דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר מחקר של Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים
מחקר של Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים
איריס וינשטיין 17/03/19 |  צפיות: 351

ככל שהבניינים חכמים ומחוברים יותר, עסקים ארגוניים נתקלים באיומים פיזיים ואבטחת מידע חדשים

Trend Micro(סימול: T70: 4704, TSE: 4704), מובילה עולמית בפתרונות Cyber Security, חשפה ממצאי מחקר חדש המגלה כי פלטפורמות אוטומציה של IoT במבנים חכמים מציגים לתוקפים הזדמנויות חדשות לתקיפה ברמה הפיזית ובגישה לנתונים. לממצאים יש השלכות חמורות על ארגונים הפועלים בתוך מבנים חכמים, כולל ריגול של משתמשים, פתיחת דלתות וגניבת נתונים, כמו גם עובדים העובדים בבית, או מנהלים עסק בבית .

הדו"ח החדש, סיכוני Cyber Security בסביבות IoT מורכבות: איומים על בתים חכמים, בניינים ומבנים אחרים, מזהיר כי פלטפורמות אוטומציה עושות שימוש מוגבר בחיבור מספר התקנים מרובה, כדי ליצור יישומים ידידותיים למשתמש. שימוש מוגבר זה יוצר משטחי התקפה חדשים ובלתי צפויים הקשים לניהול.

"התקני IoT, השימושים שלהם והסביבות שבהן הם פועליםהפכו למורכבים יותר מהר מאוד, אבל האבטחה עדיין לא מובנית לתוך התקנים אלה." אמר גרג יאנג, סגן נשיא ל-Cyber Security ב- Trend Micro. "כיום, נתונים אישיים וארגוניים עשויים לחצות נתיבים רבים, בקרת IoT, פרוטוקולים שונים של IoT ויותר מכך במהלך יום עבודה. זה יוצר מצב אידיאלי עבור פושעי סייבר – מדוע לתקוף ארגון בעל הגנה חזקה כאשר בית חכם של עובד מרחוק הוא פגיע במיוחד".

בין אם המבנה החכם בנוי מראש לתמיכה ב- IoT ובין אם לאו, ישנם שלושה סוגים עיקריים של מערכות אוטומציה המתוארים בדו"ח: שרתים עצמאיים מקומיים, שרתים מבוססי ענן ושרתים וירטואליים. הקטגוריה הראשונה היא הנפוצה ביותר, ולכן מחקר Trend Micro הגדיר שני סוגים: FHEM ו- Home Assistant שרתי, כדי לנהל בדיקות ל- 100 התקנים מקושרים למעל שני אתרים.

דו"ח גרטנר האחרון העריך כי עד שנת 2021 יהיו 25.1 מיליארד מכשירים מחוברים לאינטרנט, שצמחו בקצב של 32% בשנה. דו"ח זה מציין גם כי "את קצב הגידול המהיר של התקנים מקושרים ניתן לסכם במשפט:" כל מה שניתן לחבר לאינטרנט יהיה בסופו של דבר מחובר".

עוד מצאו החוקרים של Trend Micro כי הבעיה הגדולה ביותר עם כללי אוטומציה היא שהם הופכים מורכבים יותר ויותר כאשר נוספים התקנים חדשים ופעולות נוספות. הם נוטים לבצע שגיאות לוגיות, וזה הופך להיות מאתגר יותר לנהל, לעקוב ולבצע מעקב אחר באגים, במיוחד אם יש חפיפות תפקודית בין הכללים.

בנוסף, המחקר מגלה מגוון של איומים חדשים ספציפיים לסביבות IoT מורכבות, כולל: שיבוט קול של משתמש לביצוע פקודות קוליות; הוספת מכשיר רפאים כדי לעקוף זיהוי נוכחות של מכשירים במערכות נעילה חכמות; והחדרת באגים לוגיים לכיבוי אזעקות חכם ועוד.

המחקר גם מזהיר כי שרתי אוטומציה רבים נחשפים ברשת האינטרנט הציבורית, כולל 6200 שרתי Home Assistant שנמצאו בחיפוש Shodan פשוט. התוקפים יכולים לנצל את ההשגחה המועטה על האבטחה כדי לפרוץ למבנים חכמים, או לתכנת מחדש את כללי האוטומציה, לגנוב מידע עם נתונים רגישים, כולל כניסה לנתב, הוספת מכשירים חדשים, הדבקת התקנים על ידי תוכנות זדוניות וגיוס התקנים לפעילות זדונית.

