Интернет вещей

Интернет вещей

Встраиваемые операционные системы в бытовые и служебные устройства (в концепции Internet of Things)

Уязвимость в Realtek SDK уже используется в атаках ботнета Mirai

...
Уязвимость в Realtek SDK уже используется в атаках ботнета Mirai

На прошлой неделе исследователи раскрыли подробности уязвимости в чипах Realtek, затрагивающей сотни тысяч умных устройств от 65 вендоров. Операторам известного DDoS-ботнета понадобилось всего несколько дней, чтобы запустить атаки, в которых эксплуатируется эта брешь.

Уязвимость Kalay позволяет взломать миллионы IoT-устройств

...
Уязвимость Kalay позволяет взломать миллионы IoT-устройств

Исследователи из компании FireEye Mandiant обнаружили критическую уязвимость в ключевом компоненте облачной платформы Kalay. Отслеживаемая под идентификатором CVE-2021-28372 брешь угрожает миллионам IoT-устройств.

Как усилить безопасность интернета вещей (IoT) в организации

...
Как усилить безопасность интернета вещей (IoT) в организации

Рассмотрим потенциальные проблемы, связанные с подключением IoT-устройств в компаниях, разберем наиболее распространенные способы применения интернета вещей на предприятиях, а также некоторые из самых крупных уязвимостей IoT. Также поговорим о трех способах обеспечения безопасной работы при использовании интернета вещей. И, наконец, выработаем несколько ключевых рекомендаций по надежному и безопасному использованию IoT-устройств в организации, которые позволят сфокусироваться на обеспечении эффективной работы предприятия и не беспокоиться о вопросах безопасности.

Критический баг генератора случайных чисел угрожает миллиардам IoT-девайсов

...
Критический баг генератора случайных чисел угрожает миллиардам IoT-девайсов

В аппаратных генераторах случайных чисел обнаружена критическая уязвимость, затрагивающая миллиарды IoT-устройств. Поскольку такие генераторы не могут корректно выдать случайные числа, существует риск кибератак на «умные» устройства.

Специалисты BI.ZONE высоко оценили безопасность умных устройств Сбера

...
Специалисты BI.ZONE высоко оценили безопасность умных устройств Сбера

Эксперты компании BI.ZONE оценили степень безопасности платформы умного дома от Сбера. В частности, специалисты искали уязвимости, которые в теории могут использоваться злоумышленниками для взлома программного обеспечения умного дома.

Пароли в умных домах пытаются взломать более 300 раз в сутки

...
Пароли в умных домах пытаются взломать более 300 раз в сутки

Эксперимент, поставленный британской НКО Which? совместно с NCC Group и специалистами «Глобального киберальянса» (Global Cyber Alliance, GCA), показал, что атаки на умные дома могут проводиться с частотой более 12 тыс. раз в неделю. В основном это сканирование на предмет уязвимостей, но нередко за такой разведкой следует попытка взлома пароля, открывающего доступ к IoT-устройству.

Как обеспечить безопасность IoT-устройств

...
Как обеспечить безопасность IoT-устройств

Интернет вещей (Internet of Things) — уже очевидная реальность для бизнес-процессов компаний и корпоративных инфраструктур. Однако, несмотря на огромное количество «умных» устройств, работающих на предприятиях и в промышленных сетях, безопасность IoT зачастую оставляет желать лучшего. Ведущие эксперты рынка информационной безопасности собрались в нашей студии, чтобы обсудить, как исправить положение, и рассказать о методах защиты интернета вещей.



Обзор Kaspersky IoT Secure Gateway, шлюза для построения безопасных систем интернета вещей

Обзор Kaspersky IoT Secure Gateway, шлюза для построения безопасных систем интернета вещей

Kaspersky IoT Secure Gateway представляет собой программный шлюз на базе собственной операционной системы «Лаборатории Касперского» — KasperskyOS, предназначенный для построения безопасных систем интернета вещей. Шлюз позволяет комплексно (FW, IDS / IPS) защищать IoT-инфраструктуру от кибератак, автоматически обнаруживает и классифицирует подключаемые устройства, интегрируется с разнообразными облачными платформами по протоколу MQTT. Kaspersky IoT Secure Gateway — важный элемент собственного подхода вендора к защите «умных» инфраструктур, органично встроенный в соответствующую экосистему благодаря возможности управления из единой точки — Kaspersky Security Center.

Сертификат AM Test Lab №318 от 01.12.2020

Связка уязвимостей Ripple20 угрожает сотням миллионов умных устройств

...
Связка уязвимостей Ripple20 угрожает сотням миллионов умных устройств

Специалисты в области кибербезопасности раскрыли подробности 19 уязвимостей в небольшой библиотеке, написанной ещё в 90-х. Проблема в том, что этот уязвимый компонент на протяжении последних 20 с лишним лет внедряли в огромное количество корпоративных и персональных устройств.

31% российских компаний, использующих IoT, столкнулись с атаками на него

...
31% российских компаний, использующих IoT, столкнулись с атаками на него

Эксперты «Лаборатории Касперского» проанализировали атаки на IoT-устройства, которыми пользуются российские компании. Процент таких атак пока не поражает, конечно, но уже заставляет серьёзно задуматься.