Ніхто не міг уявити, що прочитає такий заголовок, але це сталося. Судячи з усього, “розумні” зубні щітки стають останніми новобранцями в арсеналі кіберзлочинців. Близько 3 мільйонів цих повсякденних гаджетів для ванної кімнати були викрадені і використані для того, щоб наповнити трафіком онлайн-сервіси, зробивши їх недоступними. Несподіваний поворот у сфері безпеки Інтернету речей (IoT) був висвітлений у нещодавньому звіті, який вказав на вразливості у, здавалося б, нешкідливих пристроях.
Ця незвичайна атака була спрямована на веб-сайт швейцарської компанії
Інцидент включав в себе маніпуляції з розумними зубними щітками, спрямовані на веб-сайт швейцарської компанії, що призвело до його збою на кілька годин і спричинило значні фінансові збитки. Цей сценарій підкреслює важливий висновок: будь-який пристрій, що підключається до Інтернету, може бути використаний у зловмисних цілях – від радіоняні до електричної зубної щітки.
Швейцарська філія компанії Fortinet, що спеціалізується на кібербезпеці, була першою, хто почав бити на сполох з цього приводу. Штефан Цюгер з Fortinet наголосив на важливості усвідомлення ризиків, пов’язаних з пристроями, підключеними до інтернету. Експеримент його команди, який полягав у підключенні незахищеного комп’ютера до Інтернету, показав, що він був скомпрометований всього за 20 хвилин, що ілюструє швидкість, з якою можуть матеріалізуватися кіберзагрози.
Поширення пристроїв Інтернету речей у домівках і на підприємствах збільшує кількість способів, за допомогою яких зловмисники можуть здійснювати розподілені атаки на відмову в обслуговуванні (DDoS-атаки). Пристрої, починаючи від роутерів і камер спостереження і закінчуючи зубними щітками, можуть бути використані для порушення роботи онлайн-сервісів.
Для боротьби з цією загрозою експерти рекомендують оновлювати програмне забезпечення всіх підключених до мережі пристроїв за допомогою автоматичних патчів безпеки. Крім того, використання антивірусного програмного забезпечення та моніторинг незвичних стрибків у використанні енергії та даних може допомогти виявити та запобігти зараженню шкідливим програмним забезпеченням.