Na každé nové IoT zařízení je spáchán útok v průměru pět minut od připojení do sítě

19. 12. 2019. (redaktor: František Doupal, zdroj: GFI Software)
Podle společnosti GFI Software se jednou z největších hrozeb v roce 2020 stanou IoT zařízení připojovaná do firemních sítí. Případ ransomwarové nákazy v benešovské nemocnici, který z provozu vyřadil počítačovou síť včetně všech přístrojů, takže bylo nutné zrušit plánované operace, poukázal na rizika stále většího množství IoT zařízení.

Organizace využívají stále více IoT zařízení ke zvýšení své produktivity, jako jsou například senzory posílající data do výrobních MES systémů, kamerové systémy, dveřní systémy v hotelech či kancelářských budovách, nebo právě zdravotnická zařízení. Podle společnosti Gartner je nyní do internetu připojeno 14 miliard IoT zařízení, přičemž do roku 2025 jich bude na 25 miliard.  Podle jiného průzkumu je každé nové IoT zařízení předmětem útoku v průměru pět minut od svého připojení k firemní síti.

IoT zařízení jsou v podstatě počítače nebo je obsahují a jako taková jsou zranitelná jako jakékoli jiné systémy obsahující operační systém a softwarové aplikace. Nejvíce jsou IoT zařízení v podnikových sítích ohrožena DoS útoky způsobující zpomalení až nedostupnost firemní sítě vedoucí k finančním ztrátám a poškození reputace. Ransomware zase dokáže změnit či úplně vyřadit funkčnost zařízení (například lékařského přístroje), dokud organizace nezaplatí ho. Anebo se takovéto IoT zařízení může stát součástí botnetu páchající kybernetické útoky.

Mnoho výrobců IoT zařízení dodává své produkty se snadno uhodnutelnými hesly, bez možnosti šifrování a s nepravidelnými či žádnými aktualizacemi, což umožňuje útočníkům získat snadno kontrolu nad zařízením a případně i nad celou sítí. Existuje několik obecně užitečných doporučení k bezpečnému využívání IoT:

  • Zvolit správné zařízení – Doporučuje vyvarovat se produktů, které neumožňují konfiguraci bezpečnostního nastavení, šifrovanou komunikaci a nemají zajištěnou podporu softwarových aktualizací od výrobce.
  • Izolování od produkčních systémů – IoT zařízení by měla běžet v jiné síti chráněné firewallem než jsou produkční stroje a systémy s cílem odstínit kritické aplikace.
  • Pravidelná aktualizace – Ihned instalovat aktualizace softwaru či firmwaru, jakmile jsou dostupné – pokud není k dispozici automatizovaný patch management, tak provádět alespoň manuálně.
  • Pravidelné zálohování s aktivní ochranou – Aby bylo v případě napadení možno využít čisté, funkční zálohy k co nejrychlejší obnově kritických systémů.

„Případ v Benešově ukázal, že ani rok 2020 nebude pro manažery IT bezpečnosti klidným obdobím,“ řekl Zdeněk Bínek, zodpovědný za prodej GFI Software v ČR a na Slovensku. „Tlak na digitalizaci organizací poroste a s tím také zavádění nových technologií postavených na IoT nebo Industry 4.0. Proto očekáváme, že poroste také poptávka mj. po řešeních typu Kerio Control či GFI LanGuard určených k zachování integrity firemních sítí a eliminaci softwarových zranitelností.“

Podobné články

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více