מחקר Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים

דרוג:

ככל שהבניינים חכמים ומחוברים יותר, עסקים ארגוניים נתקלים באיומים פיזיים ואבטחת מידע חדשים

Trend Micro(סימול: T70: 4704, TSE: 4704), מובילה עולמית בפתרונות Cyber Security, חשפה ממצאי מחקר חדש המגלה כי פלטפורמות אוטומציה של IoT במבנים חכמים מציגים לתוקפים הזדמנויות חדשות לתקיפה ברמה הפיזית ובגישה לנתונים. לממצאים יש השלכות חמורות על ארגונים הפועלים בתוך מבנים חכמים, כולל ריגול של משתמשים, פתיחת דלתות וגניבת נתונים, כמו גם עובדים העובדים בבית, או מנהלים עסק בבית. הדו"ח החדש, סיכוני Cyber Security בסביבות IoT מורכבות: איומים על בתים חכמים, בניינים ומבנים אחרים, מזהיר כי פלטפורמות אוטומציה עושות שימוש מוגבר בחיבור מספר התקנים מרובה, כדי ליצור יישומים ידידותיים למשתמש. שימוש מוגבר זה יוצר משטחי התקפה חדשים ובלתי צפויים הקשים לניהול.

"התקני IoT, השימושים שלהם והסביבות שבהן הם פועלים  הפכו למורכבים יותר מהר מאוד, אבל האבטחה עדיין לא מובנית לתוך התקנים אלה." אמר גרג יאנג, סגן נשיא ל-Cyber Security ב- Trend Micro. "כיום, נתונים אישיים וארגוניים עשויים לחצות נתיבים רבים, בקרת IoT, פרוטוקולים שונים של IoT ויותר מכך במהלך יום עבודה. זה יוצר מצב אידיאלי עבור פושעי סייבר – מדוע לתקוף ארגון בעל הגנה חזקה כאשר בית חכם של עובד מרחוק הוא פגיע במיוחד".

בין אם המבנה החכם בנוי מראש לתמיכה ב- IoT ובין אם לאו, ישנם שלושה סוגים עיקריים של מערכות אוטומציה המתוארים בדו"ח: שרתים עצמאיים מקומיים, שרתים מבוססי ענן ושרתים וירטואליים. הקטגוריה הראשונה היא הנפוצה ביותר, ולכן מחקר Trend Micro הגדיר שני סוגים: FHEM ו- Home Assistant שרתי, כדי לנהל  בדיקות ל- 100 התקנים מקושרים למעל שני אתרים. דו"ח גרטנר האחרון העריך כי עד שנת 2021 יהיו 25.1 מיליארד מכשירים מחוברים לאינטרנט, שצמחו בקצב של 32% בשנה. דו"ח זה מציין גם כי "את קצב הגידול המהיר של התקנים מקושרים ניתן לסכם במשפט:" כל מה שניתן לחבר לאינטרנט יהיה בסופו של דבר מחובר". עוד מצאו החוקרים של Trend Micro כי הבעיה הגדולה ביותר עם כללי אוטומציה היא שהם הופכים מורכבים יותר ויותר כאשר נוספים התקנים חדשים ופעולות נוספות. הם נוטים לבצע שגיאות לוגיות, וזה הופך להיות מאתגר יותר לנהל, לעקוב ולבצע מעקב אחר באגים, במיוחד אם יש חפיפות תפקודית בין הכללים. בנוסף, המחקר מגלה מגוון של איומים חדשים ספציפיים לסביבות IoT מורכבות, כולל: שיבוט קול של משתמש לביצוע פקודות קוליות; הוספת מכשיר רפאים כדי לעקוף זיהוי נוכחות של מכשירים במערכות נעילה חכמות; והחדרת באגים לוגיים לכיבוי אזעקות חכם ועוד.

המחקר גם מזהיר כי שרתי אוטומציה רבים נחשפים ברשת האינטרנט הציבורית, כולל 6200 שרתי Home Assistant שנמצאו בחיפוש Shodan פשוט. התוקפים יכולים לנצל את ההשגחה המועטה על האבטחה כדי לפרוץ למבנים חכמים, או לתכנת מחדש את כללי האוטומציה, לגנוב מידע עם נתונים רגישים, כולל כניסה לנתב, הוספת מכשירים חדשים, הדבקת התקנים על ידי תוכנות זדוניות וגיוס התקנים לפעילות זדונית.

Trend Micro ממליצה על רשימה של אמצעי זהירות כדי לסייע בהפחתת האיומים החדשים המוצגים על ידי סביבות IoT מורכבות:

• התקן מערכות הגנה מופעלות בסיסמה

• שנה את הגדרות ברירת המחדל

• אין לפרוץ התקנים או להתקין יישומים ממקומות לא אמינים

• עדכן קושחה של ההתקן

• אפשר הצפנה הן בפלטפורמת אחסון והן בפלטפורמות תקשורת

• בצע גיבויים קבועים של התצורה וכללי אוטומציה של שרת אוטומצית ה- IoT שלך

לקבלת הדוח המלא, בקר בכתובת:

https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/threats-and-risks-to-complex-iot-environments.

