דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר מחקר של Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים
מחקר של Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים
איריס וינשטיין 17/03/19 |  צפיות: 242

ככל שהבניינים חכמים ומחוברים יותר, עסקים ארגוניים נתקלים באיומים פיזיים ואבטחת מידע חדשים

Trend Micro(סימול: T70: 4704, TSE: 4704), מובילה עולמית בפתרונות Cyber Security, חשפה ממצאי מחקר חדש המגלה כי פלטפורמות אוטומציה של IoT במבנים חכמים מציגים לתוקפים הזדמנויות חדשות לתקיפה ברמה הפיזית ובגישה לנתונים. לממצאים יש השלכות חמורות על ארגונים הפועלים בתוך מבנים חכמים, כולל ריגול של משתמשים, פתיחת דלתות וגניבת נתונים, כמו גם עובדים העובדים בבית, או מנהלים עסק בבית .

הדו"ח החדש, סיכוני Cyber Security בסביבות IoT מורכבות: איומים על בתים חכמים, בניינים ומבנים אחרים, מזהיר כי פלטפורמות אוטומציה עושות שימוש מוגבר בחיבור מספר התקנים מרובה, כדי ליצור יישומים ידידותיים למשתמש. שימוש מוגבר זה יוצר משטחי התקפה חדשים ובלתי צפויים הקשים לניהול.

"התקני IoT, השימושים שלהם והסביבות שבהן הם פועליםהפכו למורכבים יותר מהר מאוד, אבל האבטחה עדיין לא מובנית לתוך התקנים אלה." אמר גרג יאנג, סגן נשיא ל-Cyber Security ב- Trend Micro. "כיום, נתונים אישיים וארגוניים עשויים לחצות נתיבים רבים, בקרת IoT, פרוטוקולים שונים של IoT ויותר מכך במהלך יום עבודה. זה יוצר מצב אידיאלי עבור פושעי סייבר – מדוע לתקוף ארגון בעל הגנה חזקה כאשר בית חכם של עובד מרחוק הוא פגיע במיוחד".

בין אם המבנה החכם בנוי מראש לתמיכה ב- IoT ובין אם לאו, ישנם שלושה סוגים עיקריים של מערכות אוטומציה המתוארים בדו"ח: שרתים עצמאיים מקומיים, שרתים מבוססי ענן ושרתים וירטואליים. הקטגוריה הראשונה היא הנפוצה ביותר, ולכן מחקר Trend Micro הגדיר שני סוגים: FHEM ו- Home Assistant שרתי, כדי לנהל בדיקות ל- 100 התקנים מקושרים למעל שני אתרים.

דו"ח גרטנר האחרון העריך כי עד שנת 2021 יהיו 25.1 מיליארד מכשירים מחוברים לאינטרנט, שצמחו בקצב של 32% בשנה. דו"ח זה מציין גם כי "את קצב הגידול המהיר של התקנים מקושרים ניתן לסכם במשפט:" כל מה שניתן לחבר לאינטרנט יהיה בסופו של דבר מחובר".

עוד מצאו החוקרים של Trend Micro כי הבעיה הגדולה ביותר עם כללי אוטומציה היא שהם הופכים מורכבים יותר ויותר כאשר נוספים התקנים חדשים ופעולות נוספות. הם נוטים לבצע שגיאות לוגיות, וזה הופך להיות מאתגר יותר לנהל, לעקוב ולבצע מעקב אחר באגים, במיוחד אם יש חפיפות תפקודית בין הכללים.

בנוסף, המחקר מגלה מגוון של איומים חדשים ספציפיים לסביבות IoT מורכבות, כולל: שיבוט קול של משתמש לביצוע פקודות קוליות; הוספת מכשיר רפאים כדי לעקוף זיהוי נוכחות של מכשירים במערכות נעילה חכמות; והחדרת באגים לוגיים לכיבוי אזעקות חכם ועוד.

המחקר גם מזהיר כי שרתי אוטומציה רבים נחשפים ברשת האינטרנט הציבורית, כולל 6200 שרתי Home Assistant שנמצאו בחיפוש Shodan פשוט. התוקפים יכולים לנצל את ההשגחה המועטה על האבטחה כדי לפרוץ למבנים חכמים, או לתכנת מחדש את כללי האוטומציה, לגנוב מידע עם נתונים רגישים, כולל כניסה לנתב, הוספת מכשירים חדשים, הדבקת התקנים על ידי תוכנות זדוניות וגיוס התקנים לפעילות זדונית.

