98% трафика IoT-устройств не защищены шифрованием

98% трафика IoT-устройств не защищены шифрованием

98% трафика IoT-устройств не защищены шифрованием

Более 50% IoT-устройств уязвимы перед кибератаками, представляющими высокую и среднюю степень опасности. Именно поэтому команда экспертов Unit 42 из Palo Alto Networks убеждена, что корпорации «сидят на бомбе замедленного действия».

В новом исследовании специалистов рассматриваются проблемы безопасности, глубоко укоренившиеся в подключённых устройствах. Часть этих девайсов используется в корпорациях, другая часть — в медицинских учреждениях.

По словам исследователей, у 98% всего трафика, генерируемого IoT-устройствами, отсутствует защита шифрованием. Другими словами, все персональные и конфиденциальные данные передаются в открытом виде, что создаёт вектор утечки информации.

Другой существенной проблемой команда экспертов назвала использование устаревших протоколов и операционных систем. Например, Unit 42 как-то обнаружила в одной из больниц подключённую к Сети машину для маммографии, заражённую червём Conficker (этому вредоносу более десяти лет).

В Palo Alto Networks также отметили, что постоянно растущее число IoT-устройств вкупе с их бесчисленными вариациями создаёт неоднородность. Например, на всех подключённых устройствах установлены разные аппаратные составляющие, программные компоненты, операционные системы, а также используются разные протоколы и приложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MAX теперь официально работает на Astra Linux: тесты завершены

Национальный мессенджер MAX подтвердил совместимость с операционной системой Astra Linux. После завершения тестов платформа получила сертификат «Ready for Astra», который удостоверяет корректную и безопасную работу мессенджера на устройствах под управлением этой ОС, включая системы с повышенными требованиями к защите.

Совместимость означает, что пользователи Astra Linux — сотрудники госструктур, образовательных и медицинских учреждений, госкорпораций и других организаций — теперь могут без ограничений устанавливать и использовать MAX.

По данным Strategy Partners, Astra Linux в 2024 году занимает 76% российского рынка операционных систем.

Аудитория MAX в ноябре превысила 55 млн человек, а вся инфраструктура сервиса размещена в России. Приложение входит в реестр отечественного ПО.

В «Группе Астра» отмечают, что подтверждение совместимости важно для распространения российских коммуникационных решений в госсекторе и бизнесе.

В VK, где развивается проект MAX, добавляют, что сертификация упрощает внедрение мессенджера в организациях и позволяет использовать его для работы с конфиденциальными данными.

Буквально на прошлой неделе МАХ стал доступен на устройствах под управлением ОС Аврора.

Напомним, ранее МАХ оказался в центре скандала: его подозревали в слежке за пользователями, передаче данных за рубеж и использовании компонентов из недружественных стран.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru