Pozor na chytré domy i automobily – Internet věcí

Aleš Pikora, 26. říjen 2016 16:00 0 komentářů
Rubriky: Security
Pozor na chytré domy i automobily – Internet věcí

Laboratoř FortiGuard Labs společnosti Fortinet, doplnila a aktualizovala svou prognózu vývoje kybernetické kriminality v roce 2016. Naplnily se předpovědi z konce loňského roku? Pojďme se společně podívat na obecné technologické trendy.

Ransomware pro Internet věcí

Pomalu se plní loňská prognóza, že útočníci se budou stále častěji soustředit na Internet věcí (IoT), respektive navzájem komunikující zařízení (M2M). I když v tuto chvíli ještě například rizika chytrých termostatů nevnímáme jako akutní masové ohrožení, k prvním incidentům již dochází a nejedná se zdaleka jen o demonstrace typu proof-of-concept.

Chytré automobily, kamery a bezpečnostní systémy, domácí spotřebiče i mnohá další zařízení jsou stále rozšířenější a bez jejich fungování je stále těžší se obejít. Tím se stávají zajímavé i pro tvůrce ransomwaru. Aktuální exploze ransomwaru bude provázena i tím, že útočníci pátrají po jeho dalších cílech. Služba Shodan umožňuje efektivně vyhledávat zařízení připojená k Internetu, přičemž mnohá z nich obsahují známé zranitelnosti, uživatelé zde navíc běžně ponechávají např. výchozí hesla. Útočník tímto způsobem může zjišťovat, zda jsou potenciální oběti např. zrovna doma. Také ale dokáže zařízení vzdáleně zamykat (automobil) a za jeho odemčení požadovat výkupné. Již byl např. zaznamenán ransomware pro chytré televize.

Botnety z chytrých zařízení

Letos v červnu byl objeven botnet složený z asi 25 000 vzdáleně ovládaných CCTV kamer. Pro útočníky je stále zajímavější cílit své kódy tak, aby se šířily nejen mezi počítači, ale infikovaly také další zařízení. Takový botnet lze využívat řadou způsobů – protože připojená zařízení v sobě běžně obsahují např. funkčnost serveru, tímto způsobem lze třeba i masově rozesílat spam.

Ještě efektivnější je však zneužití infikovaných zařízení třeba k provádění útoků DDoS. Přitom majitelé kompromitovaných systémů o problému vůbec nevědí, protože zařízení na pohled fungují normálně.

Útočníci se maskují

Tzv. ghostware měl být podle předpovědi společnosti Fortinet dalším trendem letošního roku a rovněž tato prognóza se potvrzuje. Kybernetičtí zločinci se snaží odstranit veškeré stopy své činnosti. Předcházejí tak samozřejmě vlastnímu odhalení a postihu, ale roli zde hrají i další motivace. Velmi pečlivě byly maskovány např. útoky proti amerických politikům před prezidentskými volbami v USA, ale i další úniky dat, k nimž došlo v posledních měsících.

Válka mezi kybernetickými zločinci a bezpečnostními firmami je sledem triků a protitriků, kdy obě strany reagují na sebe navzájem. Útočníci proto stále častěji využívají technologie, které se pokoušejí sandbox obejít. Pokud malware detekuje testovací prostředí, vůbec nezačne provádět své aktivity, ty se spustí až později (když zaznamená otevřené porty/protokoly, přístup k souborovému systému/disku apod.). Tuto funkčnost dnes má implementovanou např. ransomware Locky, ale podle expertů z laboratoří FortiGuard Labs bude malwaru tohoto typu nadále rychle přibývat.

Aleš Pikora je ředitelem divize DataGuard společnosti PCS


Komentáře

RSS 

Komentujeme

Bezpečnost IT a tygří logika

Pavel Houser , 14. únor 2017 11:00
Pavel Houser

Jak praví známý vtip, běží-li za vámi tygr, netřeba se pohybovat rychleji než šelma – stačí předběhn...

Více






Kalendář

22. 02. IT mezi paragrafy
20. 03.

24. 03.
CeBIT 2017
25. 03. INSPO 2017
RSS 

Zprávičky

Mall Group ovládla internetový obchod s elektrem CZC.cz

ČTK , 20. únor 2017 16:39

Skupina Mall Group se stala jediným vlastníkem e-shopu CZC.cz. Od zakladatele obchodu Josefa Matějky...

Více 2 komentářů

Eurowag dokončil akvizici firmy Princip

Pavel Houser , 20. únor 2017 16:12

W.A.G. payment solutions proniká na trh telematických služeb....

Více 0 komentářů

Samsung zpřístupňuje nové čipy 5G RFIC

Pavel Houser , 20. únor 2017 16:01

Čip dokáže poskytnout větší pokrytí v pásmu milimetrových vln (mmWave)....

Více 0 komentářů

Starší zprávičky

Soud povolil vydání Dotcoma do USA, ten se znovu odvolá

ČTK , 20. únor 2017 12:00

Novozélandský soud zamítl odvolání internetového magnáta německého původu Kima Dotcoma proti jeho vy...

Více 0 komentářů

OBSE nezjistila, kdo loni napadl její servery

ČTK , 20. únor 2017 07:00

Organizace pro bezpečnost a spolupráci v Evropě (OBSE) nedokáže identifikovat strůjce loňských hacke...

Více 0 komentářů

Majitel Snapchatu jde na burzu s nižší hodnotou, než se čekalo

ČTK , 18. únor 2017 09:00

Americká společnost Snap, která provozuje populární mobilní aplikaci Snapchat pro sdílení fotografií...

Více 0 komentářů

Rozšířená realita pro marketing a výdaje na bezpečnost IT kvůli požadavkům EU

Pavel Houser , 18. únor 2017 08:35

Co vlastně obnáší pojem "digitální transformace podniků"? A co z toho vyplývá dle prognóz IDC?...

Více 0 komentářů