close
網絡犯罪分子非常清楚,新冠大流行使得許多企業辦公室從2020年到2021年沒有員工,他們據此制定瞭計劃。盡管辦公室裡沒有工作人員,但仍有很多工作在進行。
各種各樣的設備如聯網打印機、數字標牌、智能手表和其他物聯網設備都被留在瞭辦公室。他們中的大多數人仍可以跟網絡相連,另外在等待命令、執行任務和更新信息的同時也在等待指令。更不用說大量的DVR和CCTV設備很可能會聯系到僵屍網絡的命令和控制服務器。
大多數網絡攻擊的源頭主要來自印度、美國等國,而中國、美國和愛爾蘭是IoT設備最受攻擊的國傢。約98%的物聯網攻擊受害者在醫療保健、零售和批發、制造和技術部門工作。
研究顯示,在18000臺主機上發現瞭900個不同的載荷,在70多個不同制造商的設備上發現瞭惡意軟件。Mirai(34.1%)和Gafgyt(63.1%)在唯一載荷中占據瞭絕大多數,占比達97%。Gafgyt的載荷則隻占瞭攻擊的5%,Mirai的載荷為76%。
目前隻有24%的IoT設備以加密方式傳輸數據。據估計,50%的情況下,醫療保健部門使用SSL加密。在企業設備上使用SSL加密的則隻有2.7%。
Zscaler提供瞭防范物聯網惡意軟件的指導方針--如實現零信任的安全架構、定期補丁和更新、更改默認密碼及監控和管理網絡設備。
全站熱搜