2023年5大物聯(lián)網(wǎng)安全風(fēng)險

2023年最有可能的物聯(lián)網(wǎng)安全風(fēng)險之一是日益增長的勒索軟件攻擊威脅。勒索軟件是一種惡意軟件,它加密受害者的文件,并要求文件所有者支付贖金來解密它們。專家們已經(jīng)警告說,勒索軟件和物聯(lián)網(wǎng)設(shè)備的結(jié)合是災(zāi)難的根源。

2345截圖20220818151609.png

本文來自物聯(lián)之家網(wǎng)。

我們都越來越依賴技術(shù),而物聯(lián)網(wǎng)(IoT)就是其中較為重要的技術(shù)之一。專家預(yù)測,到2022年底,全球?qū)⒂谐^140億臺連網(wǎng)設(shè)備,而且這一數(shù)字只會在2023年繼續(xù)增加。與此同時,全球物聯(lián)網(wǎng)消費市場預(yù)計將以17.39%的復(fù)合年增長率增長,至2023年將達到1044億美元。

這個物理對象網(wǎng)絡(luò),包括從可穿戴設(shè)備到汽車的一切,正在徹底改變我們的生活和工作方式。然而,隨著物聯(lián)網(wǎng)的不斷發(fā)展,其安全風(fēng)險隨之增加。鑒于如此多的風(fēng)險,了解2023年最重要的物聯(lián)網(wǎng)安全風(fēng)險至關(guān)重要,這樣您就可以采取措施來保護您的設(shè)備和數(shù)據(jù)。

1、工業(yè)間諜和竊聽

網(wǎng)絡(luò)犯罪分子知道物聯(lián)網(wǎng)設(shè)備經(jīng)常收集和傳輸敏感數(shù)據(jù)。他們可以截獲這些數(shù)據(jù)并將其用于不法目的,例如工業(yè)間諜活動或競爭情報。在某些情況下,攻擊者甚至可以竊聽物聯(lián)網(wǎng)設(shè)備所捕獲的對話或視頻片段。

這意味著2023年物聯(lián)網(wǎng)安全風(fēng)險之一是侵犯隱私。黑客可以使用物聯(lián)網(wǎng)設(shè)備來窺探和入侵敏感數(shù)據(jù)。反過來,他們可以使用收集到的數(shù)據(jù)來敲詐或勒索物聯(lián)網(wǎng)設(shè)備用戶。

為了便于間諜活動,黑客可以接管一個帶攝像頭的物聯(lián)網(wǎng)設(shè)備,并使用它來直播視頻或拍攝設(shè)備周圍的圖像。他們可以使用帶有麥克風(fēng)的物聯(lián)網(wǎng)設(shè)備來竊聽設(shè)備附近發(fā)生的對話。這就是為什么像德國這樣的國家禁止智能玩具“My Friend Cayla”的原因所在,因為攻擊者可以用它來監(jiān)視人們。

2、勒索軟件攻擊

2023年最有可能的物聯(lián)網(wǎng)安全風(fēng)險之一是日益增長的勒索軟件攻擊威脅。勒索軟件是一種惡意軟件,它加密受害者的文件,并要求文件所有者支付贖金來解密它們。專家們已經(jīng)警告說,勒索軟件和物聯(lián)網(wǎng)設(shè)備的結(jié)合是災(zāi)難的根源。

物聯(lián)網(wǎng)為網(wǎng)絡(luò)犯罪分子提供了更大的攻擊面。隨著物聯(lián)網(wǎng)設(shè)備變得越來越復(fù)雜,它們也越來越容易受到勒索軟件的攻擊。

更糟糕的是,網(wǎng)絡(luò)犯罪分子瞄準了運營技術(shù)和關(guān)鍵基礎(chǔ)設(shè)施。攻擊者知道物聯(lián)網(wǎng)設(shè)備通常連接到控制電廠和水處理設(shè)施等的系統(tǒng)。如果他們可以侵入這些物聯(lián)網(wǎng)設(shè)備,他們就可能會破壞與其連接的系統(tǒng),從而造成嚴重損害。

2022年2月,黑客對英國食品公司KP Snacks發(fā)起了勒索軟件攻擊。這次攻擊擾亂了公司的運營,促使其宣布烤堅果和薯片將會短缺。出現(xiàn)這種短缺是因為KP Snacks很難安全地處理訂單。

進入2023年,勒索軟件攻擊可能會更頻繁地針對物聯(lián)網(wǎng)設(shè)備。隨著這些設(shè)備變得更加互聯(lián),這些攻擊的潛在損害只會越來越大。

3、影子物聯(lián)網(wǎng)

