首页 > 传媒 > 关键词  > 物联网最新资讯  > 正文

Check Point:全球物联网攻击激增,预防策略势在必行

2023-04-20 14:14 · 稿源: 站长之家用户

如今,物联网 (IoT) 已经成为我们日常生活中不可或缺的一部分。 2021 年《“十四五”信息通信行业发展规划》中,就将物联网定位为重点发展项目之一。在 2022 年底的媒体报道中显示:我国移动物联网用户规模快速扩大,连接数达18. 45 亿户,比 2021 年底净增4. 47 亿户,占全球总数的70%。来自 2023 年IDC的预测报告提到:“未来五年中国物联网发展将保持平稳向好态势。具体而言,IDC预测, 2026 年中国物联网IT支出规模接近2981. 2 亿美元,占全球物联网总投资的1/ 4 左右,投资规模将领跑全球。此外,中国物联网IT支出以13.4%的五年CAGR稳定增长,增速超过全球平均水平。”

然而,随着物联网设备的日渐普及,近年来利用各种漏洞针对这些设备发起的网络攻击也不断增加。助推这一增长的因素之一是疫情期间教育和医疗等各个部门的快速数字化转型。这种转型受业务连续性需求的驱动,往往在安全防护方面考虑欠妥,从而留下了一些漏洞。

网络犯罪分子意识到,物联网设备是网络中最薄弱的环节之一,大多数都没有得到适当的保护或管理。对于存在漏洞的物联网设备(例如摄像头和打印机)和其他此类无人管理的设备,攻击者可通过窃取直接访问权限和隐私信息,在企业网络内建立初始立足点,进而在遭到破坏的网络内猖狂活动。

在 2023 年的前两个月,全球每个机构平均每周遭遇近 60 次物联网设备攻击,比 2022 年高出 41%,是 2 年前攻击数量的三倍多。这些遭到攻击的物联网设备包括各种常见的物联网设备,例如路由器、IP 摄像头、DVR(数字视频录像机)、NVR(网络视频录像机)、打印机等。扬声器和 IP 摄像头等物联网设备在远程办公和学习环境中越来越常见,为网络犯罪分子提供了大量可乘之机。

这种趋势在全球所有区域与行业中都有体现。欧洲是目前遭受物联网设备攻击最多的地区,每个机构平均每周遭受近 70 次此类攻击,其次是亚太地区(64 次),拉丁美洲地区(48 次)和北美洲地区(37 次;与 2022 年相比增幅最 大,高达 58%),非洲地区每个机构平均每周遭受 34 次物联网网络攻击。

教育和研究部门针对物联网设备的攻击次数以前没有激增,每个机构平均每周遭遇多达 131 次攻击,是全球平均水平的两倍多,比前一年骤增 34%。其他行业遭遇的攻击次数也显著增加,与 2022 年相比,大多数行业所遇攻击次数都经历了两位数增长,如下表所示:

Check Point Research之前的报告显示,黑客倾向于将学校视作“软目标”,因为校园网络上存储了大量的个人数据,这使得学生和学校都很容易受到攻击。向远程学习的转变显著扩大了网络犯罪分子的攻击面,因为大量不安全的物联网设备被引入学校网络,为黑客入侵这些系统提供了极大便利。此外,学校在网络安全预防和抵御技术方面的投资不足,这也使网络犯罪分子能够更容易地发起网络钓鱼攻击和部署勒索软件。

主要攻击

虽然有数百个漏洞可用于物联网漏洞利用攻击,但在针对企业网络的扫描和攻击尝试中,有些漏洞比其他漏洞更为常见。以下是自 2023 年初以来发现的排名前五的漏洞:

MVPower DVR 远程代码执行:该漏洞平均每周影响 49% 的机构。

Dasan GPON 路由器身份验证绕过 (CVE-2018-10561):每周影响 38% 的机构。

NETGEAR DGN 命令注入:每周影响 33% 的机构。

D-Link 多产品远程代码执行 (CVE-2015-2051):每周影响 23% 的机构。

D-Link DSL-2750B 远程命令执行:每周影响 14% 的机构。

针对物联网设备的注入攻击普遍存在

命令注入是物联网设备中一个经常被利用的关键漏洞。攻击者可通过向程序注入命令,窃取易受攻击应用的权限。随着物联网设备的普及,该类型的漏洞已成为网络犯罪分子的主要目标。

