Blog

Útoky na inteligentní dodavatelské řetězce a lékařskou technologii …

TÜV Rheinland zveřejnila svou sedmou výroční zprávu Trendy kybernetické bezpečnosti Mezinárodní poskytovatel testovacích, inspekčních a certifikačních služeb se sídlem v německém Kolíně nad Rýnem detekuje v reálném čase útoky na inteligentní dodavatelské řetězce, ohrožení lékařského vybavení a slabiny operačních systémů.

Tato zpráva je spoluprací mnoha globálních expertů TÜV Rheinland na kybernetickou bezpečnost a zaměřuje se na sedm klíčových trendů v kybernetické bezpečnosti, na které bude v roce 2020 důležité dávat pozor.

Sedm trendů v kybernetické bezpečnosti pro rok 2020 od předních světových profesionálů

Pokrok v kybernetické bezpečnosti je alarmující. Jak se zvyšuje počet chytrých zařízení v soukromých domech, zvyšují se také možnosti útoku počítačových zločinců. Nekontrolovaný přístup k osobním údajům oslabuje důvěru v digitální společnost. Hackeři se stále více zaměřují na logistický průmysl a speciální vozidla. Odborníci na kybernetickou bezpečnost v TÜV Rheinland považují tyto trendy za zásadní pro pochopení v roce 2020.

„Z našeho pohledu je obzvláště vážné, že počítačová kriminalita stále více ovlivňuje naši osobní bezpečnost a stabilitu společnosti jako celku,“ vysvětluje Petr Láhner, viceprezident pracovních postupů pro průmyslové služby a kybernetickou bezpečnost, TÜV Rheinland. Jedním z důvodů je, že digitální systémy zasahují stále více oblastí našeho každodenního života. Digitalizace nabízí mnoho výhod, ale je důležité, aby tyto systémy a tedy i lidé byli chráněni před útoky. “

Nekontrolovaný přístup k osobním údajům představuje riziko destabilizace digitální společnosti.

V roce 2017 požádala francouzská Judith Duportail společnost pro seznamovací aplikace, aby jí zaslala její osobní informace. V reakci na to obdržel 800stránkový dokument, který jej obsahoval. Facebook Líbilo se mi a nelíbilo se mi věk mužů, o které projevil zájem, a všechny online chaty, které má od roku 2013 s 870 odpovídajícími lidmi.

Skutečnost, že Judith Duportail získala tolik osobních údajů po několikaletém používání jediné aplikace, zdůrazňuje, že ochrana údajů je nyní velmi obtížná. Tento příklad dále ukazuje, jak málo transparentnosti existuje ohledně zabezpečení a zpracování dat, které lze použít k získání přesného obrazu o zájmech a chování jednotlivce.

Komunita digitální infografiky. Grafika: TÜV Rheinland

Inteligentní spotřební zařízení se šíří rychleji, než lze zaručit

Inteligentní reproduktory, fitness trackery, inteligentní hodinky, termostaty, měřiče energie, inteligentní domácí bezpečnostní kamery, inteligentní zámky a světla jsou nejznámějšími příklady zdánlivě nezastavitelné demokratizace internetu. spousta věcí “. Inteligentní zařízení již nejsou jen hračkami nebo technologickými inovacemi. Počet a výkon samostatných „inteligentních“ zařízení se každým rokem zvyšuje, protože se taková zařízení rychle stávají nedílnou součástí každodenního života. Je snadné vidět budoucnost, kde na nich bude záviset hospodářství a společnost, což z nich udělá velmi atraktivní cíl pro počítačové zločince. Až dosud byla výzvou pro kybernetickou bezpečnost ochrana jedné miliardy serverů a počítačů. S množením inteligentních zařízení se může útočná plocha rychle zvýšit stokrát nebo tisíckrát.

Útoky na inteligentní dodavatelské řetězce a lékařskou technologii ... Utoky na inteligentni dodavatelske retezce a lekarskou technologii

Inteligentní zařízení Infographic. Grafika: TÜV Rheinland

Tendence mít zdravotnický prostředek zvyšuje riziko zdravotních krizí na internetu

V posledním desetiletí byly osobní lékařské přístroje, jako jsou inzulínové pumpy, monitory srdce a glukózy, defibrilátory a kardiostimulátory, propojeny s internetem jako součást „internetu věcí“ (IoMT). Vědci zároveň identifikovali rostoucí počet zranitelností softwaru a prokázali proveditelnost útoků na tyto produkty. To může vést k útokům zaměřeným na jednotlivce i celé třídy produktů. V některých případech lze také zachytit informace o stavu generované zařízeními. Doposud se zdravotnický průmysl snažil reagovat na tento problém, zejména když skončila oficiální životnost zařízení. Stejně jako u mnoha zařízení IoT této generace byla síť důležitější než potřeba kybernetické bezpečnosti. Složitý úkol, jako je údržba a opravy zařízení, špatně organizovaný, nedostatečný nebo zcela chybí.

