דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר מחקר של Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים
מחקר של Trend Micro מצא סיכונים עסקיים חמורים במבנים חכמים
איריס וינשטיין 17/03/19 |  צפיות: 585

ככל שהבניינים חכמים ומחוברים יותר, עסקים ארגוניים נתקלים באיומים פיזיים ואבטחת מידע חדשים

Trend Micro(סימול: T70: 4704, TSE: 4704), מובילה עולמית בפתרונות Cyber Security, חשפה ממצאי מחקר חדש המגלה כי פלטפורמות אוטומציה של IoT במבנים חכמים מציגים לתוקפים הזדמנויות חדשות לתקיפה ברמה הפיזית ובגישה לנתונים. לממצאים יש השלכות חמורות על ארגונים הפועלים בתוך מבנים חכמים, כולל ריגול של משתמשים, פתיחת דלתות וגניבת נתונים, כמו גם עובדים העובדים בבית, או מנהלים עסק בבית .

הדו"ח החדש, סיכוני Cyber Security בסביבות IoT מורכבות: איומים על בתים חכמים, בניינים ומבנים אחרים, מזהיר כי פלטפורמות אוטומציה עושות שימוש מוגבר בחיבור מספר התקנים מרובה, כדי ליצור יישומים ידידותיים למשתמש. שימוש מוגבר זה יוצר משטחי התקפה חדשים ובלתי צפויים הקשים לניהול.

"התקני IoT, השימושים שלהם והסביבות שבהן הם פועליםהפכו למורכבים יותר מהר מאוד, אבל האבטחה עדיין לא מובנית לתוך התקנים אלה." אמר גרג יאנג, סגן נשיא ל-Cyber Security ב- Trend Micro. "כיום, נתונים אישיים וארגוניים עשויים לחצות נתיבים רבים, בקרת IoT, פרוטוקולים שונים של IoT ויותר מכך במהלך יום עבודה. זה יוצר מצב אידיאלי עבור פושעי סייבר – מדוע לתקוף ארגון בעל הגנה חזקה כאשר בית חכם של עובד מרחוק הוא פגיע במיוחד".

בין אם המבנה החכם בנוי מראש לתמיכה ב- IoT ובין אם לאו, ישנם שלושה סוגים עיקריים של מערכות אוטומציה המתוארים בדו"ח: שרתים עצמאיים מקומיים, שרתים מבוססי ענן ושרתים וירטואליים. הקטגוריה הראשונה היא הנפוצה ביותר, ולכן מחקר Trend Micro הגדיר שני סוגים: FHEM ו- Home Assistant שרתי, כדי לנהל בדיקות ל- 100 התקנים מקושרים למעל שני אתרים.

דו"ח גרטנר האחרון העריך כי עד שנת 2021 יהיו 25.1 מיליארד מכשירים מחוברים לאינטרנט, שצמחו בקצב של 32% בשנה. דו"ח זה מציין גם כי "את קצב הגידול המהיר של התקנים מקושרים ניתן לסכם במשפט:" כל מה שניתן לחבר לאינטרנט יהיה בסופו של דבר מחובר".

עוד מצאו החוקרים של Trend Micro כי הבעיה הגדולה ביותר עם כללי אוטומציה היא שהם הופכים מורכבים יותר ויותר כאשר נוספים התקנים חדשים ופעולות נוספות. הם נוטים לבצע שגיאות לוגיות, וזה הופך להיות מאתגר יותר לנהל, לעקוב ולבצע מעקב אחר באגים, במיוחד אם יש חפיפות תפקודית בין הכללים.

בנוסף, המחקר מגלה מגוון של איומים חדשים ספציפיים לסביבות IoT מורכבות, כולל: שיבוט קול של משתמש לביצוע פקודות קוליות; הוספת מכשיר רפאים כדי לעקוף זיהוי נוכחות של מכשירים במערכות נעילה חכמות; והחדרת באגים לוגיים לכיבוי אזעקות חכם ועוד.

המחקר גם מזהיר כי שרתי אוטומציה רבים נחשפים ברשת האינטרנט הציבורית, כולל 6200 שרתי Home Assistant שנמצאו בחיפוש Shodan פשוט. התוקפים יכולים לנצל את ההשגחה המועטה על האבטחה כדי לפרוץ למבנים חכמים, או לתכנת מחדש את כללי האוטומציה, לגנוב מידע עם נתונים רגישים, כולל כניסה לנתב, הוספת מכשירים חדשים, הדבקת התקנים על ידי תוכנות זדוניות וגיוס התקנים לפעילות זדונית.