漏洞扫描工具被广泛用于识别和利用 Web 应用和 API 中的漏洞。虽然这些工具有合法的用途,但攻击者也可能将其用于恶意目的。带外安全测试 (OAST) 和“Interact.sh.”是其中越来越流行的两款工具。

这种扫描技术可用作过滤工具,准确定位潜在受害者。当攻击复杂性较低时,攻击者通常先进行扫描。在这个过程中,攻击者会向一大群目标发送一个简单的有效载荷,而易受攻击的目标则会对初始请求做出响应,从而暴露漏洞。这种方法属于 MITRE 企业矩阵(一个有关网络犯罪分子所用攻击战术和技术的分层框架)中的第 一步“主动扫描”。

攻击者可通过扫描核实其攻击目标的漏洞并确保仅攻击目标会收到实际的恶意有效载荷。研究结果表明,在为期一周的测试期间,至少 3% 的网络受到了这种扫描方法的影响。在物联网设备上采用这种攻击方法的主要漏洞利用包括:

1、NETGEAR DGN 命令注入

2、Netgear R7000 和 R6400 cgi-bin 命令注入 (CVE-2016-6277)

3、FLIR AX8 热像仪命令注入 (CVE-2022-37061)

4、多物联网命令注入

企业如何防范物联网攻击

随着企业在日常运营中愈发依赖物联网设备,管理者必须在保护这些设备的安全方面保持高度警觉和积极主动。可采取以下方法来提高物联网安全性:

从信誉良好的品牌购买物联网设备,这些品牌往往更加重视安全性,在将设备推向市场之前已在设备内部实施安全措施。

采取密码复杂性策略,并在适用情况下使用多因素身份验证 (MFA)。

确保互联设备使用最 新的软件与固件,并保持良好的设备运行状况。

为互联资产执行零信任的网络访问配置。

在可能的情况下,将 IT 网络和物联网网络分开。

Check Point 最近推出了 Check Point Quantum IoT Protect。这是 Quantum‘Titan’版本 R81.20 的一个组件,后者通过精 准拦截最隐蔽的零日 DNS、网络钓鱼和 IoT 攻击,革新了网络安全防护方式。该组件可帮助组织在几分钟内自动发现并有效保护物联网资产。

随着技术的不断进步,网络攻击将日趋复杂和频繁。通过实施强有力的安全措施并及时了解最 新的威胁和最 佳做法,以“预防为先”作为网络安全的主要理念,企业可以更好地保护自己及其物联网设备免遭网络犯罪分子的侵害。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • Check Point:移动威胁持续升级,弥合终端安防护短板成关键

    随着移动设备成为主要办公终端,其安全风险日益突出。文章指出移动设备面临物理丢失、公共Wi-Fi连接风险、应用生态漏洞、操作系统碎片化等独特挑战。数据显示2024年上半年我国移动恶意程序样本同比增长30%,28%企业数据泄露与移动终端漏洞相关。Check Point提出应采用零信任网络访问(ZTNA)框架,结合持续行为监测和AI威胁情报,构建移动优先的安全防护体系。其Harmony Mobile解决方案能实时检测恶意软件、钓鱼攻击,并通过设备健康状态评估动态调整访问权限,有效降低数据泄露风险。专家强调企业需将移动设备视为核心资产,采用主动防御策略应对AI驱动的新型攻击。

  • Check Point公司获评GigaOm企业防火墙报告领导者

    Check Point在GigaOm最新企业防火墙评估报告中被评为"领导者",并成为14家厂商中唯一的"表现优异者"。其Quantum安全解决方案凭借灵活性、可扩展性、易管理性和强大的生态系统获得最高分。Check Point通过AI驱动的Infinity平台提供卓越网络安全方案,具备三大核心优势:1)高性能架构,支持1000Gbps速度;2)AI威胁检测能力,集成50多种AI功能;3)自动化管理工具,包含70个预配置脚本。公司产品副总裁表示,这一认可彰显了Check Point在数字保护方面的战略进展。随着网络攻击量激增44%,企业需要更智能的安全解决方案,Check Point正通过持续创新满足这一需求。