Útoky na inteligentní dodavatelské řetězce a lékařskou technologii ... 1603007253 59 Utoky na inteligentni dodavatelske retezce a lekarskou technologii

Infografika zdravotnické prostředky. Grafika: TÜV Rheinland

Vozidla a dopravní infrastruktura jsou novými cíli kybernetických útoků.

Vozidla a dopravní infrastruktura jsou stále více propojeny prostřednictvím vývoje softwarových a hardwarových platforem. Tyto aplikace nabízejí řidičům větší flexibilitu a funkčnost, potenciálně větší bezpečnost silničního provozu a vzhledem k vývoji vozidel s vlastním pohonem se jeví jako nevyhnutelné. Nevýhodou je rostoucí počet zranitelností, které mohou útočníci zneužít, z nichž některé mají přímé bezpečnostní důsledky. Rozsáhlé kybernetické útoky zaměřené na dopravu ovlivňují nejen bezpečnost jednotlivých účastníků silničního provozu, ale mohou také vést k rozsáhlému zhoršování provozu a městské bezpečnosti.

Hackeři se zaměřují na inteligentní dodavatelské řetězce a dělají je „hloupými“

S cílem vyšší efektivity a nižších nákladů mají inteligentní dodavatelské řetězce prospěch z automatizace internetu věcí (IoT), robotiky a správy velkých dat jak v rámci společnosti, tak u jejích dodavatelů. Inteligentní dodavatelské řetězce stále více představují virtuální sklad, kde sklad již není jen fyzickou budovou, ale jakýmkoli místem, kde lze produkt nebo jeho komponenty kdykoli umístit. Roste však pochopení, že tento obchodní model významně zvyšuje finanční rizika, a to i při relativně malých narušeních. Inteligentní dodavatelské řetězce jsou dynamické a efektivní, ale mají také tendenci narušovat procesy. Kybernetické útoky mohou změnit informace o vkladu. Proto komponenty nebudou tam, kde by měly být.

Hrozby lodní dopravy již nejsou jen teoretickou hrozbou, ale realitou.

Zboží s odhadovanou hmotností přibližně 10,7 miliard tun v roce 2017 bylo přepraveno po moři. Celkově se očekává, že obchod bude i nadále růst, a to i přes současné geopolitické a obchodní napětí. Existuje dostatek důkazů, že státy se pokusily o přímé útoky na lodní navigační systémy. Rovněž byly hlášeny útoky na počítačové sítě lodí používaných k vydírání výkupného. Logistika přístavů nabízí druhou překrývající se oblast zranitelnosti. Mnoho aspektů námořní dopravy může být zranitelných vůči útoku, jako je navigace lodí, logistika přístavů a ​​počítačová síť lodi. Útoky mohou pocházet od států a aktivistických skupin. Díky tomu je monitorování a porozumění klíčovým faktorem moderní námořní kybernetické bezpečnosti.

Útoky na inteligentní dodavatelské řetězce a lékařskou technologii ... 1603007253 447 Utoky na inteligentni dodavatelske retezce a lekarskou technologii

Infografika námořní průmysl. Grafika: TÜV Rheinland

Zranitelnosti v operačních systémech v reálném čase by mohly ohlašovat konec věku opravy

Odhaduje se, že do roku 2025 bude na internetu věcí více než 75 miliard zařízení připojených k síti, každé s vlastním softwarovým balíčkem. To zase zahrnuje mnoho externě pocházejících a potenciálně ohrožených komponent. V roce 2019 společnost Armis Labs objevila jedenáct závažných zranitelností (zvaných „Emergency / 11“) v operačním systému RTOS (Wind River VxWorks) v reálném čase. Šest z těchto nedostatků vystavilo téměř 200 milionů zařízení IoT riziku útoků na vzdálené spuštění kódu (RCE). Tato úroveň slabosti je hlavní výzvou, protože je často hluboce ukryta v mnoha produktech. Organizace si možná ani neuvědomují, že tyto chyby zabezpečení existují. Z tohoto důvodu již nebude postup instalace nejnovějších aktualizací zabezpečení účinný.

Další informace a úvahy o výzvách do roku 2020 od TÜV Rheinland najdete v bílé knize trendů v kybernetické bezpečnosti 2020.

Botón volver arriba
Cerrar

Bloqueador de anuncios detectado

¡Considere apoyarnos desactivando su bloqueador de anuncios!