物聯(lián)網(wǎng)管理員無法控制哪些設(shè)備連接到給定網(wǎng)絡(luò)。這種缺乏適當(dāng)控制的情況造成了被稱為影子物聯(lián)網(wǎng)的風(fēng)險。

具有IP地址的設(shè)備,例如無線打印機和健身追蹤器,為用戶提供了更多便利。然而,這些物聯(lián)網(wǎng)設(shè)備可能會被用于惡意目的,因為它們不符合大多數(shù)組織的安全標準。

員工通常在物聯(lián)網(wǎng)管理員不知情的情況下將這些設(shè)備帶入工作場所。由于管理員缺乏對這些影子設(shè)備的可見性,因此他們無法有效地監(jiān)控設(shè)備中的可疑活動。確保它們擁有所有必要的安全功能也是一項挑戰(zhàn)。

一旦黑客侵入這些設(shè)備,他們就可以訪問公司網(wǎng)絡(luò),并使用權(quán)限竊取敏感數(shù)據(jù)。如果組織想要在2023年避免這種可能的物聯(lián)網(wǎng)安全風(fēng)險,他們的IT管理員就應(yīng)該將物聯(lián)網(wǎng)可見性和控制放在優(yōu)先事項列表中。

4、僵尸網(wǎng)絡(luò)攻擊

隨著物聯(lián)網(wǎng)設(shè)備變得越來越普遍,僵尸網(wǎng)絡(luò)攻擊也越來越頻繁。僵尸網(wǎng)絡(luò)是一個由被劫持設(shè)備組成的網(wǎng)絡(luò),網(wǎng)絡(luò)犯罪分子可以控制這些設(shè)備來實施惡意活動。在這些攻擊中,黑客創(chuàng)建了一支機器人大軍,在其上安裝惡意軟件,并設(shè)置它們每秒發(fā)送無數(shù)請求,以使目標系統(tǒng)崩潰。

最著名的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)攻擊之一發(fā)生在2016年,當(dāng)時Mirai僵尸網(wǎng)絡(luò)將目標對準了DNY,這是一家受歡迎的DNS提供商。此次攻擊使互聯(lián)網(wǎng)用戶無法訪問Twitter、Netflix、Reddit、GitHub、Airbnb和HBO等熱門網(wǎng)站。

另一個值得注意的物聯(lián)網(wǎng)僵尸網(wǎng)絡(luò)攻擊發(fā)生在同一年,涉及對德國電信發(fā)起物聯(lián)網(wǎng)惡意軟件攻擊。這次攻擊破壞了超過900,000個德國家庭的路由器。

物聯(lián)網(wǎng)設(shè)備更容易受到僵尸網(wǎng)絡(luò)攻擊,因為它們通常很少甚至沒有安全性。許多物聯(lián)網(wǎng)制造商在產(chǎn)品設(shè)計中沒有包含安全功能,因此,物聯(lián)網(wǎng)設(shè)備很容易成為僵尸網(wǎng)絡(luò)攻擊的目標。網(wǎng)絡(luò)犯罪分子可以輕松地將它們變成僵尸,并將它們部署為DDoS的攻擊武器。

5、缺乏物聯(lián)網(wǎng)安全意識

自從互聯(lián)網(wǎng)成為工作場所的重要組成部分以來,用戶已經(jīng)學(xué)會了一些概念,例如如何避免成為網(wǎng)絡(luò)釣魚攻擊的受害者。但在物聯(lián)網(wǎng)設(shè)備方面,用戶仍然一頭霧水。

物聯(lián)網(wǎng)是一項相對較新的技術(shù),用戶在利用它時仍然不太了解如何保持安全。他們不了解其功能,因此無法知曉物聯(lián)網(wǎng)設(shè)備何時受到威脅。

黑客很可能會利用用戶缺乏意識來發(fā)起社會工程攻擊。社會工程涉及使用心理技巧,讓人們泄露敏感信息或執(zhí)行會危及他們安全的行為。

隨著物聯(lián)網(wǎng)設(shè)備在2023年變得越來越普遍,社會工程攻擊只會變得越來越多。物聯(lián)網(wǎng)用戶需要了解使用這些設(shè)備的風(fēng)險以及如何保護自己。

應(yīng)對2023年物聯(lián)網(wǎng)安全風(fēng)險

雖然物聯(lián)網(wǎng)有望徹底改變我們的生活和工作,但它也帶來了各種安全風(fēng)險。組織需要意識到這些風(fēng)險,并采取措施減輕它們。安全意識培訓(xùn)將是提前應(yīng)對2023年物聯(lián)網(wǎng)安全風(fēng)險的完美起點。(編譯:iohome)

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論