Thiết bị bây giờ có thể được sử dụng để hack doanh nghiệp của bạn

Anonim

Một công ty bảo mật, Proofpoint, tuyên bố đã phát hiện ra một vụ hack liên quan đến tủ lạnh và tivi - và 750.000 email độc hại.

Thiết bị và tất cả các loại tiện ích hiện có kết nối Internet. Các chuyên gia đã cảnh báo về tiềm năng của các thiết bị như vậy và các thiết bị khác đang được sử dụng trong các cuộc tấn công mạng. Proofpoint tuyên bố bây giờ có bằng chứng về một trong những cuộc tấn công này bằng cách sử dụng các thiết bị như vậy. Đây sẽ là lần đầu tiên một cuộc tấn công như vậy sử dụng các thiết bị không phải là máy tính thông thường thực sự được báo cáo

$config[code] not found

Từ ngày 23 tháng 12 đến ngày 6 tháng 1, các email độc hại đã được gửi trong làn sóng 100.000 từ tất cả các loại thiết bị được kết nối với Internet, Proofpoint cho biết.

Công ty cho biết cuộc tấn công bao gồm hơn 750.000 email lừa đảo và thư rác. Hơn 25 phần trăm khối lượng email được gửi từ các thiết bị không phải là máy tính xách tay, máy tính để bàn hoặc thiết bị di động thông thường. Các thiết bị bị tấn công bao gồm bộ định tuyến, TV thông minh và ít nhất một tủ lạnh thông minh. Một báo cáo chính thức Proofpoint giải thích:

Không có hơn 10 email được bắt đầu từ bất kỳ địa chỉ IP nào, khiến việc tấn công trở nên khó khăn dựa trên vị trí - và trong nhiều trường hợp, các thiết bị đã không phải chịu một thỏa hiệp tinh vi; thay vào đó, việc định cấu hình sai và sử dụng mật khẩu mặc định khiến các thiết bị hoàn toàn bị phơi bày trên các mạng công cộng, có sẵn để tiếp quản và sử dụng.

Vì vậy, lần tới khi bạn lấy bữa trưa từ phòng ăn trưa của công ty, bạn có thể vấp phải một cuộc tấn công mạng. Đối với các thiết bị được kết nối bằng cách nào đó với Internet of Things, thì hãy chắc chắn rằng chúng an toàn như mọi thứ khác.

Theo Proofpoint, hầu hết các thiết bị như vậy không được bảo vệ bởi cơ sở hạ tầng chống spam hoặc chống vi-rút có sẵn cho các tổ chức và cá nhân. Họ cũng hiếm khi có các nhóm hoặc phần mềm CNTT chuyên dụng để giải quyết các vấn đề bảo mật mới khi chúng phát sinh theo cách mà các máy tính thông thường làm.

Trong báo cáo, Proofpoint cho biết thêm:

Kết quả là các doanh nghiệp có thể, các doanh nghiệp có thể mong đợi các cuộc tấn công dựa trên IoT sẽ được giải quyết tại nguồn; thay vào đó, phải chuẩn bị cho sự gia tăng không thể tránh khỏi trong các cuộc tấn công phân tán cao, lừa đảo trong hộp thư đến của nhân viên và nhấp vào các liên kết độc hại.

Công ty cho biết các thiết bị thông minh như vậy dự kiến ​​sẽ tăng gấp bốn lần số lượng máy tính xách tay, máy tính để bàn và thiết bị di động thông thường trong vài năm tới. Vì vậy, các doanh nghiệp phải nhận thức được những rủi ro.

Ảnh TV thông minh qua Shutterstock

15 Bình luận