Найти тему

Россия стала второй в мире по числу атак на IoT, исходивших из страны

Российская Федерация расположилась на втором месте в рейтинге государств, с территории которых чаще всего проводились кибератаки против устройств IoT. Соответствующее заявление сегодня сделали в «Лаборатории Касперского».

Изображение: Ethan Olarte (unsplash)
Изображение: Ethan Olarte (unsplash)

Владимир Дащенко, ИБ-специалист систем промышленной автоматизации и умных устройств в Kaspersky ICS CERT, во время своего выступления на мероприятии Cybersecurity Weekend заявил, что Россия сейчас располагается на 2-м месте в мире по числу источников кибератак на устройства «интернета вещей». То есть все эти атаки исходили с российской территории. Это свидетельствует о том, что в самой РФ сейчас довольно серьезное число уже скомпрометированных IoT-устройств, которые киберпреступники приспособили для проведения всевозможных кибератак.

На первом месте в этом рейтинге располагается Китай. В ТОП-5 также вошли: Нидерланды, Соединенные Штаты, Пакистан.

По информации «Лаборатории Касперского», в течение января-июня 2022 года число атакованных в РФ устройств «интернета вещей» выросло на 40%. Если в январе было зарегистрировано около 9 млн. атак с 12 тыс. уникальных IP-адресов, то в июне – уже 13 млн. атак с 29 тыс. уникальных IP-адресов. При этом эксперты отмечают, что в качестве цели злоумышленники могут рассматривать различные IoT-устройства, но, в большинстве своём, атаки проводятся для компрометации камер видеонаблюдения и маршрутизаторов, что связано с их распространённостью.

Дмитрий Галов, эксперт по информационной безопасности «Лаборатории Касперского», объяснил изданию «Интерфакс», что сами по себе кибератаки на IoT-устройства не являются главной целью киберпреступников. По словам Галова, центры, из которых идут эти кибератаки, это не только, к примеру, скомпрометированные хакерами компьютеры, с которых могут быть проведены взломы. После заражения одного роутера, как отмечает эксперт, его злоумышленники могут применять и для проведения последующих атак.

Дмитрий Галов пояснил, что с использованием взломанных IoT-устройств киберпреступники выстраивают полноценные ботнеты, которые в дальнейшем применяются для DDoS-атак. По информации «Лаборатории Касперского», наиболее распространенными ботнетами в этом направлении являются Mirai, Gafgyt и NyaDrop.

Больше интересного материала на cisoclub.ru. Подписывайтесь на нас: VK | Twitter | Telegram | Дзен | YouTube | Rutube | Пульс.