Gorące tematy

Gospodarka

Zamówienia w USA zaskakują, indeks IFO rośnie, a w Polsce WIBOR spada

Światowe rynki złapały ostatnio trochę stabilizacji. Ani dane z...
00:04:00

Presja na RPP rośnie. Rynek obstawia nawet trzy cięcia stóp w 2025 r.

Realna dynamika funduszu płac w sektorze przedsiębiorstw obniżyła się...

Złoty pod presją po danych o sprzedaży, PMI z Europy i USA dominują nastroje

Środa upłynęła na rynkach pod dyktando indeksów koniunktury. Zarówno...

Sprzedaż detaliczna znów na minusie. RPP dostaje kolejny argument do cięcia stóp

Konsumpcja w Polsce kolejny raz rozczarowała, przez co rosną...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Marketing

PR w erze AI: technologia rośnie w siłę, ale autentyczność nie wychodzi z mody

Podczas gdy technologia i sztuczna inteligencja odgrywają coraz większą...

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Polityka

Trzaskowski najczęściej wspominany w mediach, Biejat wyprzedza Mentzena w social mediach

Najbardziej medialnym kandydatem na prezydenta kolejny tydzień z rzędu...
00:02:06

Z jakimi samochodami kojarzą się Polakom kandydaci na prezydenta? Zobacz wyniki badania

Agencja On Board Think Kong przedstawia wyniki nietypowego badania...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Prawo

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...

Biznes kontra fikcja doręczenia – co oznaczają przepisy dla przedsiębiorców pozywających dłużników

Głośna ostatnio sprawa posła Płażyńskiego, któremu Sąd Okręgowy w...
Autor/źródło

Gorące tematy

Gospodarka

Zamówienia w USA zaskakują, indeks IFO rośnie, a w Polsce WIBOR spada

Światowe rynki złapały ostatnio trochę stabilizacji. Ani dane z...
00:04:00

Presja na RPP rośnie. Rynek obstawia nawet trzy cięcia stóp w 2025 r.

Realna dynamika funduszu płac w sektorze przedsiębiorstw obniżyła się...

Złoty pod presją po danych o sprzedaży, PMI z Europy i USA dominują nastroje

Środa upłynęła na rynkach pod dyktando indeksów koniunktury. Zarówno...

Sprzedaż detaliczna znów na minusie. RPP dostaje kolejny argument do cięcia stóp

Konsumpcja w Polsce kolejny raz rozczarowała, przez co rosną...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Marketing

PR w erze AI: technologia rośnie w siłę, ale autentyczność nie wychodzi z mody

Podczas gdy technologia i sztuczna inteligencja odgrywają coraz większą...

PR korporacyjny w erze AI i mediów cyfrowych. Ewolucja, nie zmierzch

Rozwój technologiczny, w tym coraz szersze zastosowanie AI, rosnąca...

Jak sztuczna inteligencja rewolucjonizuje marketing sensoryczny i zmienia doświadczenia zakupowe

Sztuczna inteligencja zmienia oblicze handlu detalicznego, wprowadzając nowy poziom...

Sektor PR w Polsce rośnie, ale się rozdrabnia. Dominują jednoosobowe działalności

Pandemia, inflacja oraz sztuczna inteligencja całkowicie zmieniły rynek agencji...

AI jest niezbędna, ale nie rozwiązuje wszystkiego. Marketerzy pod presją wyników i redukcji zatrudnienia

Ambitniejsze cele, mniejsze budżety: aż 73% marketerów, mimo korzystania...

Polityka

Trzaskowski najczęściej wspominany w mediach, Biejat wyprzedza Mentzena w social mediach

Najbardziej medialnym kandydatem na prezydenta kolejny tydzień z rzędu...
00:02:06

Z jakimi samochodami kojarzą się Polakom kandydaci na prezydenta? Zobacz wyniki badania

Agencja On Board Think Kong przedstawia wyniki nietypowego badania...
00:01:37

Maciej Duszczyk: Ukraina musi przetrwać jako państwo prozachodnie, nawet kosztem migracji

Kluczowym cywilizacyjnym wyzwaniem dla Polski jest to, aby Ukraina...