Trend Micro ממליצה על רשימה של אמצעי זהירות כדי לסייע בהפחתת האיומים החדשים המוצגים על ידי סביבות IoT מורכבות:

• התקן מערכות הגנה מופעלות בסיסמה

• שנה את הגדרות ברירת המחדל

• אין לפרוץ התקנים או להתקין יישומים ממקומות לא אמינים

• עדכן קושחה של ההתקן

• אפשר הצפנה הן בפלטפורמת אחסון והן בפלטפורמות תקשורת

• בצע גיבויים קבועים של התצורה וכללי אוטומציה של שרת אוטומצית ה- IoT שלך

לקבלת הדוח המלא, בקר בכתובת:

https://www.trendmicro.com/vinfo/us/security/news/internet-of-things/threats-and-risks-to-complex-iot-environments


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת Infinidat משתפת פעולה עם Thales על מנת לספק אבטחת מידע כפולה ללקוחות אחסון הנתונים בארגוני אנטרפרייז
אינטגרציה של InfiniBox עם פלטפורמת SafeNet KeySecure מספקת הצפנה למידע במנוחה יחד עם תיעוד מרכזי ויכולת בקרה

ThetaRay ממנה את עידן קרת למנהל לקוחות ראשי
קרת יהיה אחראי להטמעה המוצלחת של כל פרויקטי היישום של לקוחות ThetaRay, ליצירת שותפויות עם ארגונים מייעצים בינלאומיים, ולסיוע ללקוחות למקסם את ההחזר על ההשקעה שלהם בטכנולוגיית Intuitive AI של ThetaRay.

מודול ההצפנה של Infinidat זוכה להכרה פדרלית
קבלת תקן FIPS 140-2 מאשרת כי רמת האבטחה בטכנולוגיות הגנת המידע של Infinidat עומדת בסטנדרטים הממשלתיים המחמירים בארה"ב

חברת Splitit בחרה ב- Comm-IT להקמת סביבת התאוששות מאסון והמשכיות עסקית
היקף הפרויקט, שמשרת כמאה ממשתמשי החברה, נאמד במאות אלפי שקלים

Trend Micro הכריזה על Cybint Solution כעל הזוכה בתחרות "Segal Cybersecurity Innovation Award"
Cybint Solution, יקבל 10,000 דולר, שכר דירה למשרדים במגדל שרונה בתל אביב, למשך שישה חודשים, ליווי של בכירי החברה וייעוץ שוטף שלהם, ו-2 כרטיסים לתערוכת RSA בארה"ב ולהכרות עם בכירים ענף הסייבר ויזמיו.

סקר F5: בירוקרטיה וגישת לגאסי סומנו כמכשולים העיקריים של ה- DevOps
נקודות חיכוך בירוקרטיות הן עדיין המכשול העיקרי בפני יישום DevOps אפקטיבי, כך על פי סקר חדש של F5 Networks1.

חברת Zerto בוחרת בפתרונות אחסון הנתונים של Infinidat
בפרויקט, שהתבצע בשיתוף עם חברת הראל מחשבים והסתיים לפני כחודש, הוטמע פתרון InfiniBox F4260 בנפח של כפטה-בייט אחד. הפתרון החליף 16 מערכי אחסון של יצרני אחסון שונים, לאחר שבוצעה במהלך הפרויקט קונסולודציה לפתרון InfiniBox אחד. היקף השלב הראשון של הפרויקט מוערך במאות אלפי דולרים.

חברת Intentia מתרחבת ומכריזה על סל פתרונות חדש לשוק הישראלי
החברה מציגה פתרונות חדשניים משלימים לתחום ה- ERP מבית Infor הבינלאומית למודרניזציה ואוטומציה של שירות לקוחות

חברת Comm-IT מרחיבה את השירותים המנוהלים בענן ומציגה את Cloud Pro’Active
Cloud Pro’Active הינו מערך רחב של שירותי Production as a Service הניתנים תחת קורת גג אחת על ידי כ-200 מומחים ומבטיחים זמינות מערכות 24/7 באופן מקצועי, גמיש ומשתלם

עמינח יוצאת לפרויקט ERP עם Infor M3
הפרויקט ישרת את 280 משתמשי החברה ב- 46 חנויות החברה בפריסה ארצית ואת אתר הייצור. היקף הפרויקט נאמד ב-4.5 מיליון שקלים
     
 
שיווק באינטרנט על ידי WSI