Рост применения интернета вещей опережает его защиту от кибератак
Кибератаки на устройства интернета вещей растут, поскольку многие хакеры считают их наиболее удобной точкой входа. Кибератаки охватывают разные отрасли от производства до сервис-провайдеров.
В своем новом отчете Forescout исследовал 10000 устройств в 700 компаниях и проанализировал основные риски.
Растет число кибератак на системы автоматизации зданий, сетевые хранилища данных (NAS) и периферийные сетевые устройства. Атаки на IP-камеры используются для обхода защиты конечных точек, а детекторы вейпов, используемые в школах, хакеры превратили в аудио «жучки».
В отчете говорится о том, что исследователи Forescout оказались правы предсказав три года назад, что программы-вымогатели будут использовать IP-камеры и распространят свою активность на операционные технологии и медицинские устройства.
Устройства интернета вещей часто используются для проникновения в сети компании, ввиду незащищенного доступа к интернету, слабых конфигураций, наличия уязвимостей, а дальше при отсутствии сегментации сети кибератака будет набирать обороты.
К устройствам интернета вещей с наибольшими рисками кибербезопасности относятся устройства интернет телефонии, IP камеры, PoS терминалы и источники бесперебойного питания.
- 41% устройств интернета вещей в компаниях обеспечивают интернет телефонию.
- 21% относятся к принтерам.
- 11% к устройствам видеонаблюдения.
- 8% относятся к устройствам медицинского интернета вещей.
- 5% к операционным технологиям.
К рискам добавляется тот факт, что устройства интернета вещей представляют собой настоящий «зоопарк» в компаниях. Отрасли с более высоким уровнем проникновения устройств интернета вещей, включая здравоохранение и производство, как правило, отличаются большим разнообразием устройств, включая большее количество функций, поставщиков и вариантов операционных систем.
- 3246 производителей устройств Интернета-вещей представлены в промышленности.
- 2346 производителей устройств Интернета-вещей представлены в медицине.
- 2031 производителей устройств Интернета-вещей представлены в сервисных компаниях
Большое разнообразие устройств означает, что службы информационной безопасности должны тратить большее количество времени на выявление, исправление и снижение рисков, связанных с уязвимыми устройствами, ввиду трудностей с видимостью и идентификацией. Исправления требуют уникальных процедур и доступны в разное время для разных производителей, ряд обновлений может быть недоступными длительное время, ввиду необходимости одобрения регулирующими органами.
Если с обилием производителей подчас бывает трудно бороться ввиду уникальности тех или иных необходимых функций, то обеспечение системного подхода к обеспечению безопасности вполне по силам.
В исследовании говорится о четырех ключевых направлениях обеспечения кибербезопасности интернета вещей:
- Обеспечение видимости сети на всех типах устройств с помощью масштабируемого решения;
- Устранение слабой аутентификации;
- Устранение прямого доступа устройств интернета вещей к интернету;
- Определение приоритетности исправлений выявленных уязвимостей
Источник: forescout.com