侵權投訴
訂閱
糾錯
加入自媒體

為什么物聯網會帶來安全風險?

2020-09-08 17:00
千家網
關注

物聯網設備為黑客提供了更多進入網絡的通道,企業組織必須采取措施(例如備份數據)以保護它們的安全,然后再通過各種方式阻止黑客使用勒索軟件。

隨著越來越多的組織依靠物聯網設備采集的數據進行業務優化,從而使得不法分子對企業網絡發起更多勒索軟件攻擊。

由于物聯網設備制造商和應用種類繁多,黑客可以進入網絡并以多種方式造成破壞。根據SonicWall的最新網絡威脅報告,勒索軟件攻擊在今年上半年在全球范圍內增長了20%,在美國增長了105%。

部分增長可以歸因于遠程工作人員的增加以及連接到公司網絡的不安全設備的數量,但這也預示著網絡攻擊的發展態勢。

如果組織決定享受IoT設備的優勢,則必須保護硬件和網絡免受日益復雜的勒索軟件攻擊。

為什么物聯網會帶來安全風險?

每個連接的設備都是黑客安裝IoT勒索軟件和要求付款的潛在入口。黑客使用惡意軟件感染IoT設備并將其轉變為僵尸網絡,黑客可以使用它們來探查和探索啟動過程,以找到獲得網絡訪問的最佳方法。

其他黑客搜索未禁用、未刪除或更新的IoT設備固件中存在的有效憑據。然后,攻擊者將受感染的設備用作企業網絡的入口點。例如,黑客通過其中一個大型水族館中的智能恒溫器破壞了拉斯維加斯賭場時就是這種情況。

黑客通過恒溫器進入網絡,訪問他們的大型數據庫,并將數據移回云中。攻擊者還可以將IoT設備變成機器人程序,并感染其他連接的設備。

勒索軟件攻擊的階段

隨著組織繼續在全球范圍內采用互聯設備,它們會在企業網絡安全中造成更多薄弱環節。組織的安全范圍可能不足以保護所有設備,因此IT專業人員很難與時俱進。

黑客通過物聯網獲得訪問權限

黑客通常通過向互聯網開放的IoT設備來訪問企業網絡。他們遠程掃描公司網絡以查找設備,掃描網絡中的已知漏洞(特別是設備或設備運行的軟件),或使用惡意軟件攻擊醫院、研究機構和物流組織等特定機構。

黑客使用IoT設備來訪問企業網絡,因為它們通常不存儲數據。通過受信任的設備進行訪問意味著他們能夠在網絡中停留更長的時間,從而使他們有更多的時間規避最精致的檢測工具。黑客可能會使用在設備或軟件內存中運行的無文件惡意軟件。

犯罪分子越來越多地使用非標準端口來訪問IoT設備。這些端口通常不會被基于代理的防火墻覆蓋,并且可以使IoT設備聯機。許多IT專業人員沒有時間、資源或專業知識來充分保護IoT設備的安全。隨著組織生產設備的速度提高,IT專業人員無法跟上。

在組織淘汰傳統防火墻、嘗試保護非標準端口或為IT人員提供足夠的培訓和資源以確保其安全之前,IoT設備一直是進入網絡的便捷途徑。

1  2  下一頁>  
聲明: 本文系OFweek根據授權轉載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內容、版權以及其它問題的,請聯系我們。

發表評論

0條評論,0人參與

請輸入評論內容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯
    x
    *文字標題:
    *糾錯內容:
    聯系郵箱:
    *驗 證 碼:

    粵公網安備 44030502002758號