Pozor na chytré domy i automobily – Internet věcí

Aleš Pikora, 26. říjen 2016 16:00 0 komentářů
Rubriky: Security
Pozor na chytré domy i automobily – Internet věcí

Laboratoř FortiGuard Labs společnosti Fortinet, doplnila a aktualizovala svou prognózu vývoje kybernetické kriminality v roce 2016. Naplnily se předpovědi z konce loňského roku? Pojďme se společně podívat na obecné technologické trendy.

Ransomware pro Internet věcí

Pomalu se plní loňská prognóza, že útočníci se budou stále častěji soustředit na Internet věcí (IoT), respektive navzájem komunikující zařízení (M2M). I když v tuto chvíli ještě například rizika chytrých termostatů nevnímáme jako akutní masové ohrožení, k prvním incidentům již dochází a nejedná se zdaleka jen o demonstrace typu proof-of-concept.

Chytré automobily, kamery a bezpečnostní systémy, domácí spotřebiče i mnohá další zařízení jsou stále rozšířenější a bez jejich fungování je stále těžší se obejít. Tím se stávají zajímavé i pro tvůrce ransomwaru. Aktuální exploze ransomwaru bude provázena i tím, že útočníci pátrají po jeho dalších cílech. Služba Shodan umožňuje efektivně vyhledávat zařízení připojená k Internetu, přičemž mnohá z nich obsahují známé zranitelnosti, uživatelé zde navíc běžně ponechávají např. výchozí hesla. Útočník tímto způsobem může zjišťovat, zda jsou potenciální oběti např. zrovna doma. Také ale dokáže zařízení vzdáleně zamykat (automobil) a za jeho odemčení požadovat výkupné. Již byl např. zaznamenán ransomware pro chytré televize.

Botnety z chytrých zařízení

Letos v červnu byl objeven botnet složený z asi 25 000 vzdáleně ovládaných CCTV kamer. Pro útočníky je stále zajímavější cílit své kódy tak, aby se šířily nejen mezi počítači, ale infikovaly také další zařízení. Takový botnet lze využívat řadou způsobů – protože připojená zařízení v sobě běžně obsahují např. funkčnost serveru, tímto způsobem lze třeba i masově rozesílat spam.

Ještě efektivnější je však zneužití infikovaných zařízení třeba k provádění útoků DDoS. Přitom majitelé kompromitovaných systémů o problému vůbec nevědí, protože zařízení na pohled fungují normálně.

Útočníci se maskují

Tzv. ghostware měl být podle předpovědi společnosti Fortinet dalším trendem letošního roku a rovněž tato prognóza se potvrzuje. Kybernetičtí zločinci se snaží odstranit veškeré stopy své činnosti. Předcházejí tak samozřejmě vlastnímu odhalení a postihu, ale roli zde hrají i další motivace. Velmi pečlivě byly maskovány např. útoky proti amerických politikům před prezidentskými volbami v USA, ale i další úniky dat, k nimž došlo v posledních měsících.

Válka mezi kybernetickými zločinci a bezpečnostními firmami je sledem triků a protitriků, kdy obě strany reagují na sebe navzájem. Útočníci proto stále častěji využívají technologie, které se pokoušejí sandbox obejít. Pokud malware detekuje testovací prostředí, vůbec nezačne provádět své aktivity, ty se spustí až později (když zaznamená otevřené porty/protokoly, přístup k souborovému systému/disku apod.). Tuto funkčnost dnes má implementovanou např. ransomware Locky, ale podle expertů z laboratoří FortiGuard Labs bude malwaru tohoto typu nadále rychle přibývat.

Aleš Pikora je ředitelem divize DataGuard společnosti PCS


Komentáře


RSS 

Komentujeme

Zákaznické karty čekají změny

Pavel Houser , 17. leden 2017 13:00
Pavel Houser

Jedna z technologií, která se už po léta prakticky nezměnila, i když by mohla? Prý karty zákazníků d...

Více





Kalendář

06. 02.

07. 02.
konference G2B TechEd
15. 02. IDC Predictions 2017
18. 02. WordCamp Praha 2017
RSS 

Zprávičky

Za vznícení mobilů Samsungu mohly baterie, firma odloží Galaxy S8

ČTK , 23. leden 2017 12:00

Za případy vznícení chytrých telefonů Galaxy Note 7 jihokorejské společnosti Samsung Electronics stá...

Více 0 komentářů

Foxconn zvažuje velkou investici do továrny v USA

ČTK , 23. leden 2017 08:29

Tchajwanská společnost Foxconn zvažuje, že investuje přes sedm miliard dolarů (zhruba 177 miliard Kč...

Více 0 komentářů

ČTÚ pohrozil O2 a Vodafonu odebráním licencí na LTE kvůli cenám

ČTK , 22. leden 2017 14:00

Český telekomunikační úřad (ČTÚ) znovu vyzval operátory O2 a Vodafone, aby do měsíce snížili velkoob...

Více 0 komentářů

Starší zprávičky

Menší e-shopy kvůli EET zruší platbu kartou

ČTK , 22. leden 2017 07:00

Řada menších tuzemských e-shopů od března, kdy pro ně začne platit elektronická evidence tržeb (EET...

Více 2 komentářů

Na další rozvoj ekonomického systému bude Praha vypisovat tendry

ČTK , 21. leden 2017 14:00

Na další rozvoj ekonomického systému Ginis bude Praha vypisovat jednotlivé veřejné zakázky. Pražští ...

Více 0 komentářů

Tržby IBM klesaly i ve 4.čtvrtletí loňského roku, akciím se daří

ČTK , 21. leden 2017 07:00

Americká počítačová společnost International Business Machines (IBM) zaznamenala další, již devatená...

Více 0 komentářů

Facebook postaví v Dánsku datové centrum

ČTK , 20. leden 2017 14:00

Americký provozovatel sociální sítě Facebook postaví v dánském městě Odense nové datové centrum, kte...

Více 0 komentářů