根据诺基亚2019年的威胁情报报告,随着网络犯罪分子利用宽松的安全性,使用恶意软件攻击智能家居安防监控系统等物联网设备的现象正在大幅增加,而且越来越复杂。

根据该报告,在金融和其他恶意目的的推动下,物联网僵尸网络活动占2018年通信服务提供商(CSP)网络中恶意软件检测事件的78%,该报告基于今年监测网络流量聚合的数据全球1.5亿台设备部署了诺基亚的NetGuard Endpoint Security产品。
这是从2016年的33%急剧上升,当时物联网僵尸网络首次出现在有意义的数字中。僵尸网络是一种计算机系统,可以被恶意软件感染,并由一台计算机控制,以执行诸如窃取银行帐户信息和关闭网站等操作。
诺基亚威胁情报实验室主任,该报告的主要作者凯文麦克纳米说:
“网络犯罪分子正在从传统的计算机和智能手机生态系统转向,现在针对正在部署的越来越多易受攻击的物联网设备。您有数以千计的物联网设备制造商希望将产品快速推向市场,不幸的是,安全性往往是事后的想法。“
在2018年,物联网机器人在CSP网络中占受感染设备的16%,远远高于2017年观察到的3.5%。
作为威胁上升的指标,该报告发现受恶意软件影响的加密硬币挖掘正在从具有专用处理器的高端服务器扩展到物联网设备以及智能手机和网络浏览器。加密硬币挖掘通常是加密货币交易被验证并添加到区块链技术系统的过程。
行业分析师普遍预计物联网设备的采用将以5G加速。5G的高带宽,大规模和超低延迟功能极大地促进了数十亿东西与互联网的连接,包括智能家居安防监控系统,车辆,无人机和医疗设备。
但是,正如威胁情报报告的调查结果所强调的那样,许多当前物联网设备的安全保护滞后以及技术的复杂程度越来越高,这使得网络罪犯在成功启动物联网设备攻击方面拥有更广阔的空间。
“网络犯罪分子拥有越来越多的智能工具来扫描并快速利用易受攻击的设备,他们拥有新的工具来传播恶意软件并绕过防火墙。如果在互联网上部署易受攻击的设备,它将在几分钟内被利用,“麦克纳米说。
此外,还解释了物联网设备恶意软件感染率上升的一个原因是2018年对移动和固定网络的攻击比往年有所减少。这不仅是网络犯罪者寻找更软的目标(如物联网设备),而且是受到更好保护的网络,平台和移动设备,其设计和构建都考虑了安全性。
诺基亚NetGuard安全套件可针对各种机器人和恶意软件提供保护。该套件汇总,分析和关联来自各种来源的安全数据,包括端点检测软件,以帮助安全团队控制风险和成本,并改善决策制定。
NetGuard Endpoint Security软件包括一个物联网行为异常检测组件,能够持续跟踪设备以抵御安全威胁。任何设备(包括物联网设备)的各个流量配置文件都由端点系统自动机器学习; 检测到的任何异常都会立即触发针对威胁的故障排除。

