Event image

GFI Software: Ransomwarový útok v benešovské nemocnici poukázal na rizika IoT zařízení

Na každé nové IoT zařízení je spáchán útok v průměru za 5 minut od připojení

PRAHA, 16. prosince 2019 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že jednou z největších hrozeb se v roce 2020 stanou IoT zařízení připojovaná do firemních sítí. Aktuální případ ransomwarové nákazy v benešovské nemocnici, který z provozu vyřadil počítačovou síť včetně všech přístrojů takže bylo nutné zrušit plánované operace, poukázal na rizika stále většího množství IoT zařízení.

Organizace využívají stále více IoT zařízení ke zvýšení své produktivity, jako jsou například senzory posílající data do výrobních MES systémů, kamerové systémy, dveřní systémy v hotelech či kancelářských budovách, nebo právě zdravotnická zařízení. Podle společnosti Gartner je nyní do internetu připojeno 14 miliard IoT zařízení, přičemž do roku 2025 jich bude na 25 miliard.  Podle jiného průzkumu je každé nové IoT zařízení předmětem útoku v průměru 5 minut od svého připojení k firemní síti.

IoT zařízení jsou v podstatě počítače nebo je obsahují a jako taková jsou zranitelná jako jakékoli jiné systémy obsahující operační systém a softwarové aplikace. Nejvíce jsou IoT zařízení v podnikových sítích ohrožena DoS útoky způsobující zpomalení až nedostupnost firemní sítě vedoucí k finančním ztrátám a poškození reputace. Ransomware zase dokáže změnit či úplně vyřadit funkčnost zařízení (například lékařské přístroje), dokud organizace nezaplatí výkupné. Anebo se takovéto IoT zařízení může stát součástí botnetu páchající kybernetické útoky.

Mnoho výrobců IoT zařízení dodává své produkty s defaultně nastavenými hesly, bez možnosti šifrování a s nepravidelnými či žádnými aktualizacemi, což umožňuje útočníkům získat snadno kontrolu nad zařízením a případně i nad celou sítí. Existuje několik obecně užitečných doporučení k bezpečnému využívání IoT:

  • Zvolit správné zařízení – Doporučuje vyvarovat se produktů, které neumožňují konfiguraci bezpečnostního nastavení, šifrovanou komunikaci a nemají zajištěnou podporu softwarových aktualizací od výrobce;
  • Izolování od produkčních systémů – IoT zařízení by měla běžet v jiné síti chráněné firewallem než jsou produkční stroje a systémy s cílem odstínit kritické aplikace;
  • Pravidelná aktualizace – Ihned instalovat aktualizace softwaru či firmwaru, jakmile jsou dostupné – pokud není k dispozici automatizovaný patch management, tak provádět alespoň manuálně. 
  • Pravidelné zálohování s aktivní ochranou – Aby bylo v případě napadení možno využít čisté, funkční zálohy k co nejrychlejší obnově kritických systémů.

 „Případ v Benešově ukázal, že ani rok 2020 nebude pro manažery IT bezpečnosti klidným obdobím,“ řekl Zdeněk Bínek, zodpovědný za prodej GFI Software v ČR a na Slovensku. „Tlak na digitalizaci organizací poroste a s tím také zavádění nových technologií postavených na IoT nebo Industry 4.0. Proto očekáváme, že poroste také poptávka mj. po řešeních typu Kerio Control či GFI LanGuard určených k zachování integrity firemních sítí a eliminaci softwarových zranitelností.“ 

Mohlo by vás dále zajímat

05.12.2023
PRAHA, 5. prosince 2023 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil, že byl označen za lídra v hodnocení reportu IDC MarketScape. Jedná se o první report IDC MarketScape týkající se obnovy kybernetické infrastruktury, která ...
24.11.2023
Díky využití technologie SentinelOne Singularity RANGER přichází N-able EDR s řešením pro omezení možných vektorů útoku PRAHA, 23. listopadu 2023 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, oznámila, že řešení N ...
20.11.2023
Stále více zákazníků se zajímá o skenování zranitelností a instalaci záplat ve formě MSP služby PRAHA, 20. listopadu 2023 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího průzkumu provedeného mezi ...
10.11.2023
Efektivnější kybernetické ochraně brání převažující model lokální (on-premise) IT infrastruktury   PRAHA, 10. listopadu 2023 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil výsledky dotazování mezi svými českými zákazníky a ...
07.11.2023
Český výrobce plastových dílů s výrobními zařízeními v Bulharsku využívá cloudové platformy Kerio k flexibilní komunikaci PRAHA, 7. listopadu 2023 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že česká společno ...
31.10.2023
Spoločnosť Zebra zastupuje známeho softvérového výrobcu Acronis pre územie ČR a Slovensko už od roku 2003. Dnes však už Zebra zastupuje viacero značiek, konkrétne sú to Kerio, N-able a GFI. Svoju firemnú komunikáciu tak museli posunúť na vyššiu úrove ...
30.10.2023
Inovativní integrační technologie je pozvánkou pro nové výrobce softwarových řešení  a obchodní příležitostí pro partnery PRAHA, 30. října 2023 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil Acronis CyberApp Standard, inovativ ...
25.10.2023
Z průzkumu ZEBRA SYSTEMS vyplývá, že organizace v automatizaci IT činností vidí nástroj k rychlejší reakci na incidenty a produktivnější práci svých IT správců PRAHA, 25. října 2023 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a sl ...
23.10.2023
Nová funkčnost umožní zefektivnit skenování zranitelností v distribuovaných IT prostředích PRAHA, 23. října 2023 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, představila GFI LanGuard WAN Agent, funkčnost umožňující v ...
11.10.2023
Dvěma třetinám podniků již vznikla finanční ztráta v souvislosti s kybernetickým incidentem Praha, 11. října 2023 – Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu kybernetické ochrany, uvedla, že podle jejího průzkumu již ...