Названы самые атакуемые IoT-устройства

Названы самые атакуемые IoT-устройства

Названы самые атакуемые IoT-устройства

Подключенные к Сети камеры наблюдения составляют почти половину скомпрометированных киберпреступниками IoT-устройств, заявили в компании SAM Seamless Network, занимающейся кибербезопасностью.

По словам исследователей, 47% уязвимых устройств, установленных в домашних сетях, составляют камеры наблюдения. Соответственно, именно камеры наиболее привлекательны для киберпреступников.

Большинство подобных кибератак способны обойти защиту дешевых моделей IP-камер. При этом злоумышленникам играет на руку тот факт, что зачастую бюджетные модели камер имеют одни и те же уязвимости.

Таким образом, найдя проблему безопасности в одной из моделей камер бюджетного сегмента, киберпреступники могут разработать вектор для атаки схожих моделей этих устройств.

«Самые серьезные подобные атаки были нацелены на IP-камеры. Похоже на то, что люди просто выбирают бюджетные модели этих устройств, которые, само собой, защищены хуже, чем более дорогой сегмент», — говорят исследователи SAM Seamless Network.

Умные контроллеры и сетевые хранилища чуть уступают камерам по количеству уязвимостей, однако прочно занимают второе (15%) и третье (12%) место по популярности взлома соответственно.

Geo Likho провела более 200 атак на российские организации за семь месяцев

Новая группировка Geo Likho действует уже около семи месяцев. Она специализируется на кибершпионаже, а её основными целями являются российские организации, хотя отдельные случаи активности фиксировались и в других странах. Одной из отличительных особенностей группы называют использование уникальных вредоносных инструментов под каждую конкретную цель.

О новой кибергруппировке сообщил ТАСС со ссылкой на «Лабораторию Касперского». По данным компании, Geo Likho специализируется на кибершпионаже и в ходе атак стремится как можно дольше оставаться незамеченной в инфраструктуре жертвы.

Активность группировки продолжается уже около семи месяцев.

«Действия группы характеризуются тщательной подготовкой и ориентацией на конкретные страны: за последние семь месяцев злоумышленники провели более 200 атак в России. В 2025 году наблюдались отдельные заражения в Германии, Сербии, Гонконге — скорее всего случайные, поскольку почти все фишинговые письма и файлы-приманки были написаны на русском языке», – рассказал эксперт по кибербезопасности в «Лаборатории Касперского» Алексей Шульмин.

Для первоначального проникновения в инфраструктуру группировка использует целевой фишинг. В письмах злоумышленники размещают ссылку на якобы документы. Переход по ней запускает скрипт и инициирует процесс заражения.

Основной интерес для атакующих представляют офисные документы и изображения, хранящиеся на локальных, сетевых и съёмных дисках. Кроме того, злоумышленников интересуют журналы системных событий и снимки экрана.

RSS: Новости на портале Anti-Malware.ru