadenie bolo zneužité.

  1. Za 39 % útokov stojí rodina malvéru známa ako Mirai, ktorá je schopná využiť zraniteľnosti zariadení, tzv. exploity, čo znamená, že botnety sa môžu prešmyknúť cez staré nezaplátané zraniteľné miesta do zariadenia a prevziať nad ním kontrolu.
  2. Ďalšou technikou je hrubé prelomenie hesla, čo je metóda využívaná druhou najrozšírenejšou malvérovou rodinou na zozname – tzv. Nyadrop. Ten zodpovedal za 38,57 % útokov a často slúži ako spúšťač pre stiahnutie malvéru Mirai.
  3. Gafgyt je s 2,12 % tretím najbežnejším botnetom ohrozujúcim inteligentné zariadenia a takisto využíva techniku hrubého prelomenia hesla.

Z ktorých regiónov prichádza najviac hrozieb

Experti dokázali identifikovať regióny, z ktorých pochádzali zdroje infekcií v období prvého polroka 2019.

Prečítajte si tiež
  1. Na prvom mieste je Čína s 30 % všetkých útokov.
  2. Na druhom mieste Brazília s 19 %
  3. Na treťom mieste Egypt s 12 %.

Situácia sa oproti minulému roku dosť zmenila, keďže vtedy viedla Brazília s 28 %, druhá bola Čína s 14 % a tretie Japonsko s 11 %.

„Vzhľadom na to, že ľudia v čoraz väčšej miere využívajú inteligentné zariadenia, stávame sa svedkami intenzívnejších útokov na zariadenia internetu vecí. Súdiac podľa zvýšeného počtu útokov ako aj vytrvalosti zločincov sa zdá, že internet vecí je pre útočníkov výnosnou oblasťou, pričom na útoky im stačí využívať aj pomerne primitívne metódy, ako napríklad uhádnutie kombinácie hesla a prihlasovacieho mena. Je to omnoho jednoduchšie, než si väčšina ľudí myslí: najbežnejšími kombináciami sú zvyčajne výrazy „support/support“, nasledované výrazmi „admin/admin“ či „default/default“. Zmena pôvodného (prednastaveného) hesla je pomerne jednoduchá, preto vyzývame každého, aby urobil tento jednoduchý krok na zabezpečenie svojich inteligentných zariadení,“ radí Miroslav Kořen, generálny riaditeľ Kaspersky pre Východnú Európu.

Článok pokračuje pod reklamou

Ako chrániť svoje zariadenia internetu vecí – odporúčania od spoločnosti Kaspersky

  1. Inštalujte aktualizácie firmvéru. V prípade objavenia zraniteľnosti je možné ju zaplátať aktualizáciami.
  2. Vždy zmeňte predinštalované heslá. Ak je to možné, používajte zložité heslá zahŕňajúce veľké a malé písmená, čísla a symboly.
  3. Ak sa vám zdá, že sa zariadenie správa zvláštne, reštartujte ho. Môže vám to pomôcť zbaviť sa existujúceho škodlivého softvéru, avšak neznižuje sa tým riziko ďalšej infekcie.
  4. K zariadeniam internetu vecí pristupujte cez lokálnu VPN sieť, prístup k nim tak bude zabezpečený cez vašu domácu sieť namiesto verejného prístupu cez internet. 
Našli ste chybu či nepresnosť v texte? Dajte nám o tom vedieť.

Viac podobných článkov nájdete na www.podnikajte.sk


Ako správne zálohovať dáta vo firme?

Akú zálohovaciu stratégiu zvoliť, aby firma neprišla o svoje dáta a nedopadla napríklad ako kataster? Praktické tipy, na čo všetko myslieť a čo nepodceniť.

Koniec podpory pre Windows 10 od 14.10.2025

Podnikatelia musia počítať aj s koncom podpory pre Microsoft Office 2016/2019 a Exchange Server 2019. Ako postupovať a prečo nečakať do poslednej chvíle?

Zákon o kybernetickej bezpečnosti a opatrenia smernice NIS2 v praxi

Odborník o nových kybernetických povinnostiach od roku 2025. Čo nepodceniť, ako postupovať pri implementácii opatrení, na čo dať pozor pri kybernetickom audite aj ako predísť incidentom.

Novela zákona o kybernetickej bezpečnosti od 1.1.2025

Viaceré firmy a inštitúcie musia plniť nové povinnosti vyplývajúce zo smernice NIS2, vykonávať bezpečnostný audit či kybernetickú hygienu. Čo to v praxi znamená, aké sú lehoty či pokuty?
To najlepšie z Podnikajte.sk do vašej schránky