Хакеры атакуют российские принтеры и камеры

Хакеры атакуют российские принтеры и камеры

Хакеры атакуют российские принтеры и камеры

С января по июнь количество атак на устройства интернета вещей в России выросло на 40%. Самый ходовые зловреды — Mirai, Gafgyt и NyaDrop. Чаще всего нападают с IP-адресов из Китая, США, Южной Кореи, Индии и Тайваня.

Свежим “уловом” статистики по угрозам интернету вещей поделились в “Лаборатории Касперского”. В ханипоты компании в июне попало 30 тыс. уникальных IP-адресов. Для сравнения: в январе фиксировали 13 тысяч.

Ханипот ― ловушка, имитирующая уязвимое устройство или сервис. С их помощью эксперты анализируют атаки. В процентном отношении атак на российские IoT-устройства летом стало на 40% больше.

Самые распространённые зловреды по-прежнему Mirai, Gafgyt и NyaDrop. Чаще всего атакуют с китайских и американских IP-адресов. В первой пятерке также Южная Корея, Индия и Тайвань.

Самой популярной целью хакеров остаются роутеры, камеры и принтеры. Злоумышленники строят ботнеты из взломанных устройств, которые затем используются для DDoS-атак. При этом IoT-зловреды постоянно обновляются, ориентируясь на новые уязвимости в устройствах.

Так, например, из года в год появляются всё новые версии Mirai ― ботнета, который распространяется самостоятельно и угрожает прежде всего устройствам интернета вещей. Именно с его помощью шесть лет назад организовали масштабную DDoS-атаку на серверы DNS-провайдера Dyn. Тогда “упали” сайты многих клиентов компании, в том числе Twitter, PayPal, Amazon, Netflix и CNN.

В зоне риска также медицинское и производственное оборудование, говорит Дмитрий Галов, эксперт по кибербезопасности “Лаборатории Касперского”.

“Риски, связанные с IoT-устройствами, могут влиять на устойчивость и надёжность передаваемых данных, на основе которых строятся ключевые сквозные сервисы предприятий”, — уточняет Андрей Суворов, директор по развитию бизнеса операционной системы KasperskyOS.

Добавим, угрозы и риски при внедрении в бизнес-процессы интернета вещей мы обсуждали в эфире AM Live "Безопасность интернета вещей (IoT)".

Маркетплейсы снова пускают с включенным VPN

Пользователи в соцсетях сообщают, что маркетплейсы снова начали открываться при включённом VPN. Похожая ситуация наблюдается и на других цифровых платформах. Это связывают с падением посещаемости и выручки после введения ограничений. При этом у пользователей некоторых VPN-сервисов проблемы всё ещё сохраняются.

О такой тенденции сообщает Hi-Tech Mail со ссылкой на публикации пользователей в соцсетях.

По их словам, при использовании как минимум трёх VPN-клиентов снова начали корректно открываться сайты и мобильные приложения Ozon, Wildberries, 2ГИС, «ВкусВилл», «Перекрёсток», «Пятёрочка», «Авито» и ряда сервисов Яндекса.

Впрочем, работоспособность сайтов и приложений остаётся выборочной. Авторы публикации также столкнулись с тем, что при заходе с включённым VPN или с зарубежного IP одни сервисы открывались корректно, а в других случаях доступ всё же обрывался. Кроме того, ситуация может отличаться в разных регионах России.

Формально ограничения для пользователей с включённым VPN начали действовать с 15 апреля, однако фактически они появились даже раньше. Пользователи жаловались на заметные задержки при загрузке карточек товаров и нестабильную работу сервисов.

После 15 апреля ограничения начали вводить и компании, которым этого напрямую не предписывали. Это связывали с тем, что средства подмены сетевых адресов мешали корректной работе их внутренних сервисов.

Однако уже через неделю после введения ограничений маркетплейсы столкнулись со снижением продаж на фоне падения посещаемости.

На площадках сократилось количество активных селлеров, ухудшился ассортимент, а часть покупателей перешла на альтернативные каналы — как офлайн, так и онлайн. В результате маркетплейсы начали смягчать ограничения, чтобы вернуть аудиторию.

RSS: Новости на портале Anti-Malware.ru