IoT-Geräte: Bedrohung aus dem Darknet

Kaspersky_news

Beitrag teilen

IoT-Geräte sind ein beliebtes Angriffsziel für Cyberkriminelle. Im Darknet werden diese Angriffe als Dienstleistung angeboten. Insbesondere Services für DDoS-Angriffe die über IoT-Botnets ausgeführt werden stehen aktuell hoch im Kurs.

Im Darknet werden zunehmend Dienste für Angriffe auf IoT-Geräte angeboten. So haben die Sicherheitsexperten von Kaspersky in der ersten Jahreshälfte 2023 über 700 Anzeigen für DDoS-Angriffsdienste in verschiedenen Darknet-Foren identifiziert.

DDoS-Angriffs-Dienste für 63,50 US-Dollar

Insbesondere Services für DDoS-Angriffe, die über IoT-Botnets ausgeführt werden, stehen bei Cyberkriminellen offensichtlich hoch im Kurs. Die Kosten für diese Dienste variieren – je nach vorhandenem DDoS-Schutz, CAPTCHA oder JavaScript-Verifizierung. Auf Opferseite kosten sie zwischen 20 US-Dollar pro Tag und 10.000 US-Dollar pro Monat. Im Durchschnitt werden solche Dienste für 63,50 US-Dollar pro Tag oder 1.350 US-Dollar pro Monat angeboten.

Weiterhin scheinen auch Exploits für Zero-Day-Schwachstellen in IoT-Geräten sowie IoT-Malware – inklusive dazu passender Infrastruktur und unterstützender Programme – beliebt zu sein.

Viele Gefahren für IoT-Geräte

„Wir empfehlen Herstellern, der Cybersicherheit von IoT-Geräten für Verbraucher und Industrie eine höhere Priorität einzuräumen. So sollte auch das Ändern von Standardpasswörtern auf IoT-Geräten und die konsequente Bereitstellung von Patches zur Behebung von Schwachstellen verpflichtend sein. Die IoT-Welt ist voller Cybergefahren, darunter DDoS-Angriffe, Ransomware und Sicherheitsprobleme in Smart-Home- als auch professionell genutzten Geräten. Unsere Analyse unterstreicht die Notwendigkeit eines verantwortungsvollen Ansatzes für IoT-Sicherheit; die Hersteller sind am Zug, die Produktsicherheit verbessern und Nutzer proaktiv zu schützen”, kommentiert Yaroslav Shmelev, Sicherheitsexperte bei Kaspersky.

Kaspersky-Tipps zum Schutz industrieller und privat genutzter IoT-Geräte

  • Regelmäßige Sicherheitsprüfungen von OT-Systemen (Operation Technology; Betriebstechnologie) zur Ermittlung und Beseitigung möglicher Schwachstellen durchführen.
  • Dedizierte ICS-Lösungen zur Überwachung, Analyse und Erkennung des Netzwerkverkehrs nutzen, um sich vor Angriffen zu schützen, die technologische Prozesse und wichtige Unternehmensressourcen bedrohen.
  • Industrielle Endpoints ebenso schützen wie die im Büronetzwerk. Kaspersky Industrial CyberSecurity umfasst einen speziellen Schutz für Endpoints sowie eine Netzwerküberwachung, um verdächtige und potenziell schädliche Aktivitäten im industriellen Netzwerk zu identifizieren.
  • Vor der Implementierung von IoT-Lösungen den Sicherheitsstatus eines Geräts genau überprüfen. Geräte, die über Cybersicherheitszertifikate verfügen, und Produkte von Herstellern, die der Informationssicherheit eine hohe Aufmerksamkeit schenken, sollten bevorzugt werden.
  • Bei Smart-Home-Geräten das Standardpasswort durch ein starkes, komplexes Passwort ersetzen. Ein zuverlässiger Passwort-Manager, wie Kaspersky Password Manager, unterstützt bei der Erstellung und Speicherung sicherer Passwörter.
  • Seriennummern, IP-Adressen und andere sensible Informationen über intelligente Geräte sollten niemals in sozialen Netzwerken geteilt werden.
  • Stets über die neuesten Informationen hinsichtlich entdeckter IoT-Schwachstellen informieren.
  • Vor dem Kauf Bewertungen und Recherchen zur Sicherheit der Geräte lesen und darauf achten, wie ein Hersteller auf entdeckte Sicherheitslücken reagiert. Werden von Forschern gemeldete Probleme schnell behoben, ist das ein gutes Zeichen
Mehr bei Kaspersky.de

