據外媒報導,網路安全公司Zscaler的一項新研究揭示了一個令人不安的事實,即對物聯網(IoT)裝置的網路攻擊上升了700%。在2020年12月的兩週時間裡,安全專業人士對這些流量進行了檢查以確定其中有多少是惡意的以及它實現了什麼目的。
網路犯罪分子非常清楚,新冠大流行使得許多企業辦公室從2020年到2021年沒有員工,他們據此制定了計劃。儘管辦公室裡沒有工作人員,但仍有很多工作在進行。
各種各樣的裝置如聯網印表機、數字標牌、智慧手錶和其他物聯網裝置都被留在了辦公室。他們中的大多數人仍可以跟網路相連,另外在等待命令、執行任務和更新資訊的同時也在等待指令。更不用說大量的DVR和CCTV裝置很可能會聯絡到殭屍網路的命令和控制伺服器。
大多數網路攻擊的源頭主要來自印度、美國等國,而中國、美國和愛爾蘭是IoT裝置最受攻擊的國家。約98%的物聯網攻擊受害者在醫療保健、零售和批發、製造和技術部門工作。
研究顯示,在18000臺主機上發現了900個不同的載荷,在70多個不同製造商的裝置上發現了惡意軟體。Mirai(34.1%)和Gafgyt(63.1%)在唯一載荷中佔據了絕大多數,佔比達97%。Gafgyt的載荷則只佔了攻擊的5%,Mirai的載荷為76%。
目前只有24%的IoT裝置以加密方式傳輸資料。據估計,50%的情況下,醫療保健部門使用SSL加密。在企業裝置上使用SSL加密的則只有2.7%。
Zscaler提供了防範物聯網惡意軟體的指導方針–如實現零信任的安全架構、定期補丁和更新、更改預設密碼及監控和管理網路裝置。
自 cnbeta