研究:針對IoT設備的攻擊在兩年間增長了700%
據外媒報導,網絡安全公司Zscaler的一項新研究揭示了一個令人不安的事實,即對物聯網(IoT)設備的網絡攻擊上升了700%。在2020年12月的兩週時間裡,安全專業人士對這些流量進行了檢查以確定其中有多少是惡意的以及它實現了什麼目的。
網絡犯罪分子非常清楚,新冠大流行使得許多企業辦公室從2020年到2021年沒有員工,他們據此制定了計劃。儘管辦公室裡沒有工作人員,但仍有很多工作在進行。
各種各樣的設備如聯網打印機、數字標牌、智能手錶和其他物聯網設備都被留在了辦公室。他們中的大多數人仍可以跟網絡相連,另外在等待命令、執行任務和更新信息的同時也在等待指令。更不用說大量的DVR和CCTV設備很可能會聯繫到殭屍網絡的命令和控制服務器。
大多數網絡攻擊的源頭主要來自印度、美國等國,而中國、美國和愛爾蘭是IoT設備最受攻擊的國家。約98%的物聯網攻擊受害者在醫療保健、零售和批發、製造和技術部門工作。
研究顯示,在18000台主機上發現了900個不同的載荷,在70多個不同製造商的設備上發現了惡意軟件。Mirai(34.1%)和Gafgyt(63.1%)在唯一載荷中佔據了絕大多數,佔比達97%。Gafgyt的載荷則只佔了攻擊的5%,Mirai的載荷為76%。
目前只有24%的IoT設備以加密方式傳輸數據。據估計,50%的情況下,醫療保健部門使用SSL加密。在企業設備上使用SSL加密的則只有2.7%。
Zscaler提供了防範物聯網惡意軟件的指導方針–如實現零信任的安全架構、定期補丁和更新、更改默認密碼及監控和管理網絡設備。