Aggiornamenti recenti Giugno 1st, 2023 9:30 AM
Set 03, 2021 Alessandra Venneri Attacchi, Kaspersky Partner Space, News 0
Durante i primi sei mesi del 2021 gli honeypot di Kaspersky – un software che imita un dispositivo vulnerabile – hanno rilevato oltre 1,5 miliardi di attacchi indirizzati a dispositivi IoT (Internet of Things). Il numero è raddoppiato rispetto al semestre precedente.
I dispositivi IoT come smartwatch, serrature, fitness tracker e molti altri sono ormai ovunque. Secondo gli analisti del mercato IoT, ogni secondo vengono connessi a Internet 127 nuovi dispositivi. Dato il numero elevato, questi dispositivi attirano l’attenzione non solo degli utenti entusiasti ma anche dei criminali informatici. Per tracciare e prevenire gli attacchi contro i dispositivi smart, gli esperti di Kaspersky hanno creato degli honeypot, letteralmente “barattoli di miele”. Si tratta di software speciali che imitano un dispositivo vulnerabile. Distribuiti pubblicamente su Internet, gli honeypot simulano i dispositivi reali e funzionano come trappole per i criminali informatici.
Secondo l’analisi dei dati raccolti dagli honeypot creati da Kaspersky, c’è una tendenza costante all’aumento del numero di attacchi ai dispositivi IoT. Nel primo semestre 2021 il numero totale di tentativi di infezione è arrivato a 1.515.714.259, mentre nei sei mesi precedenti ne sono stati registrati 639.155.942. Nella maggior parte dei casi, i tentativi di connessione hanno utilizzato il protocollo telnet (utilizzato per accedere ad un dispositivo e gestirlo da remoto); i restanti hanno utilizzato SSH e web.
H2 2020 | H1 2021 | |
telnet | 460,703,861 | 872,345,837 |
ssh | 142,245,141 | 514,749,073 |
web | 36,206,940 | 128,619,349 |
Numero di tentativi di infezione totali suddivisi per tipo di honeypot
Anche il numero di attacchi IoT provenienti dall’Italia[1] ha subito una notevole crescita nell’ultimo periodo con un incremento del 93%. Nel secondo semestre del 2020, infatti, il numero di attacchi registrati ammontava a 1.892.200, mentre nel primo semestre del 2021 il dato è raddoppiato, raggiungendo i 3.650.500.
I criminali informatici che prendono di mira i dispositivi IoT tengono i loro toolset sempre aggiornati. Gli esperti di Kaspersky segnalano che sempre più exploit vengono usati come arma dai criminali informatici, e che i dispositivi infetti vengono spesso utilizzati per rubare dati personali, per il mining di criptovalute, e per i più tradizionali attacchi DDoS.
“Da quando i dispositivi IoT, come smartwatch e accessori smart per la casa, sono diventati una parte essenziale della nostra vita quotidiana, i criminali informatici hanno sapientemente spostato la loro attenzione in quest’area. Abbiamo notato che gli attacchi si sono intensificati con l’aumento dell’interesse degli utenti verso questo tipo di dispositivi. Le persone credono di non essere abbastanza importanti per essere vittima di un hacker, ma nell’ultimo anno abbiamo potuto osservare un grande aumento degli attacchi verso i dispositivi IoT. La maggior parte di questi attacchi si può prevenire, ecco perché consigliamo ai possessori di smart home di installare una soluzione di sicurezza affidabile, che li aiuti a proteggersi”, ha commentato Dan Demeter, security expert di Kaspersky.
Per proteggere i propri dispositivi, Kaspersky consiglia di:
[1] Si tratta di attacchi in uscita dall’Italia
Mag 19, 2023 0
Mag 11, 2023 0
Mag 03, 2023 0
Apr 27, 2023 0
Mag 31, 2023 0
Mag 30, 2023 0
Mag 29, 2023 0
Mag 26, 2023 0
Giu 01, 2023 0
Kaspersky ha pubblicato il suo Incident Response report,...Mag 31, 2023 0
A margine del Security Day, il principale evento dedicato...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Veeam ha pubblicato i risultato del 2023 Ransomware Trends...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Mag 31, 2023 0
Lo scorso 3 maggio Discord ha annunciato...Mag 30, 2023 0
Mandiant ha individuato un nuovo malware creato per colpire...Mag 29, 2023 0
La carenza di esperti di sicurezza ha portato le imprese...Mag 26, 2023 0
Il ricercatore di sicurezza vdohney ha individuato e...Mag 25, 2023 0
La patch di Microsoft che avrebbe dovuto risolvere la...