物联网开发

研究人员警告称,针对物联网设备的勒索软件即将出现

    新的研究表明,威胁行为者可以利用物联网设备和连网操作技术中的漏洞在企业中传播勒索软件。


    在 Forescout Technologies 的 Vedere Labs 于 6 月 1 日发布的一份报告中,研究人员展示了一种他们称为物联网勒索软件(R4IoT)的新型攻击的概念证明。下一代恶意软件通过物联网设备侵入网络,然后通过IT和OT基础设施横向移动,破坏关键业务运营并泄露数据。


研究人员警告称,针对物联网设备的勒索软件即将出现


    在视频演示中,Forescout 的团队攻破了与虚构社区医院相连的连网摄像头,并执行了一个远程命令,允许研究人员接管医院网络上的一台 Windows 机器。


    据研究人员称,有两家连网摄像头供应商,这两家占企业网络中使用的连网摄像头的 77%,并且这两家供应商都有多个已知的代码执行漏洞。超过50万的物联网设备使用默认的VLAN配置,这表明物联网设备和IT系统不在分段网络中。报告称:“在同一个 VLAN 中混合连网摄像头和诊断系统——或其他关键业务设备——意味着攻击可以从不安全的摄像头传播到关键设备。”


    Vedere Labs 的演示还展示了具有弱凭据的设备如何很容易被恶意行为者利用。一旦进入,攻击者还可以提升权限,并在 IT 系统上部署勒索软件和加密货币矿工,并利用糟糕的 OT 安全实践来破坏业务运营。


    随着物联网设备变得越来越普遍,其他可被黑客攻击的漏洞也将被发掘出来。研究人员表示,这一概念验证的主要目标是强调勒索软件攻击的演变性质,并显示OT网络的风险。


    该研究指出了两个决定性的未来趋势:“物联网作为切入点,OT 作为攻击目标。”为了解决这些潜在威胁,Vedere Labs 建议在检测到漏洞时对其进行修补,实施多因素身份验证、网络分段以及更严格的密码强度和过期策略。


    报告称,“这份报告最重要的信息是,物联网和 OT 漏洞利用是攻击者武器库中的新工具,但为了减轻这种类型的攻击,需要解决方案来实现对网络中所有资产的广泛可见性并增强控制”。


    郑州博观电子科技有限公司是一家提供科技类物联网开发软硬件定制化方案服务商、也是中原地区领先的物联网终端设备解决方案提供商。致力共享换电柜、智能充电桩、共享洗车机、物联网软硬件等服务平台的方案开发与运维。总部位于河南省郑州市高新区,已取得国家高新技术企业认证证书。经过10多年的业务开拓,公司已经形成了以中原地区为中心、业务遍布全国的经营格局。


注:本站文章部分文字及图片来自互联网。如有侵权行为,请联系我们,我们会及时删除。