Prawo

Jak zapoznać się z aktami w sprawie karnej?

Wiele osób, przeciwko którym prowadzone jest postępowanie karne, chciałoby...

Europejskie prawo jazdy w wersji 2.0 – co się zmieni dla kierowców i firm transportowych?

Unia Europejska finalizuje prace nad pakietem reform, które na...

Nowelizacja ustawy wiatrakowej a rynek nieruchomości komercyjnych w Polsce

Jest coraz bliżej do uchwalenia przez sejm nowelizacji tzw....

Dywidenda dla komplementariusza nie podlega VAT – korzystna interpretacja podatkowa

Wypłata udziału w zysku komplementariuszowi nie stanowi dla...

Biznes kontra fikcja doręczenia – co oznaczają przepisy dla przedsiębiorców pozywających dłużników

Głośna ostatnio sprawa posła Płażyńskiego, któremu Sąd Okręgowy w...
Autor/źródło
Autor/źródło
piątek, 25 kwietnia, 2025

Ponad 20 milionów ataków na urządzenia IoT w 2022 roku

Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

W 2022 roku badacze FortiGuard Labs firmy Fortinet wykryli ponad 20 milionów ataków typu brute force, które miały na celu uzyskanie haseł do urządzeń IoT.  Oprócz wymuszania danych uwierzytelniających, złośliwe oprogramowanie wycelowane w IoT wykorzystuje również luki w zabezpieczeniach urządzeń, aby rozprzestrzeniać się dalej w systemie.

Badacze FortiGuard Labs wykryli prawie 122 tys. unikalnych adresów IP, z których przeprowadzane były ataki na urządzenia IoT. Blisko jedna trzecia z nich pochodziła z Chin, 10% ze Stanów Zjednoczonych, a 9% z Korei Południowej. Badacze określili miejsca, w których zidentyfikowano większość z nich, na podstawie lokalizacji serwerów.

Dlaczego cyberprzestępcy atakują IoT?

Internet rzeczy to sieć połączonych urządzeń codziennego użytku, takich jak routery czy kamery IP, które mogą odbierać i wysyłać dane między sobą, korzystając z połączenia internetowego. Katalog produktów, które można zakwalifikować do tej kategorii ciągle się powiększa. Obecnie nawet pralki, lodówki, telewizory i bramy można podłączyć do internetu.

Ataki na urządzenia z kategorii IoT mają na celu uzyskanie dostępu do nich lub przejęcia nad nimi kontroli, z zamiarem wyrządzenia im szkody lub wykorzystania ich w atakach na kolejne cele. Urządzenia IoT są zasadniczo pozbawione ochrony i nie posiadają wbudowanych funkcji zabezpieczających lub nie ma możliwości zainstalowania na nich oprogramowania ochronnego.

Ataki na IoT wykorzystują luki w zabezpieczeniach urządzeń

Oprócz wymuszania poświadczeń w celu zainfekowania urządzeń, złośliwe oprogramowanie wycelowane w IoT wykorzystuje również luki w ich zabezpieczeniach. System monitorowania FortiGuard Labs zidentyfikował także używane przez cyberprzestępców eksploity, czyli programy mające na celu wykorzystywanie istniejących błędów w oprogramowaniu, by dostać się do systemu.

Z przechwyconych w zeszłym roku ponad stu podatności, które były celem prób ataków, 30% ukierunkowane było na CVE-2017-17215, starą lukę z kategorii zdalnego wykonania kodu, obecną m.in. w routerach Huawei. W czasie 30-dniowych pomiarów przeprowadzanych przez telemetrię Fortinet IPS wykryto średnio 80 tys. takich naruszeń dziennie. W szczytowym momencie zidentyfikowano ich aż 160 000.

