Pozor na chytré domy i automobily – Internet věcí

Aleš Pikora, 26. říjen 2016 16:00 1 komentářů
Rubriky: Security
Pozor na chytré domy i automobily – Internet věcí

Laboratoř FortiGuard Labs společnosti Fortinet, doplnila a aktualizovala svou prognózu vývoje kybernetické kriminality v roce 2016. Naplnily se předpovědi z konce loňského roku? Pojďme se společně podívat na obecné technologické trendy.

Ransomware pro Internet věcí

Pomalu se plní loňská prognóza, že útočníci se budou stále častěji soustředit na Internet věcí (IoT), respektive navzájem komunikující zařízení (M2M). I když v tuto chvíli ještě například rizika chytrých termostatů nevnímáme jako akutní masové ohrožení, k prvním incidentům již dochází a nejedná se zdaleka jen o demonstrace typu proof-of-concept.

Chytré automobily, kamery a bezpečnostní systémy, domácí spotřebiče i mnohá další zařízení jsou stále rozšířenější a bez jejich fungování je stále těžší se obejít. Tím se stávají zajímavé i pro tvůrce ransomwaru. Aktuální exploze ransomwaru bude provázena i tím, že útočníci pátrají po jeho dalších cílech. Služba Shodan umožňuje efektivně vyhledávat zařízení připojená k Internetu, přičemž mnohá z nich obsahují známé zranitelnosti, uživatelé zde navíc běžně ponechávají např. výchozí hesla. Útočník tímto způsobem může zjišťovat, zda jsou potenciální oběti např. zrovna doma. Také ale dokáže zařízení vzdáleně zamykat (automobil) a za jeho odemčení požadovat výkupné. Již byl např. zaznamenán ransomware pro chytré televize.

Botnety z chytrých zařízení

Letos v červnu byl objeven botnet složený z asi 25 000 vzdáleně ovládaných CCTV kamer. Pro útočníky je stále zajímavější cílit své kódy tak, aby se šířily nejen mezi počítači, ale infikovaly také další zařízení. Takový botnet lze využívat řadou způsobů – protože připojená zařízení v sobě běžně obsahují např. funkčnost serveru, tímto způsobem lze třeba i masově rozesílat spam.

Ještě efektivnější je však zneužití infikovaných zařízení třeba k provádění útoků DDoS. Přitom majitelé kompromitovaných systémů o problému vůbec nevědí, protože zařízení na pohled fungují normálně.

Útočníci se maskují

Tzv. ghostware měl být podle předpovědi společnosti Fortinet dalším trendem letošního roku a rovněž tato prognóza se potvrzuje. Kybernetičtí zločinci se snaží odstranit veškeré stopy své činnosti. Předcházejí tak samozřejmě vlastnímu odhalení a postihu, ale roli zde hrají i další motivace. Velmi pečlivě byly maskovány např. útoky proti amerických politikům před prezidentskými volbami v USA, ale i další úniky dat, k nimž došlo v posledních měsících.

Válka mezi kybernetickými zločinci a bezpečnostními firmami je sledem triků a protitriků, kdy obě strany reagují na sebe navzájem. Útočníci proto stále častěji využívají technologie, které se pokoušejí sandbox obejít. Pokud malware detekuje testovací prostředí, vůbec nezačne provádět své aktivity, ty se spustí až později (když zaznamená otevřené porty/protokoly, přístup k souborovému systému/disku apod.). Tuto funkčnost dnes má implementovanou např. ransomware Locky, ale podle expertů z laboratoří FortiGuard Labs bude malwaru tohoto typu nadále rychle přibývat.

Aleš Pikora je ředitelem divize DataGuard společnosti PCS


Komentáře

Dagar1 #0
Dagar1 20. duben 2017 13:00

A nikdo si ani neuvedomuje nebezpeci plynouci z miniaturizace odposlechovych mikrocipu, jimiz tajne lidi cipuji jako psy… Hesla a soukromi jsou potom ty tam!

RSS 

Komentujeme

Telefony vodní i podvodní

Pavel Houser , 16. červen 2017 13:00
Pavel Houser

Jako zajímavou technickou kuriozitu lze uvést, že všech 28 států NATO schválilo protokol Janus, kter...

Více






Kalendář

25. 06.

29. 06.
Cisco Live 2017
22. 07.

27. 07.
Black Hat 2017
27. 07.

30. 07.
Defcon 2017
RSS 

Zprávičky

Toshiba a Western Digital stále ve sporu

ČTK , 23. červen 2017 08:39

Toshiba chce prodat čipovou divizi skupině, za kterou stojí vláda. ...

Více 0 komentářů

CETIN vyplatí PPF za loňský rok dividendu 2,36 miliardy Kč

ČTK , 23. červen 2017 08:00

CETIN loni zvýšil čistý zisk o 16 % na 2,26 miliardy Kč....

Více 0 komentářů

VMware Horizon v cloudu Microsoft Azure

Pavel Houser , 22. červen 2017 11:50

Řešení pro poskytování desktopu jako služby za poslední roky vyzrála....

Více 0 komentářů

Starší zprávičky

Akcelerátor StartupYard získal 26 milionů Kč

Pavel Houser , 22. červen 2017 11:00

Pražský startupový akcelerátor společně s Fundliftem oznámil investici, kterou získal formou neveřej...

Více 0 komentářů

Česká asociace pojišťoven k pojištění kybernetických rizik

Pavel Houser , 22. červen 2017 10:00

Policie ČR v roce 2016 šetřila 5 344 kybernetických zločinů, což je o 321 (resp. 6,4 %) více než v p...

Více 0 komentářů

Soud řešil krádež bitcoinů. Znalec řekl, že obžalovaný je vinen

ČTK , 22. červen 2017 09:00

Tržiště vykradli dva Američané, převedli z něj bitcoiny asi za 100 milionů korun. Jiříkovský následn...

Více 2 komentářů

Národní elektronický nástroj bude povinný od července 2018

ČTK , 22. červen 2017 08:00

Od dubna platí, že všechny organizační složky státu a centrální zadavatelé musí s dodavateli zakázek...

Více 0 komentářů