TGViewer
Учебный центр НТЦ «Вулкан» Учебный центр НТЦ «Вулкан» @uc_vulkan · 569 subscribers
Post #71 431
У всех отчет в конце месяца, а у нас БОНУСНАЯ ПЯТАЯ СТАТЬЯ АВГУСТА в честь конца лета🍃

Компания Forescout опубликовала новый отчет под названием «Самые небезопасные подключенные устройства 2024 года», согласно которому количество уязвимых устройств Интернета вещей (IoT) увеличилось на 136% по сравнению с 2023 годом.


Исследование охватило данные от почти 19 миллионов устройств и выявило, что доля уязвимых IoT-устройств выросла с 14% в 2023 году до 33% в 2024 году. Наиболее уязвимыми типами IoT-устройств были названы точки доступа Wi-Fi, роутеры, принтеры, устройства VoIP и IP-камеры. Около трети (33%) всех проанализированных IoT-устройств имели уязвимости. Рик Фергюсон, вицепрезидент по безопасности Forescout, отметил, что злоумышленники в первую очередь нацелены на IoT-устройства, подключенные к корпоративной инфраструктуре, такие как IP-камеры и системы управления зданиями. Эти устройства предоставляют атакующим возможность проникать в системы организаций и покидать их незамеченными.

Исследователи также отметили значительный риск, связанный с медицинскими IoTустройствами (IoMT). Согласно отчету 5% из них содержат уязвимости. Наиболее подверженными риску оказались системы медицинской информации, электрокардиографы, рабочие станции DICOM, системы архивации и передачи изображений и системы выдачи медикаментов. Атаки программ-вымогателей на последние фиксировались уже неоднократно и значительно препятствовали нормальному лечению пациентов.

IT-устройства составили большинство уязвимых устройств (58%) в новом отчёте компании. Однако данные цифры значительно ниже прошлогодних, которые составили 78%. Наиболее небезопасными IT-устройствами, в свою очередь, стали устройства сетевой инфраструктуры, включая роутеры и точки доступа Wi-Fi. Фергюсон также отметил снижение атак в некоторых категориях IT-устройств и рост
в других. При этом отмечалось, что злоумышленники предпочитают устройства, которые наиболее часто остаются без управления, такие как точки доступа Wi-Fi и роутеры. В то время, как в 2023 году наиболее частыми точками входа для крупных компрометаций с использованием программ-вымогателей были гипервизоры.
В категории операционных технологий (OT) самыми уязвимыми устройствами были признаны источники бесперебойного питания (UPS), распределённые системы управления (DCS), программируемые логические контроллеры (PLC), робототехника и системы управления зданиями (BMS). В общей сложности 4% всех рассмотренных OT-устройств имели какие-либо уязвимости.

Наибольший средний риск использования IT-устройств по отраслям наблюдается в сфере технологий (8,3%), образовании (8,14%), производстве (7,98%) и финансовом секторе (7,95%). Наиболее интересным фактором стало то, что здравоохранение, которое было признано самой рискованной отраслью в 2023 году, теперь, согласно Forescout, имеет самый низкий риск — 7,25%. Это связано со значительными инвестициями в безопасность устройств, используемых в этой отрасли, за последний год. Самый высокий средний риск использования устройств по странам был зафиксирован в Китае (7,32%), на Филиппинах (6,97%), в Таиланде (6,96%), Канаде (6,51%) и США (6,44%). Великобритания показала самый низкий уровень риска среди проанализированных стран, 6,0%.

📚Тематические ссылки:
https://www.forescout.com/blog/what-are-the-riskiest-connected-devices-right-now/
https://www.securitylab.ru/news/549086.php
  • ❤ 2
More from @uc_vulkan
  1. Sep 28, 2026История успеха 💼 Даниил Спесивцев, студент 3 курса МТУСИ, этим летом прошёл стажировку в…
  2. Sep 24, 2026Исследовательская группа Университета Иннополис, Санкт-Петербургского государственного эле…
  3. Sep 21, 2026Мы живем во времена, когда технологии развиваются быстрее, чем мы успеваем их осмыслить. Т…
  4. Sep 17, 2026Исследовательская группа Школы Розенстиля по морским и атмосферным наукам, а также наукам…
  5. Sep 10, 2026Post #288
  6. Sep 10, 2026Группа испанских ученых из компании Multiverse Computing под руководством Борхи Айспуруа п…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →