У всех отчет в конце месяца, а у нас БОНУСНАЯ ПЯТАЯ СТАТЬЯ АВГУСТА в честь конца лета🍃
Компания Forescout опубликовала новый отчет под названием «Самые небезопасные подключенные устройства 2024 года», согласно которому количество уязвимых устройств Интернета вещей (IoT) увеличилось на 136% по сравнению с 2023 годом.Исследование охватило данные от почти 19 миллионов устройств и выявило, что доля уязвимых IoT-устройств выросла с 14% в 2023 году до 33% в 2024 году. Наиболее уязвимыми типами IoT-устройств были названы точки доступа Wi-Fi, роутеры, принтеры, устройства VoIP и IP-камеры. Около трети (33%) всех проанализированных IoT-устройств имели уязвимости. Рик Фергюсон, вицепрезидент по безопасности Forescout, отметил, что злоумышленники в первую очередь нацелены на IoT-устройства, подключенные к корпоративной инфраструктуре, такие как IP-камеры и системы управления зданиями. Эти устройства предоставляют атакующим возможность проникать в системы организаций и покидать их незамеченными.
Исследователи также отметили значительный риск, связанный с медицинскими IoTустройствами (IoMT). Согласно отчету 5% из них содержат уязвимости. Наиболее подверженными риску оказались системы медицинской информации, электрокардиографы, рабочие станции DICOM, системы архивации и передачи изображений и системы выдачи медикаментов. Атаки программ-вымогателей на последние фиксировались уже неоднократно и значительно препятствовали нормальному лечению пациентов.
IT-устройства составили большинство уязвимых устройств (58%) в новом отчёте компании. Однако данные цифры значительно ниже прошлогодних, которые составили 78%. Наиболее небезопасными IT-устройствами, в свою очередь, стали устройства сетевой инфраструктуры, включая роутеры и точки доступа Wi-Fi. Фергюсон также отметил снижение атак в некоторых категориях IT-устройств и рост
в других. При этом отмечалось, что злоумышленники предпочитают устройства, которые наиболее часто остаются без управления, такие как точки доступа Wi-Fi и роутеры. В то время, как в 2023 году наиболее частыми точками входа для крупных компрометаций с использованием программ-вымогателей были гипервизоры.
В категории операционных технологий (OT) самыми уязвимыми устройствами были признаны источники бесперебойного питания (UPS), распределённые системы управления (DCS), программируемые логические контроллеры (PLC), робототехника и системы управления зданиями (BMS). В общей сложности 4% всех рассмотренных OT-устройств имели какие-либо уязвимости.
Наибольший средний риск использования IT-устройств по отраслям наблюдается в сфере технологий (8,3%), образовании (8,14%), производстве (7,98%) и финансовом секторе (7,95%). Наиболее интересным фактором стало то, что здравоохранение, которое было признано самой рискованной отраслью в 2023 году, теперь, согласно Forescout, имеет самый низкий риск — 7,25%. Это связано со значительными инвестициями в безопасность устройств, используемых в этой отрасли, за последний год. Самый высокий средний риск использования устройств по странам был зафиксирован в Китае (7,32%), на Филиппинах (6,97%), в Таиланде (6,96%), Канаде (6,51%) и США (6,44%). Великобритания показала самый низкий уровень риска среди проанализированных стран, 6,0%.
📚Тематические ссылки:
https://www.forescout.com/blog/what-are-the-riskiest-connected-devices-right-now/ https://www.securitylab.ru/news/549086.php