2021年上半年,智能設備遭受了15億次攻擊,攻擊者試圖竊取數據、挖掘加密貨幣或構建僵尸網絡。
研究人員發現,2021年前六個月,針對物聯網(IoT)設備的網絡攻擊增長了100%以上。
根據卡巴斯基對其與Threatpost共享的蜜罐遙測數據的分析,該公司檢測到超過15億次物聯網攻擊——高于前半年的6.39億次,是數量的兩倍多。
卡巴斯基安全專家DanDemeter表示:“由于物聯網設備,從智能手表到智能家居配件,已經成為我們日常生活中必不可少的一部分,網絡犯罪分子巧妙地將注意力轉移到了這一領域。”“我們看到,一旦用戶對智能設備的興趣上升,攻擊也會加劇。”
應該指出的是,這不僅僅是個人方面的問題。RedCanary的GrantOviatt表示,由于仍有數百萬人在家工作,網絡犯罪分子也在通過家庭網絡和家用智能設備瞄準企業資源。他們知道組織還沒有完全適應新的邊界——或者說缺乏新邊界。
“在過去的12個月中,準備不足的情況變得越來越明顯,特別是隨著個人設備大量涌入企業網絡,由此導致端點可見性降低、攻擊面擴大和攻擊媒介激增,”他說。
在現實世界的攻擊中,對物聯網設備的攻擊的最終結果正在演變,卡巴斯基發現:除了傳統的DDoS攻擊(將設備添加到一個僵尸網絡)。例如,檸檬鴨僵尸網絡以受害者的計算機資源為目標來挖掘門羅幣虛擬貨幣,它具有自我傳播能力和模塊化框架,使其能夠感染其他系統成為僵尸網絡的一部分。它至少有12種不同的初始感染媒介——比大多數惡意軟件都多,包括針對具有弱密碼或默認密碼的物聯網設備。這包括對企業telnet憑據(telnet是用于遠程訪問和管理設備的協議)的暴力嘗試。