Analizy FortiGuard Labs pokazują, że złośliwe oprogramowanie wycelowane w urządzenia IoT jest bardzo aktywne i nadal wykorzystuje zarówno stare, jak i nowe luki, aby infekować urządzenia i rozprzestrzeniać się. Jak wykazała analiza FortiGuard Labs, większość wirusów celuje w luki w routerach. Dane z telemetrii Fortinet pokazują również, że nawet podatności z 2014 roku są nadal aktywnie wykorzystywane przez cyberprzestępców.

Mirai ciągle popularny

W 2022 roku większość aktywnych botnetów IoT bazowała na rodzinach oprogramowania Mirai i Gafgyt. Powstały w 2016 roku Mirai był pierwszym botnetem wycelowanym bezpośrednio w urządzenia IoT. Wykorzystuje on niezmieniane przez użytkowników domyślne dane logowania, aby zainfekować system. Przez cały 2022 rok, zespół FortiGuard Labs identyfikował nowe warianty złośliwego oprogramowania, jednak te bazujące na Mirai były dominujące pod względem częstotliwości wykorzystania przez cyberprzestępców.

W ochronie przed podobnymi atakami ważne jest przede wszystkim bieżące monitorowanie zabezpieczeń urządzeń i łatanie wszelkich luk. Zapewnienie odpowiedniego poziomu bezpieczeństwa urządzeń IoT wymaga zintegrowanych rozwiązań, które są w stanie zapewnić widoczność, segmentację i bezproblemową ochronę w całej infrastrukturze sieciowej. Ponadto, w miarę jak innowacje cyfrowe rozszerzają sieci i wzrasta zależność od zdalnego dostępu do systemów, konieczne jest podejście typu Zero Trust do ochrony środowisk rozproszonych, w tym zabezpieczeń IoT.

Autor/źródło
Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane do konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Popularne w tym tygodniu

Luka w kompetencjach IT zagrożeniem dla firm – raport Hays Poland

Szybki rozwój technologii oraz zwiększone ryzyko cyberataków przyczyniają się...

Wiceprezes Comarch na Europejskim Kongresie Gospodarczym: AI tworzy nowe zagrożenia

— Nie doceniamy skali wyzwania, jakim jest wdrożenie Krajowego...

Phishing coraz bardziej wyrafinowany i trudny do wykrycia

Phishing jest obecnie najpopularniejszą metodą cyberataku. Firma Darktrace przeanalizowała...

Ograniczenie dostępu do falowników Deye ożywia debatę o cyfrowej niezależności UE

W Europie mieliśmy do czynienia z działaniem producenta, który...

Nie daj się nabrać na blokadę BLIK – tak działają oszuści

Cyberprzestępcy nie śpią i coraz częściej sięgają po sprytne...

Podobne tematy

Nowa fala phishingu w Polsce – oszuści podszywają się pod serwisy pocztowe

„Istnieje duża szansa, że twój komputer został zainfekowany przez...

Efektywność energetyczna i ESG w nieruchomościach: kluczowe trendy na 2025 rok

Zwiększanie efektywności energetycznej oraz liczenie i obniżanie śladu węglowego...

Haktywiści – cyfrowi bojownicy czy cyberprzestępcy?

Haktywizm jest pojęciem, które powstało z połączenia słów haker...

41% cyberataków w UE to DoS, DDoS i RDoS – ENISA ujawnia skalę zagrożenia

Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) opublikowała pierwszy raport...

Europa musi przygotować się na rosnącą falę cyberataków. Polska na czele stawki

Europa staje w obliczu rosnącego zagrożenia cybernetycznego. W 2024...

Jak wesprzeć transformację cyfrową Twojego przedsiębiorstwa? Oto kilka wskazówek

Zastanawiasz się, jak przeprowadzić swoją firmę przez proces cyfryzacji?...

Może Cię zainteresować

Polecane kategorie