Trend Micro ממליצה על רשימה של אמצעי זהירות כדי לסייע בהפחתת האיומים החדשים המוצגים על ידי סביבות IoT מורכבות:

• התקן מערכות הגנה מופעלות בסיסמה

• שנה את הגדרות ברירת המחדל

• אין לפרוץ התקנים או להתקין יישומים ממקומות לא אמינים

• עדכן קושחה של ההתקן

• אפשר הצפנה הן בפלטפורמת אחסון והן בפלטפורמות תקשורת

• בצע גיבויים קבועים של התצורה וכללי אוטומציה של שרת אוטומצית ה- IoT שלך

לקבלת הדוח המלא, בקר בכתובת:

https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/threats-and-risks-to-complex-iot-environments


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת Comm-IT ממשיכה להתרחב
חברת Comm-IT, בית מערכות לשירותי פיתוח תוכנה מתקדמים מהמובילים בישראל, מינתה את אבי גלנץ למנהל שרות ה- SOC MSSP של החברה. גלנץ מונה על רקע גידול בפעילות של החברה בתחום שירותי אבטחת המידע.

Trend Micro מסייעת בהגנה על ענן, Containers ודואר אלקטרוני ארגוני
Trend Micro חושפת חידושים המגבירים את האבטחה עבור פלטפורמות Google Cloud, Kubernetes ו- G Suite Gmail

פורטפוליו הענן של F5 מתרחב עם שירותי ענן שמספקים ביצועי יישומים משופרים ואבטחת מידע
הצעות SaaS חדשות המושקות ב- AWG מספקות שירותים אופטימליים וקלים לצריכה למפתחי יישומים וצוותי DevOps

מנכ"לThetaRay , מארק גזית, מדגיש את הרגולציה, Fintech והחדשנות בישראל בוועידת איפא"ק 2019
מארק גזית, מנכ"ל ThetaRay הישראלית ריתק את באי ועידת איפא"ק ( (AIPACשנערכה בוושינגטון. גזית שרטט את מפת חדשנות הפינטק הישראלי ועמידתה של ThetaRay בחזית עם הבנקים הגדולים בעולם עם פתרון פורץ דרך המווסת את הרגולציה העולמית מול פשעי הסייבר המממנים טרור, הלבנת הון וסחר בנשים.

Comm-IT ממשיכה לצמוח ולגייס את הטובים בתחומם
גייסה את מיכל ששון למנהלת השיווק של החברה

טרנד מיקרו ו-AWS עורכות סדנא לפתרונות אבטחת מידע ל-AWS
הסדנא תערך ביום ג', 26 לחודש במשרדי AWS, מגדל שרונה תל אביב, בין השעות 8:00-15:00

סיטרה נטוורקס משיקה סדרת מוצרי אחסון בשיתוף עם HPE
סדרה X החדשה משלבת תשתית Hyper Converged עם אחסון בענן פרטי מאובטח

חברת INFINIDAT מכריזה על עדכון תוכנה חדש לפתרון האחסון InfiniBox
עדכון התוכנה החדש ל- InfiniBox מאפשר ללקוחות קונסולידציה רבה יותר לנפחי אחסון, הרחבת ביצועים והגנת מידע מוגברת ועונה על דרישות הלקוחות לתמיכה בפרוטוקול SMB

מחקר של Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים
ככל שהבניינים חכמים ומחוברים יותר, עסקים ארגוניים נתקלים באיומים פיזיים ואבטחת מידע חדשים

F5 רוכשת את NGINX על מנת לגשר על הפער בין סביבות NetOps ל- DevOps ובכך מאפשרת שירותי יישומים עקביים בכל סביבה
F5 Networks (NASDAQ: FFIV) ו- NGINX מכריזות על הסכם סופי תחתיו F5 רוכשת את כל מניות החברה של NGINX המונפקות והמוחזקות באופן פרטי בערך כולל של כ- 670 מיליון דולר, בכפוף להתאמות מסוימות.
     
 
שיווק באינטרנט על ידי WSI