Pozor na chytré domy i automobily – Internet věcí

Aleš Pikora, 26. říjen 2016 16:00 1 komentářů
Rubriky: Security
Pozor na chytré domy i automobily – Internet věcí

Laboratoř FortiGuard Labs společnosti Fortinet, doplnila a aktualizovala svou prognózu vývoje kybernetické kriminality v roce 2016. Naplnily se předpovědi z konce loňského roku? Pojďme se společně podívat na obecné technologické trendy.

Ransomware pro Internet věcí

Pomalu se plní loňská prognóza, že útočníci se budou stále častěji soustředit na Internet věcí (IoT), respektive navzájem komunikující zařízení (M2M). I když v tuto chvíli ještě například rizika chytrých termostatů nevnímáme jako akutní masové ohrožení, k prvním incidentům již dochází a nejedná se zdaleka jen o demonstrace typu proof-of-concept.

Chytré automobily, kamery a bezpečnostní systémy, domácí spotřebiče i mnohá další zařízení jsou stále rozšířenější a bez jejich fungování je stále těžší se obejít. Tím se stávají zajímavé i pro tvůrce ransomwaru. Aktuální exploze ransomwaru bude provázena i tím, že útočníci pátrají po jeho dalších cílech. Služba Shodan umožňuje efektivně vyhledávat zařízení připojená k Internetu, přičemž mnohá z nich obsahují známé zranitelnosti, uživatelé zde navíc běžně ponechávají např. výchozí hesla. Útočník tímto způsobem může zjišťovat, zda jsou potenciální oběti např. zrovna doma. Také ale dokáže zařízení vzdáleně zamykat (automobil) a za jeho odemčení požadovat výkupné. Již byl např. zaznamenán ransomware pro chytré televize.

Botnety z chytrých zařízení

Letos v červnu byl objeven botnet složený z asi 25 000 vzdáleně ovládaných CCTV kamer. Pro útočníky je stále zajímavější cílit své kódy tak, aby se šířily nejen mezi počítači, ale infikovaly také další zařízení. Takový botnet lze využívat řadou způsobů – protože připojená zařízení v sobě běžně obsahují např. funkčnost serveru, tímto způsobem lze třeba i masově rozesílat spam.

Ještě efektivnější je však zneužití infikovaných zařízení třeba k provádění útoků DDoS. Přitom majitelé kompromitovaných systémů o problému vůbec nevědí, protože zařízení na pohled fungují normálně.

Útočníci se maskují

Tzv. ghostware měl být podle předpovědi společnosti Fortinet dalším trendem letošního roku a rovněž tato prognóza se potvrzuje. Kybernetičtí zločinci se snaží odstranit veškeré stopy své činnosti. Předcházejí tak samozřejmě vlastnímu odhalení a postihu, ale roli zde hrají i další motivace. Velmi pečlivě byly maskovány např. útoky proti amerických politikům před prezidentskými volbami v USA, ale i další úniky dat, k nimž došlo v posledních měsících.

Válka mezi kybernetickými zločinci a bezpečnostními firmami je sledem triků a protitriků, kdy obě strany reagují na sebe navzájem. Útočníci proto stále častěji využívají technologie, které se pokoušejí sandbox obejít. Pokud malware detekuje testovací prostředí, vůbec nezačne provádět své aktivity, ty se spustí až později (když zaznamená otevřené porty/protokoly, přístup k souborovému systému/disku apod.). Tuto funkčnost dnes má implementovanou např. ransomware Locky, ale podle expertů z laboratoří FortiGuard Labs bude malwaru tohoto typu nadále rychle přibývat.

Aleš Pikora je ředitelem divize DataGuard společnosti PCS


Komentáře

Dagar1 #0
Dagar1 20. duben 2017 13:00

A nikdo si ani neuvedomuje nebezpeci plynouci z miniaturizace odposlechovych mikrocipu, jimiz tajne lidi cipuji jako psy… Hesla a soukromi jsou potom ty tam!

RSS 

Komentujeme

Sociální sítě pro B2B? Bláznovství!

Richard Jan Voigts , 17. květen 2017 07:00
Richard Jan Voigts

Agentura Ami Digital provedla průzkum ohledně využívání sociálních sítí v České republice. Ami Digit...

Více





RSS 

Zprávičky

Hodnota bitcoinu stoupla na nový rekord přes 2100 dolarů

ČTK , 22. květen 2017 18:49

Posilování napomáhají mj. spekulace, že americká Komise pro cenné papíry a burzy (SEC) by mohla změn...

Více 0 komentářů

Firewall pro koncentraci VPN

Pavel Houser , 22. květen 2017 17:29

Zyxel Communications představil hardwarový VPN firewall USG2200-VPN. Zákazníkům má toto řešení přiné...

Více 1 komentářů

ČTU hájí novelu zákona o přechodu na DVB-T2

Pavel Houser , 22. květen 2017 14:47

Přechod na nový standard bude spojen s náklady na straně spotřebitele....

Více 0 komentářů

Starší zprávičky

V Česku využívají satelitní pirátský příjem desítky tisíc lidí

ČTK , 22. květen 2017 10:53

Evropský soudní dvůr ale nedávno rozhodl, že prodávat multimediální přehrávače umožňující pirátský s...

Více 2 komentářů

Fond získal téměř 100 miliard dolarů pro technologické investice

ČTK , 22. květen 2017 08:00

Softbank Vision Fund chce investovat do oborů, jako je umělá inteligence nebo robotika. Peníze získa...

Více 0 komentářů

Apple I v Kolíně nad Rýnem vydražili za 110 000 eur

ČTK , 21. květen 2017 09:38

V podobně dobrém stavu se ve světě vyskytuje jen osm těchto přístrojů....

Více 0 komentářů

Rekordní pokuta za spam

Pavel Houser , 20. květen 2017 11:00

Na některé adresy byla obchodní sdělení doručena v řádech několika desítek obtěžujících e-mailů....

Více 2 komentářů