Trend Micro ממליצה על רשימה של אמצעי זהירות כדי לסייע בהפחתת האיומים החדשים המוצגים על ידי סביבות IoT מורכבות:

• התקן מערכות הגנה מופעלות בסיסמה

• שנה את הגדרות ברירת המחדל

• אין לפרוץ התקנים או להתקין יישומים ממקומות לא אמינים

• עדכן קושחה של ההתקן

• אפשר הצפנה הן בפלטפורמת אחסון והן בפלטפורמות תקשורת

• בצע גיבויים קבועים של התצורה וכללי אוטומציה של שרת אוטומצית ה- IoT שלך

לקבלת הדוח המלא, בקר בכתובת:

https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/threats-and-risks-to-complex-iot-environments


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת Twingo מארחת מיטאפ בנושא ביג דטה מודרני וארכיטקטורת אנליטיקס ב- AWS
המיטאפ, שיתקיים במטה אמזון במתחם שרונה, תל אביב, יארח לקוחות של AWS, שיציגו כיצד הם ערכו ארכיטקטורה מחדש לפייפליין המידע שלהם על מנת לענות לדרישות העסק הגדלות באופן תדיר, כאשר מרכז הדיון יכלול צלילה לגישת ה- Data Lake.

מינויי בכירים חדשים ב- F5
מיקה ימאמוטו נבחרה לסגנית נשיא לשיווק וחווית הלקוח החדשה וגרג לין מצטרף כסגן נשיא לטכנולוגיות

F5 משלימה את רכישת NGINX
החברה המשולבת תאפשר שירותי יישומים בכל הסביבות מרובות העננים, ותספק את קלות השימוש והגמישות שמפתחים דורשים ותוך כך גם את קנה המידה, אבטחת המידע, האמינות והמוכנות הארגונית אותם דורשים צוותי תפעול הרשת.

CTERA NETWORKS מרחיבה את פעילותה בשוק הישראלי - ממנה דירקטור מכירות ומנהל ערוצי הפצה חדשים
מוטי אוקסמן, אשר שימש כמנהל ערוצי הפצה ינהל כעת את כל פעילות המכירות בישראל, זאת לאור הגדלת הפעילות באופן משמעותי, בשוק הישראלי, ואלכס פרידמן שניהל לקוחות גדולים במספר חברות גדולות מיישמות כמו ONE1, בזק בינלאומי ופרטנר, ינהל את ערוצי ההפצה בישראל

חברת Quickode השלימה פיתוח אפליקציית מובייל לגלובס
חברת Quickode מבית Comm-IT, המתמחה בפיתוח אפליקציות מובייל, web וצד-שרת, פיתחה אפליקציית מובייל חדשה ומשודרגת לאייפון עבור העיתון הכלכלי "גלובס". פרויקט פיתוח האפליקציה נמשך כשבעה חודשים והסתיים לפני מספר שבועות.

Infinidat מכריזה על חזון האחסון "Scale to Win" עבור דטה סנטר מרובה פטה-בייט המקדם את היתרון התחרותי של לקוחותיה
Infinidat, הספקית המובילה בשוק לפתרונות אחסון מידע מרובי פטה-בייט, מכריזה על חזונה החדש לעתיד אחסון המידע בארגוני אנטרפרייז. החזון כולל התמקדות בהעצמת היתרון התחרותי באמצעות אחסון מידע בסדר גודל של פטה-בייט על פלטפורמה מהירה מתמיד בעלת היתירות הגבוהה בתעשייה, תוך שימת דגש על חווית משתמש. חזון זה נתמך על ידי שיפורי מפתח חדשים בגרסאות התוכנה החדשות, דבר שמחזק את Infinidat כמובילה בתעשייה.

Trend Micro קוראת לכל קהילת הסטארט אפים הישראלית בתחום הסייבר להירשם לתחרות
בתחרות Segal Cybersecurity Innovation Award”" מזמינה טרנד מיקרו חברות סטארט-אפ ישראליות מתחום הסייבר, הנמצאות בשלב מוקדם (שגייסו כסף ראשוני בלבד), להציג את הפתרון שלהן כדי להשיג ליווי מקצועי של אחת מהחברות המובילות עולמית בתחום. התאריך האחרון לרישום הוא ה-6 ליוני 2019.

חברת Comm-IT ממשיכה להתרחב
חברת Comm-IT, בית מערכות לשירותי פיתוח תוכנה מתקדמים מהמובילים בישראל, מינתה את אבי גלנץ למנהל שרות ה- SOC MSSP של החברה. גלנץ מונה על רקע גידול בפעילות של החברה בתחום שירותי אבטחת המידע.

Trend Micro מסייעת בהגנה על ענן, Containers ודואר אלקטרוני ארגוני
Trend Micro חושפת חידושים המגבירים את האבטחה עבור פלטפורמות Google Cloud, Kubernetes ו- G Suite Gmail

פורטפוליו הענן של F5 מתרחב עם שירותי ענן שמספקים ביצועי יישומים משופרים ואבטחת מידע
הצעות SaaS חדשות המושקות ב- AWG מספקות שירותים אופטימליים וקלים לצריכה למפתחי יישומים וצוותי DevOps
     
 
שיווק באינטרנט על ידי WSI