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Xsolla ו-Airbridge חוברות ומספקות תבונות מאוחדות לביצועי רשת וניידים עבור מפתחי משחקים ‏Xsolla, חברה גלובלית למסחר אשר מסייעת למפתחים להש
VeriSilicon וגוגל משיקות במשותף את Coral NPU IP בקוד פתוח VeriSilicon (688521.SH) הכריזה לאחרונה על השקה משו
לופקין מציגה את SROD™ V9.2.0 לופקין תעשיות - LUFKIN Industries, חלוצה בפתרונות
Insight משיקה את Insight AI, דרך חדשה להשגת תוצאות בתחום הבינה המלאכותית ‏Insight Enterprises ‏(נאסד"ק NSIT:) הכריזה על השק
InterSystems משיקה את HealthShare AI Assistant למיטוב אחזור נתונים ומעורבות קלינית בעזרת בינה שיחתית InterSystems, ספקית טכנולוגיית נתונים יצירתית המפע
Denodo השיגה מעמד של שותפה ברת תוקף של Databricks בזכות האינטגרציה החלקה שלה בתמיכה עבור בינה מלאכותית ואנליטיקה Denodo, חברה מובילה בניהול נתונים, הודיעה כי השיגה
John Crane משיקה את Performance Plus™ - עידן חדש של מצוינות בשירות עבור ציוד מסתובב John Crane, מובילה עולמית בפתרונות ציוד מסתובב וחב
SASE OpsLab משתפת פעולה עם Netskope כדי לחולל מהפכה בפריסות בקנה מידה גדול של SASE, וכדי להבטיח חוויית לקוח חלקה UBiqube, המובילה העולמית בתיאום ומיכון של תשתיות I
חברות פארק המדע והטכנולוגיה HKSTP הצטרפו למשלחת הונג קונג המבקרת בערב הסעודית לחיזוק קשרי החדשנות וההשקעות ביוזמת ההשקעות העתידית התשיעית (FII9) תאגיד פארקי המדע והטכנולוגיה של הונג קונג - Hong K
mimik מחוללת מהפכת בינה מלאכותית בהתקני קצה באבו דאבי - יוזמה משותפת חדשה יוצרת טביעת רגל גלובלית עבור AI עצמאי בהתקני קצה ‏mimik, חלוצה גלובלית בתחום Continuum AI בהתקנים
מפתחי משחקים יכולים כעת ללכוד יותר ביקוש בחגים עם תיק התשלומים המורחב של Xsolla Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
מפתחי משחקים יכולים כעת לחזק את נאמנותם ואבטחתם של השחקנים בעזרת מערכת הפינטק המורחבת של Xsolla בעונת החגים הזו Xsolla, חברת מסחר משחקי וידאו גלובלית המסייעת למפת
מפתחים לנייד נכנסים לעידן חדש של חופש בפלטפורמה עם העדכונים האחרונים של Xsolla Web Shop ו-Buy Button ‏Xsolla, חברה גלובלית העוסקת בהפצה מסחרית של משחקי
Denodo הוכרה כספקית מובילה בדו"ח Dresner Advisory Active Data Architecture™, בפעם השנייה ברציפות Denodo, חברה מובילה בניהול נתונים, הודיעה כי דורגה
DDPAI השיקה את סדרת Z90 בריאד: "נולדה להוביל" מגדירה סטנדרט חדש במצלמות דשבורד חכמות DDPAI השיקה רשמית את סדרת הדגל שלה Z90 והציגה את ה
ZincFive חושפת את BC 2 AI אשר יפעיל את מרכזי הנתונים מונעי בינה מלאכותית בעידן הבא ‏ZincFive ®, חברה עולמית מובילה לפתרונות המבוססים
Blackline Safety מרחיבה את טביעת הרגל הגלובלית שלה עם משרדים חדשים בגרמניה ובאיחוד האמירויות הערביות ‏חברת Blackline Safety Corp ‏(TSX: BLN), חברה מובי
Space42 מכריזה על זמינות גלובלית של Thuraya-4, מערכת לווייני התקשורת של הדור הבא שלה Space42 (ADX: SPACE42), חברת טכנולוגיית חלל מונעת
Quantexa הופכת את פלטפורמת המודיעין לקבלת החלטות שלה ל-'מוכנה לסוכנים' כדי לפתור את הבעיות הקשות ביותר בבינה מלאכותית: פיצול נתונים והקשר בקפיצת מדרגה משמעותית עבור בינה מלאכותית ארגונית,
CMiC משיקה את NEXUS: ה-ERP הראשון לבנייה המופעל על ידי בינה מלאכותית המשלב עיבוד שפה טבעית, בינת בנייה ואוטומציה מונעת סוכנים CMiC, הספקית המובילה של הדור הבא של ERP לבנייה, הו
הוסף תגובה 
תגובות  ( תגובות)