Könnyű célponttá váltak az IoT termékek
Az IoT eszközök piaca és a mindennapi életben betöltött szerepük exponenciálisan nő. A kiberbűnözők azonban pénzügyi lehetőséget is látnak bennük, ezért megsokszorozzák és differenciálják az ellenük intézett támadásokat.

 

A felhasználók számára a veszélyt az jelenti, hogy a fenyegetések váratlanul csaphatnak le, átalakítva az első látásra ártalmatlan eszközöket illegális tevékenységre alkalmas erőteljes masinákká. Ez jelenthet rosszindulatú kriptovaluta bányászatot, DDoS támadásokat vagy éppen az eszközök diszkrét bevonását botnetes tevékenységbe. Ezeknek a veszélyeknek a tudatában a Kaspersky Lab szakértői rendszeresen átnézik azokat az adatokat, amelyeket különböző forrásokból gyűjtenek, például a vállalat honeypotjaiból, vagyis olyan csali eszközökből, amelyek felkeltik a kiberbűnözők figyelmét és elemzik a tevékenységüket.

A legutóbbi eredmények sokkolóak: 2018 első félévében az IoT eszközöket megtámadó különböző kártevő szoftverek kutatók által regisztrált mutációinak száma több mint háromszorosa volt a 2017 során regisztráltaknak. A statisztikák azt mutatják, hogy a legnépszerűbb IoT kártevő terjesztési mód még mindig a az ún. brute-force támadás, vagyis ismétlődő kísérletek különböző jelszó kombinációk kipróbálására. Az észlelt támadások 93%-a brute-force támadás volt. A fennmaradó esetkben az IoT eszközökhöz jól ismert exploitokon keresztül fértek hozzá.

Mindenhova beférkőznek

A Kaspersky Lab honeypotjait leggyakrabban routerek támadták meg : a virtuális eszközeinken regisztált kísérletek 60%-a innen származott. Az IoT eszközök többi részét különböző más technológiák, például DVR-eszközök vagy nyomtatók részéről érték támadások. A honeypotok még 33 mosógéptől érkező támadást is regisztráltak. A különböző kiberbűnözőknek más-más oka lehet az IoT kiaknázására, de a legnépszerűbb cél az, hogy DDoS támadásokat kezdeményezzenek botnetek kialakításával. Némelyik kártevő szoftver mutációt arra hozták létre, hogy kikapcsolja a versenytárs kártevőt, kijavítsa saját sérülékenységét és lekapcsolja a sebezhető szolgáltatásokat az eszközön.

– A személyi számítógépekkel és okostelefonokkal összehasonlítva az IoT eszközök nem tűnnek eléggé hathatósnak ahhoz, hogy vonzóak legyenek a kiberbűnözők számára és illegális aktivitásokhoz használják őket. Gyenge teljesítményük ellenére nagyobb jelentőséggel bír az eszközök nagy  száma és az, hogy az okos készülék gyártók egy része még mindig nem szentel elég figyelmet termékei biztonságának. Még ha a forgalmazók el is kezdik jobb biztonsági megoldásokkal védeni a termékeiket, eltart egy ideig, hogy a régi, sebezhető eszközök lecserélődjenek otthonainkban – jegyezte meg Mihail Kuzin, a Kaspersky Lab biztonsággal foglalkozó kutatója.

A szakember hangsúlyozta, hogy az IoT kártevő családok nagyon gyorsan alkalmazkodnak és fejlődnek, és miközben a korábban kihasznált réseket még be sem foltozták, a bűnözők folyamatosan újabbakat fedeznek fel. Az IoT termékek ezért könnyű célpontokká váltak a kiberbűnözők számára, akik az egyszerű gépeket illegális tevékenységre alkalmas erőteljes masinákká tudják változtatni, amelyeket aztán kémkedésre, lopásra vagy zsarolásra tudnak használni.

 

Azért, hogy csökkenjen a fertőzés kockázata, az alábbiakat tanácsolják a felhasználóknak:
 
• A lehető leghamarabb telepítse a firmware (vezérlőprogram) frissítéseit. Amint sérülékenységet észlelnek, az a frissítésekben található javítócsomaggal megjavítható.
 
• Mindig változtassa meg a gyárilag beállított jelszót. Bonyolult jelszavakat használjon, amelyek tartalmaznak nagy- és kisbetűket, számokat és szimbólumokat.
 
• Azonnal indítsa újra a készüléket, amint a megszokottól eltérő működést tapasztal. Ez segíhet a már jelen lévő kártevőtől megszabadulni, ugyanakkor nem csökkenti más fertőzés veszélyét.
 
A teljes riport itt olvasható: Securelist.com.
 

 

Szintet lép a szerszámgépek digitalizálásában a Siemens
CNC vezérlőinek új nemzedékével a Siemens zökkenőmentesen kapcsolja össze a fizikai és a virtuális világot. A Sinumerik ONE által a szerszámgépek gyártói és felhasználói egyaránt nagyobb termelékenységet, jobb minőséget érhetnek el, ahogyan az szeptemberben, az EMO 2019 kiállításon is látható lesz Hannoverben.
A fröccsöntéshez használt szimulációs megoldások új generációja
A CoreTech System Moldex3D R17 szoftvere az új felhasználói felületnek és az egységes szimulációs munkafolyamatnak köszönhetően könnyű és gyors betekintést biztosít a gyártási folyamatba, felgyorsítva ezzel a döntéshozatali fázist.
Hibrid csapágyak tűrőképességének vizsgálata
Az SKF új kutatása költséghatékonyabbá és megbízhatóbbá teheti a hibrid csapágyakat, utat nyitva ezzel az alkalmazások szélesebb körében történő felhasználásukhoz.
Megtisztítják a világűrt
Az Európai Űrügynökség (ESA) Clean Space programjának egyik célja a világűr megtisztítása az űrszeméttől, a projekt keretében egy magyar cég az űreszközök dokkolását segítő infravörös és foszforeszkáló jelzőfények fejlesztését végzi.
Többet tudunk az összeszerelésnél
A HD Composite Zrt. – és konzorciumi partnerei – Magyarországról indulva szeretnék meghódítani a világ autógyártását, az eddig csak a szupersportkocsikat jellemző anyagok, a kompozitok felhasználásával. Egy példaértékű akadémiai kutatóintézeti, egyetemi és ipari konzorcium együttműködését mutatjuk be.