Fals: Trei milioane de periuțe de dinți inteligente au declanșat un atac DDoS asupra unei companii elvețiene

UPDATE: Specialiștii Fortinet au declarat pentru publicația BleepingComputer că atacul DDoS cu ajutorul periuțelor de dinți a fost un scenariu ipotetic, nu un caz real. Compania a precizat că tema folosirii periuțelor de dinți pentru atacuri DDoS a fost prezentată în cadrul unui interviu cu ziarul Aargauer Zeitung ca exemplu de un anumit tip de atac, nu ca bazată pe cercetările Fortinet sau FortiGuard Labs. Totuși, din cauza unor erori de traducere, situația a fost distorsionată, iar scenariile ipotetice au fost prezentate ca reale. Fortinet a menționat, de asemenea, că cercetătorii nu au descoperit niciun botnet IoT care să vizeze periuțele de dinți sau dispozitive similare.

Deși povestea despre botnetul DDoS format din periuțe de dinți nu corespunde realității, ea este totuși un bun memento că infractorii cibernetici pot ataca orice dispozitiv conectat la internet.

Știrea care a fost distribuită intens:
Un caz neobișnuit de atac cibernetic a avut loc recent în Elveția, unde o companie a fost ținta unui atac DDoS orchestrat de un grup de hackeri care au preluat controlul a aproximativ 3 milioane de periuțe de dinți inteligente, potrivit ziarului elvețian Aargauer Zeitung. Un incident care pare amuzant la prima vedere s-a transformat într-o problemă serioasă: rețeaua de dispozitive compromise a paralizat activitatea unei companii elvețiene, provocându-i pierderi de milioane.

Detaliile incidentului nu sunt foarte clare, dar compania de securitate cibernetică Fortinet a declarat că hackerii au folosit limbajul Java, foarte răspândit în „internetul obiectelor*” (IoT), pentru a sparge periuțele de dinți inteligente și a le transforma în arme cibernetice. După ce au modificat firmware-ul dispozitivelor, atacatorii au declanșat atacul. Periuțele de dinți inteligente au trimis un flux masiv de date false către site-ul companiei elvețiene, împiedicându-i să ofere servicii și provocând o pană majoră.

Internetul obiectelor* (în engleză Internet of Things, abreviat IoT) este un concept ce presupune folosirea Internetului pentru a conecta între ele diferite dispozitive, servicii și sisteme automate, formând astfel o rețea de obiecte.

Acest incident evidențiază faptul că pe fondul implementării masive a internetului obiectelor (IoT), riscurile cibernetice se multiplică. Periuțele de dinți inteligente există de circa zece ani - dispozitive care până acum păreau inofensive și izolate de mediul digital devin acum posibile porți de acces pentru infractorii cibernetici. Acest lucru poate avea implicații grave pentru viața privată și securitatea utilizatorilor, dar și pentru infrastructura critică și stabilitatea economică.

Problema este că multe dintre astfel dispozitive sunt nesigure prin natura lor din două motive principale: o atitudine neglijentă față de ele și lipsa unei interfețe care să ajute la creșterea măsurilor de protecție - pe scurt, periuța de dinți nu are setări de securitate, iar pe frigider nu se poate instala un antivirus.

Pentru a vă proteja în cazuri individuale, vă pot ajuta normele elementare de igienă digitală. De exemplu, nu trebuie să încărcați dispozitivele „inteligente” prin porturi USB publice - acestea pot fi folosite pentru spargere; din același motiv, trebuie să vă feriți de rețelele Wi-Fi publice. Și, poate, fără o necesitate stringentă, puteți face față fără dispozitive cu conexiune la internet.

Dacă un Televizor Smart devine astăzi la fel de obișnuit ca și un smartphone, atunci o mașină de spălat, un fier de călcat și o periuță de dinți conectate la Internet sunt, probabil, excese.

Trimiteți un comentariu

Mai nouă Mai veche