 


Über Kaspersky

Kaspersky ist ein internationales Cybersicherheitsunternehmen, das im Jahr 1997 gegründet wurde. Die tiefgreifende Threat Intelligence sowie Sicherheitsexpertise von Kaspersky dient als Grundlage für innovative Sicherheitslösungen und -dienste, um Unternehmen, kritische Infrastrukturen, Regierungen und Privatanwender weltweit zu schützen. Das umfassende Sicherheitsportfolio des Unternehmens beinhaltet führenden Endpoint-Schutz sowie eine Reihe spezialisierter Sicherheitslösungen und -Services zur Verteidigung gegen komplexe und sich weiter entwickelnde Cyberbedrohungen. Über 400 Millionen Nutzer und 250.000 Unternehmenskunden werden von den Technologien von Kaspersky geschützt. Weitere Informationen zu Kaspersky unter www.kaspersky.com/


 

Passende Artikel zum Thema

Bitterfeld: Ransomware-Attacke kostete 2,5 Millionen Euro

Der Cyberangriff mit Ransomware auf den Landkreis Bitterfeld vor drei Jahren zeigt die unbequeme Wahrheit: es dauerte Jahre die IT ➡ Weiterlesen

Neue Ransomware-Variante Fog entdeckt

Über die Bedrohungsakteure der neuen Ransomware-Variante namens Fog ist noch nicht viel bekannt. Bisher sind nur US-Amerikanische Organisationen davon betroffen ➡ Weiterlesen

Europol: Fast 600 kriminelle Cobalt Strike-Server ausgeschaltet

Alte und unlizenzierte Versionen von Cobalt Strike, das eigentlich legitime Testtool von Pentestern und Red-Teams, sind in den Händen von ➡ Weiterlesen

Kinsing-Malware – Millionen Angriffe täglich

Seit 2019 ist Kinsing-Malware, die insbesondere Cloud-Native-Infrastrukturen angreift, ständig auf dem Vormarsch. Eine neue Studie stellt Angriffstechniken und -taktiken der ➡ Weiterlesen

Komplexe IT-Sicherheit: 450 Endgeräte – 3 IT-Mitarbeiter

Viele Unternehmen verwenden mehrere Sicherheitslösungen gleichzeitig. Das führt zu einer hohen Komplexität. Malwarebytes hat in einer internationalen Umfrage 50 Unternehmen ➡ Weiterlesen

Microsoft schickt Kunden Warnung per E-Mail die wie Spam aussieht

Nach der Attacke von Midnight Blizzard im Januar warnte nun Microsoft seine Kunden im Juni per Erklärungs-E-Mail. Dumm nur, dass ➡ Weiterlesen

Telegram: 361 Millionen Nutzerdaten geleakt

Cyberkriminelle haben Millionen von E-Mail-Adressen sowie Benutzernamen und Passwörter von Online-Konten in Kanälen des Messenger-Dienstes Telegram veröffentlicht, so der Betreiber ➡ Weiterlesen

EU ATM Malware greift Geldautomaten an

Geldautomaten sind ein beliebtes Angriffsziel für Cyberkriminelle. Die neue EU ATM Malware hat es auf europäische Bankomaten abgesehen. Kriminelle können ➡ Weiterlesen