侵權投訴
訂閱
糾錯
加入自媒體

為什么物聯(lián)網(wǎng)會帶來安全風險?

2020-09-08 17:00
千家網(wǎng)
關注

物聯(lián)網(wǎng)設備為黑客提供了更多進入網(wǎng)絡的通道,企業(yè)組織必須采取措施(例如備份數(shù)據(jù))以保護它們的安全,然后再通過各種方式阻止黑客使用勒索軟件。

隨著越來越多的組織依靠物聯(lián)網(wǎng)設備采集的數(shù)據(jù)進行業(yè)務優(yōu)化,從而使得不法分子對企業(yè)網(wǎng)絡發(fā)起更多勒索軟件攻擊。

由于物聯(lián)網(wǎng)設備制造商和應用種類繁多,黑客可以進入網(wǎng)絡并以多種方式造成破壞。根據(jù)SonicWall的最新網(wǎng)絡威脅報告,勒索軟件攻擊在今年上半年在全球范圍內(nèi)增長了20%,在美國增長了105%。

部分增長可以歸因于遠程工作人員的增加以及連接到公司網(wǎng)絡的不安全設備的數(shù)量,但這也預示著網(wǎng)絡攻擊的發(fā)展態(tài)勢。

如果組織決定享受IoT設備的優(yōu)勢,則必須保護硬件和網(wǎng)絡免受日益復雜的勒索軟件攻擊。

為什么物聯(lián)網(wǎng)會帶來安全風險?

每個連接的設備都是黑客安裝IoT勒索軟件和要求付款的潛在入口。黑客使用惡意軟件感染IoT設備并將其轉(zhuǎn)變?yōu)榻┦W(wǎng)絡,黑客可以使用它們來探查和探索啟動過程,以找到獲得網(wǎng)絡訪問的最佳方法。

其他黑客搜索未禁用、未刪除或更新的IoT設備固件中存在的有效憑據(jù)。然后,攻擊者將受感染的設備用作企業(yè)網(wǎng)絡的入口點。例如,黑客通過其中一個大型水族館中的智能恒溫器破壞了拉斯維加斯賭場時就是這種情況。

黑客通過恒溫器進入網(wǎng)絡,訪問他們的大型數(shù)據(jù)庫,并將數(shù)據(jù)移回云中。攻擊者還可以將IoT設備變成機器人程序,并感染其他連接的設備。

勒索軟件攻擊的階段

隨著組織繼續(xù)在全球范圍內(nèi)采用互聯(lián)設備,它們會在企業(yè)網(wǎng)絡安全中造成更多薄弱環(huán)節(jié)。組織的安全范圍可能不足以保護所有設備,因此IT專業(yè)人員很難與時俱進。

黑客通過物聯(lián)網(wǎng)獲得訪問權限

黑客通常通過向互聯(lián)網(wǎng)開放的IoT設備來訪問企業(yè)網(wǎng)絡。他們遠程掃描公司網(wǎng)絡以查找設備,掃描網(wǎng)絡中的已知漏洞(特別是設備或設備運行的軟件),或使用惡意軟件攻擊醫(yī)院、研究機構和物流組織等特定機構。

黑客使用IoT設備來訪問企業(yè)網(wǎng)絡,因為它們通常不存儲數(shù)據(jù)。通過受信任的設備進行訪問意味著他們能夠在網(wǎng)絡中停留更長的時間,從而使他們有更多的時間規(guī)避最精致的檢測工具。黑客可能會使用在設備或軟件內(nèi)存中運行的無文件惡意軟件。

犯罪分子越來越多地使用非標準端口來訪問IoT設備。這些端口通常不會被基于代理的防火墻覆蓋,并且可以使IoT設備聯(lián)機。許多IT專業(yè)人員沒有時間、資源或?qū)I(yè)知識來充分保護IoT設備的安全。隨著組織生產(chǎn)設備的速度提高,IT專業(yè)人員無法跟上。

在組織淘汰傳統(tǒng)防火墻、嘗試保護非標準端口或為IT人員提供足夠的培訓和資源以確保其安全之前,IoT設備一直是進入網(wǎng)絡的便捷途徑。

1  2  下一頁>  
聲明: 本文系OFweek根據(jù)授權轉(zhuǎn)載自其它媒體或授權刊載,目的在于信息傳遞,并不代表本站贊同其觀點和對其真實性負責,如有新聞稿件和圖片作品的內(nèi)容、版權以及其它問題的,請聯(lián)系我們。

發(fā)表評論

0條評論,0人參與

請輸入評論內(nèi)容...

請輸入評論/評論長度6~500個字

您提交的評論過于頻繁,請輸入驗證碼繼續(xù)

暫無評論

暫無評論

    安防 獵頭職位 更多
    文章糾錯
    x
    *文字標題:
    *糾錯內(nèi)容:
    聯(lián)系郵箱:
    *驗 證 碼:

    粵公網(wǎng)安備 44030502002758號