  • Check Point 凭借人工智能安平台荣获Miercom评选榜第一

    Check Point 利用强大的 AI 技术通过 Infinity 平台提高了网络安全防护效率和准确性,凭借业界领先的捕获率实现了主动式威胁预测和更智能、更快速的响应。

  • Check Point Quantum防火墙软件R82版荣获通用准则EAL4+认证

    Check Point公司宣布其Quantum防火墙软件R82版本获得通用准则(Common Criteria)EAL4+级别认证。该认证由德国联邦信息安全办公室(BSI)颁发,评估范围涵盖安全网关、安全管理及Maestro超大规模网络编排器等组件。EAL4+是商业技术产品中广泛认可的高保障级别,证明该平台符合严格国际标准,能为关键基础设施和政府机构提供可信安全保障。此次认证进一步巩固了Check Point作为全球网络安全解决方案提供商的领先地位,其产品已在30多个国家部署。公司表示将持续为监管行业客户提供可验证的安全保障。

  • eBay 与 Checkout.com 达成全球支付收单战略合作

    此次合作将升级拓展 eBay 的全球支付平台功能,优化消费者购物体验并提升运营效率。美国圣何塞与英国伦敦— 2025 年 4 月 16 日 — 全球电商领军企业 eBay 今日宣布与国际领先数字支付平台 Checkout.com 达成战略合作伙伴关系。通过此次合作,eBay 将进一步扩展其全球支付平台能力,为消费者提供更流畅的交易体验,同时实现降本增效。作为全球最大的电商平台之一,eBay 平台目�

  • 限时返场!世纪华通与ChinaJoy再启全球游戏人减塑行动倡议

    2024年世纪地球日,世纪华通与ChinaJoy联合发起“绿色星球”活动,推动全球玩家减少使用、开发环保素材,扩展至虚拟世界行动。通过设计趣味互动方法吸引玩家参与回收,将动作从展会现场延伸到虚拟世界,向宣传“宣战”。世纪华通的减塑倡议核心是让环保从“口号”变为“可触摸的日常”,使玩家不仅能止于虚拟世界的狂热,更能成为现实环保的“加速器”。年内第二季度活动成果显著,推动了升级。此外,世纪华通将减塑理念融入办公区,设立“电音夜”、“共享物品站”等,支持云南方的小学再生电脑教室。公司还关注清洁能源应用,持续聚焦非石化能源的使用。

  • CCIA警告:你的手机可能正在泄密!我们该如何预防

    封闭系统早不是智能终端的安全保障了,现在得靠零信任架构和实时监控,还得加密存储和传输,这样才能确保数据不被窃取。

  • 4chan 之“死”:互联网最狂野的角落逐渐消逝!

    4chan 之死是“一个时代的终结”,互联网的边缘或许已被铺平,但它的幽灵依然萦绕在互联网中……

  • 高通最强Soc!骁龙8 Elite领先版首次现身:荣耀GT Pro全球首发

    快科技4月18日消息,荣耀GT Pro现身Geekbench跑分网站,其型号是PPG-AN00,单核成绩是3056,多核成绩是9516,预装Android 15系统,配备16GB内存。Geekbench跑分网站还显示,荣耀GT Pro首发搭载的是高通骁龙8 Elite领先版平台,其CPU主频达到了4.47GHz,这是安卓阵营CPU频率最高的手机芯片,相比之下,普通版本的骁龙8 Elite主频是4.32GHz。据悉,骁龙8 Elite领先版的CPU由24.47GHz Oryon超大核 63.53GHz Ory

  • ChatGPT新增“购物”功能……与谷歌展开面商业战

    OpenAI 还计划在未来将购物功能与付费订阅服务 “Plus” 和 “Pro” 用户的“记忆功能”进行整合。该功能能够结合过往的对话语境,实现更加个性化的产品推荐……