מחקר Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים

דרוג:

ככל שהבניינים חכמים ומחוברים יותר, עסקים ארגוניים נתקלים באיומים פיזיים ואבטחת מידע חדשים

Trend Micro(סימול: T70: 4704, TSE: 4704), מובילה עולמית בפתרונות Cyber Security, חשפה ממצאי מחקר חדש המגלה כי פלטפורמות אוטומציה של IoT במבנים חכמים מציגים לתוקפים הזדמנויות חדשות לתקיפה ברמה הפיזית ובגישה לנתונים. לממצאים יש השלכות חמורות על ארגונים הפועלים בתוך מבנים חכמים, כולל ריגול של משתמשים, פתיחת דלתות וגניבת נתונים, כמו גם עובדים העובדים בבית, או מנהלים עסק בבית. הדו"ח החדש, סיכוני Cyber Security בסביבות IoT מורכבות: איומים על בתים חכמים, בניינים ומבנים אחרים, מזהיר כי פלטפורמות אוטומציה עושות שימוש מוגבר בחיבור מספר התקנים מרובה, כדי ליצור יישומים ידידותיים למשתמש. שימוש מוגבר זה יוצר משטחי התקפה חדשים ובלתי צפויים הקשים לניהול.

"התקני IoT, השימושים שלהם והסביבות שבהן הם פועלים  הפכו למורכבים יותר מהר מאוד, אבל האבטחה עדיין לא מובנית לתוך התקנים אלה." אמר גרג יאנג, סגן נשיא ל-Cyber Security ב- Trend Micro. "כיום, נתונים אישיים וארגוניים עשויים לחצות נתיבים רבים, בקרת IoT, פרוטוקולים שונים של IoT ויותר מכך במהלך יום עבודה. זה יוצר מצב אידיאלי עבור פושעי סייבר – מדוע לתקוף ארגון בעל הגנה חזקה כאשר בית חכם של עובד מרחוק הוא פגיע במיוחד".

בין אם המבנה החכם בנוי מראש לתמיכה ב- IoT ובין אם לאו, ישנם שלושה סוגים עיקריים של מערכות אוטומציה המתוארים בדו"ח: שרתים עצמאיים מקומיים, שרתים מבוססי ענן ושרתים וירטואליים. הקטגוריה הראשונה היא הנפוצה ביותר, ולכן מחקר Trend Micro הגדיר שני סוגים: FHEM ו- Home Assistant שרתי, כדי לנהל  בדיקות ל- 100 התקנים מקושרים למעל שני אתרים. דו"ח גרטנר האחרון העריך כי עד שנת 2021 יהיו 25.1 מיליארד מכשירים מחוברים לאינטרנט, שצמחו בקצב של 32% בשנה. דו"ח זה מציין גם כי "את קצב הגידול המהיר של התקנים מקושרים ניתן לסכם במשפט:" כל מה שניתן לחבר לאינטרנט יהיה בסופו של דבר מחובר". עוד מצאו החוקרים של Trend Micro כי הבעיה הגדולה ביותר עם כללי אוטומציה היא שהם הופכים מורכבים יותר ויותר כאשר נוספים התקנים חדשים ופעולות נוספות. הם נוטים לבצע שגיאות לוגיות, וזה הופך להיות מאתגר יותר לנהל, לעקוב ולבצע מעקב אחר באגים, במיוחד אם יש חפיפות תפקודית בין הכללים. בנוסף, המחקר מגלה מגוון של איומים חדשים ספציפיים לסביבות IoT מורכבות, כולל: שיבוט קול של משתמש לביצוע פקודות קוליות; הוספת מכשיר רפאים כדי לעקוף זיהוי נוכחות של מכשירים במערכות נעילה חכמות; והחדרת באגים לוגיים לכיבוי אזעקות חכם ועוד.

המחקר גם מזהיר כי שרתי אוטומציה רבים נחשפים ברשת האינטרנט הציבורית, כולל 6200 שרתי Home Assistant שנמצאו בחיפוש Shodan פשוט. התוקפים יכולים לנצל את ההשגחה המועטה על האבטחה כדי לפרוץ למבנים חכמים, או לתכנת מחדש את כללי האוטומציה, לגנוב מידע עם נתונים רגישים, כולל כניסה לנתב, הוספת מכשירים חדשים, הדבקת התקנים על ידי תוכנות זדוניות וגיוס התקנים לפעילות זדונית.

Trend Micro ממליצה על רשימה של אמצעי זהירות כדי לסייע בהפחתת האיומים החדשים המוצגים על ידי סביבות IoT מורכבות:

• התקן מערכות הגנה מופעלות בסיסמה

• שנה את הגדרות ברירת המחדל

• אין לפרוץ התקנים או להתקין יישומים ממקומות לא אמינים

• עדכן קושחה של ההתקן

• אפשר הצפנה הן בפלטפורמת אחסון והן בפלטפורמות תקשורת

• בצע גיבויים קבועים של התצורה וכללי אוטומציה של שרת אוטומצית ה- IoT שלך

לקבלת הדוח המלא, בקר בכתובת:

https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/threats-and-risks-to-complex-iot-environments.

תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

העדשות הכפולות של C30 Dual מעניקות להורים יד מסייעת IMILAB, מובילה בטכנולוגיית בית חכם, תשיק את IMILAB
BlinkOps משיקה את הפלטפורמה הראשונה ללא קוד לבניית סוכני אבטחה עבור צוותים ארגוניים BlinkOps, הפלטפורמה המובילה בתחום האוטומציה של האב
Imricor מתחילה בניסוי VISABL-VT ‏ Imricor Medical Systems, Inc. ("החברה" או Imrico
HYCU® חושפת את R-Shield™ כדי לספק כיסוי חוסן סייבר מוחלט עבור סביבות תוכנה כשירות, מחשוב ענן וגם סביבות IT מקומיות HYCU, Inc, מובילה בתחום ההגנה על נתונים מודרניים ע
81% מצוותי אבטחת הסייבר רואים באוטומציית אבטחה מבוססת בינה מלאכותית עדיפות אסטרטגית – חשיפה של סקר שנערך על ידי BlinkOps BlinkOps, פלטפורמת אוטומציית האבטחה המובילה בשוק,
חברת הסטרטאפ Axibo AI מווטרלו הבטיחה 12 מיליון דולר כדי להיות חלוצה בפיתוח רובוטים דמוי אדם ש-'מיוצרים בקנדה' Axibo Inc, חברה חדשנית בתחום הרובוטיקה שפועלת מווט
ניצחונות לבינה המלאכותית בתחרות הנחשבת ביותר לרחפנים אוטונומיים באבו דאבי ליגת המרוצים לרחפנים אוטונומיים של אבו דאבי (A2RL)
OMP ממוקמת גבוה מכולן בקטגוריית יכולת הביצוע ב-Gartner® Magic Quadrant™ לשנת 2025 עבור פתרונות תכנון שרשרת אספקה OMP, מובילה עולמית בפתרונות תכנון שרשרת אספקה, הוכ
AI-Media חושפת את LEXI Voice בתערוכת NAB 2025 - זמין גלובלית עם תרגום קולי מועצם בינה מלאכותית AI-Media (ASX: AIM), מובילה עולמית בטכנולוגיית כתו
Zoom Workplace for Frontline זמין כעת כדי לשפר את התקשורת במשמרת ואת ניהול העבודה לעובדים בשטח Zoom Communications, Inc (נאסד"ק: ZM) הכריזה היום
GA-ASI מכריזה על השקעות טכנולוגיות מאירוע Blue Magic Netherlands General Atomics Aeronautical Systems, Inc (GA-ASI)
VeriSilicon משיקה מעבד גרפי OpenGL ES עם צריכת הספק נמוכה ביותר וביצועי 3D/2.5D היברידיים להתקנים לבישים VeriSilicon (688521.SH) הכריזה היום על השקת GCNano
VeriSilicon חושפת את VC9000D_LCEVC: מפענח וידאו LCEVC יעיל במיוחד התומך ב-8K Ultra HD ‏VeriSilicon (688521.SH) הכריזה היום על השקת VC900
Gradiant זוכה בפרס הזהב בטקס פרסי Edison לשנת 2025 עבור ForeverGone PFAS Removal and Destruction ‏Gradiant, חברה מובילה בעולם בתחום הטיפול המתקדם ב
SolarWinds מציגה באירועים הגלובליים של GITEX 2025 ‏SolarWinds (NYSE:SWI), ספקית מובילה של תוכנה פשוט
ExaGrid מרעננת את משפחת המוצרים שלה בדגמים חדשים ומוציאה את גרסה 7.2.0 ExaGrid®, הספקית של הפתרון היחיד בענף לאחסון גיבוי
GA-ASI חתמה על עסקת שיתוף פעולה עם Hanwha מדרום קוריאה General Atomics Aeronautical Systems, Inc. (GA-ASI
Bitget משיקה את Bitget Onchain כדי להעניק למשתמשי CEX גישה מוקדמת לנכסי בלוקצ'יין מבטיחים Bitget, הבורסה המובילה למטבעות קריפטוגרפים וחברת ה
DPI מקבלת את אישור ISO 27001 היוקרתי על ניהול אבטחת מידע ‏Datalec Precision Installations (DPI), ספקית מובי
GA-ASI מרחיבה את יכולת הכיוון למטה עבור MQ-9B SeaGuardian® General Atomics Aeronautical Systems, Inc (GA-ASI)
הוסף תגובה 
תגובות  ( תגובות)