当前位置: 首页 > 科技观察

研究人员警告说,针对物联网设备的勒索软件即将出现_1

时间:2023-03-23 11:42:17 科技观察

最新研究表明,威胁行为者可以利用物联网设备和连接的操作技术中的漏洞在企业中传播勒索软件。在ForescoutTechnologies的VedereLabs6月1日的一份报告中,研究人员展示了一种他们称之为物联网勒索软件(R4IoT)的新型攻击的概念验证。下一代恶意软件通过物联网设备渗透网络,然后横向移动通过IT和OT基础设施,破坏关键业务运营并泄露数据。在视频演示中,Forescout的团队破坏了一个连接到虚构社区医院的网络摄像头,并执行了一个远程命令,使研究人员能够接管医院网络上的Windows机器。据研究人员称,有两家联网摄像头供应商占企业网络中使用的联网摄像头的77%,这两家供应商都有多个已知的代码执行漏洞。超过500,000台物联网设备使用默认VLAN配置,这表明物联网设备和IT系统不在分段网络中。“在同一个VLAN中混合网络连接的摄像头和诊断系统——或其他关键业务设备意味着攻击可以从不安全的摄像头传播到关键设备,”报告说。您的设备被恶意行为者利用的难易程度。一旦进入内部,攻击者还可以提升权限并在IT系统上部署勒索软件和加密货币挖矿程序,并利用糟糕的OT安全实践来破坏业务运营。随着物联网设备变得越来越普遍,其他可被黑客入侵的漏洞也将被发现。研究人员表示,这一概念验证的主要目标是强调勒索软件攻击不断演变的性质,并展示OT网络面临的风险。该研究指出了两个决定性的未来趋势:“以物联网为切入点,以OT为目标。”为了应对这些潜在威胁,VedereLabs建议在检测到漏洞时对其进行修补,实施多因素身份验证、网络分段以及更严格的密码强度和过期策略。“这份报告的主要信息是物联网和OT漏洞利用是攻击者武器库中的新工具,但要减轻此类攻击,需要能够实现广泛可见性和增强控制的解决方案”。