IoT cihazlarına saldırılar üç kat arttı

0

IoT sektörü

Kaspersky Lab’ın yeni IoT raporuna göre, 2018’in ilk yarısında IoT cihazları 120.000’den fazla zararlı yazılım sürümüyle saldırıya uğradı. Bu sayı, 2017’nin tamamında görülen IoT zararlı yazılımlarının üç katından daha fazla.

Kaspersky Lab, akıllı cihazları hedef alan zararlı yazılım ailelerinde görülen bu büyük artışın tehlikeli bir eğilimin devamı olduğu konusunda uyarıyor. 2017’de de akıllı cihazları hedef alan zararlı yazılım sürümlerinin sayısı 2016’ya kıyasla 10 kat artmıştı.

Yasadışı operasyonlar için zombi IoT cihazları

IoT cihazlarını seven tüketiciler için asıl tehlike, hiç beklenmeyen anlarda çıkan tehditlerin zararsız görünen bu cihazları yasa dışı faaliyetler için güçlü makinelere dönüştürebilmesi. Bunlara zararlı kripto para madenciliği, DDoS saldırıları veya cihazların gizlice botnet faaliyetlerine katılması örnek gösterilebilir.

Bu tehlikelerin farkında olan Kaspersky Lab uzmanları, farklı kaynaklardan topladıkları verileri düzenli olarak inceliyor. Bu kaynaklar arasında, siber suçluların dikkatini çekip faaliyetlerini analiz etmek için kullanılan bilgi toplama cihazları da yer alıyor Bu kaynaklardan elde edilen en güncel veriler şok edici. 2018’in ilk yarısında, IoT cihazlarını hedef alan ve araştırmacıların tespit ettiği zararlı yazılım sürümlerinin sayısı 2017’nin tamamında görülenden üç kat daha fazla oldu.

İstatistikler, IoT zararlı yazılımlarının yayılmak için en sık kullandığı yöntemin hala parolalara kaba kuvvet uygulanması, yani çeşitli parola kombinasyonlarının art arda denenmesi, olduğunu gösteriyor. Tespit edilen saldırıların %93’ünde bu yöntemin kullanıldığı görüldü. Kalan vakaların çoğunda ise IoT cihazlarına erişim, bilinen açıklardan yararlanılarak elde edildi.

Kaspersky Lab’in bilgi toplama cihazlarına açık ara en fazla saldırıda bulunan cihazlar router’lar oldu. Sanal cihazlarımıza yönelik kaydedilen saldırı denemelerinin %60’ı router’lar üzerinden geldi. Geri kalan ele geçirilmiş IoT cihazları arasında DVR cihazlarından yazıcılara kadar birçok farklı teknoloji yer alıyor. Bilgi toplama cihazları, 33 adet saldırının çamaşır makinelerinden geldiğini tespit etti.

Farklı siber suçluların IoT açıklarından yararlanmak için farklı nedenleri olsa da en popüler amaç botnet oluşturarak DDoS saldırıları düzenlemek. Bazı zararlı yazılım sürümleri ise rakip zararlı yazılımları devre dışı bırakmak, kendi açıklarını düzeltip cihazdaki saldırıya açık hizmetleri kapatmak için tasarlanmış.

Zararlı yazılım bulaşma riskini azaltmak için kullanıcılara şunlar tavsiye ediliyor:

-Kullandığınız aygıt yazılımlarının güncellemelerini ilk fırsatta kurun. Bir açık bulunduğunda güncellemelerde yer alan yamalarla onarılabilir.

-Ön yüklü gelen parolaları her zaman değiştirin. Büyük ve küçük harf, rakam ve semboller içeren karmaşık parolalar kullanın.

-IoT cihazlarınızı açıklara ve bulaşmalara karşı kontrol etmek için Kaspersky Smart Home ve IoT Scanner çözümlerini kullanın.

-Değişik davranışlar sergilediğini düşündüğünüz cihazları yeniden başlatın. Bu, mevcut zararlı yazılımlardan kurtulmanıza yardımcı olabilir fakat yeniden bulaşma riskini azaltmaz.

Yorum Ekle

Posta adresiniz, gizli kalacaktır.

İzin verilen HTML tagları, <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>