John Hultquist, vicepreședinte pentru analiza informațiilor la firma de securitate cibernetică Mandiant, deținută de Google, își aseamănă munca cu studierea minților criminale printr-un pai de sifon. El monitorizează grupurile de amenințări cibernetice în timp real pe dark web, urmărind ceea ce înseamnă o piață liberă a inovațiilor criminale.
Grupurile cumpără și vând servicii, iar o idee fierbinte – un model de afaceri pentru o crimă – poate deveni rapid atunci când oamenii își dau seama că funcționează pentru a produce daune sau pentru a-i determina pe oameni să plătească. Anul trecut, a fost un ransomware, deoarece grupurile criminale de hacking și-au dat seama cum să închidă serverele prin ceea ce se numește atacuri direcționate de denial of service. Dar 2022, spun experții, poate să fi marcat un punct de inflexiune din cauza proliferării rapide a dispozitivelor IoT (Internet of Things).
Atacurile evoluează de la cele care închid computerele sau furau date, până la cele care ar putea face mai direct ravagii în viața de zi cu zi. Dispozitivele IoT pot fi punctele de intrare pentru atacuri asupra unor părți ale infrastructurii critice ale țărilor, cum ar fi rețelele electrice sau conductele, sau pot fi ținte specifice ale infractorilor, ca în cazul mașinilor sau al dispozitivelor medicale care conțin software.
„Ceea ce îmi doresc este ca vulnerabilitățile securității cibernetice să nu afecteze niciodată în mod negativ viața umană și infrastructura”, spune Meredith Schnur, lider de brokeraj cibernetic pentru SUA și Canada la Marsh & McLennan, care asigură companiile mari împotriva atacurilor cibernetice. „Toate celelalte sunt doar afaceri.”
În ultimul deceniu, producătorii, companiile de software și consumatorii s-au grăbit la promisiunea dispozitivelor Internet of Things. Acum există aproximativ 17 miliarde în lume, de la imprimante la dispozitive de deschidere a ușilor de garaj, fiecare plin cu software (unele dintre ele software open-source) care pot fi piratați cu ușurință. Într-o conversație 26 dec cu The Financial Times, Mario Greco, CEO al grupului de asigurări gigant Zurich Insurance Group, a declarat că atacurile cibernetice ar putea reprezenta o amenințare mai mare pentru asigurători decât pandemiile și schimbările climatice, dacă hackerii urmăresc să perturbe vieți, mai degrabă decât să spioneze sau să fure date.
Dispozitivele IoT sunt un punct de intrare cheie pentru multe atacuri, potrivit Digital Defense Report 2022 al Microsoft. „În timp ce securitatea hardware și software IT s-a consolidat în ultimii ani, securitatea Internet of Things (IoT) … nu a ținut pasul”,” conform raportului.
O serie de atacuri care au ajuns în lumea fizică prin lumea cibernetică în ultimul an arată miza în creștere. În februarie anul trecut, Toyota și-a oprit operațiunile la una dintre fabricile sale din cauza unui atac cibernetic. În aprilie, rețeaua electrică a Ucrainei a fost vizată. În mai, portul Londra a fost lovit de un atac cibernetic. Aceasta a urmat un 2021 care a inclus atacuri majore asupra infrastructurii critice din SUA, întrerupând operațiunile de aprovizionare cu energie și alimente ale Colonial Pipeline și conglomeratul de ambalare a cărnii JBS.
Ceea ce mulți experți anticipează este ziua în care criminalii întreprinzători sau hackerii afiliați unui stat național își dau seama de o schemă ușor de replicat folosind dispozitive IoT la scară. Un grup de criminali, poate conectat la un guvern străin, ar putea să-și dea seama cum să preia controlul asupra mai multor lucruri simultan – cum ar fi mașini sau dispozitive medicale. „Am văzut deja atacuri la scară largă folosind IoT, sub formă de botnet-uri IoT. În acest caz, actorii care foloseau vulnerabilitățile nepattchizate în dispozitivele IoT au folosit controlul acelor dispozitive pentru a efectua atacuri de tip denial of service împotriva multor ținte. Aceste vulnerabilități se găsesc în mod regulat în produsele omniprezente care sunt rar actualizate.”
Cu alte cuvinte, posibilitatea există deja. Este doar o chestiune de când un criminal sau o națiune decide să acționeze într-un mod care vizează lumea fizică la scară largă. „Nu este întotdeauna arta posibilului. Este un lucru determinat de piață”, a spus Hultquist. „Cineva își dă seama de o schemă care are succes în a câștiga bani.”
[…] Bersumber dari Berita & Tren Teknokrasi […]
[…] Mințile criminale văd că Internetul lucrurilor este următorul mare premiu pentru hacking […]
[…] Mințile criminale văd Internetul lucrurilor […]