mobil

Kraftig økning i antall IOT-enheter involvert i DDoS-angrep

Antallet ting som er involvert i DDoS-angrep økte fra 200.000 for ett år siden til rundt 1 million nå.

Når alle ting kobles til internett, kan selv kjøleskapet bli en innfallsport for dem som har onde hensikter. Nokia måler kraftig vekst i angrep på ting som er koblet til nettene.
Når alle ting kobles til internett, kan selv kjøleskapet bli en innfallsport for dem som har onde hensikter. Nokia måler kraftig vekst i angrep på ting som er koblet til nettene.

Det er den nyeste utgaven av «Nokia Threat Intelligence Report» som melder om den kraftige veksten i DDoS-angrep fra ting. DDoS står for «Distributed Denial of Service». På norsk kaller vi det gjerne distribuert tjenestenekt-angrep, en form for kriminalitet der en nettadresse pepres med svært mange henvendelser, så mange at tjenesten kneler og at legitime henvendelser dermed nektes tilgang. Disse henvendelsene kommer gjerne fra enheter spredt (derav distribuert) over hele verden. Enhetene har kjeltringene fått kontroll på via skadevare.

Det Nokia har avdekket, er at veldig mange usikre ting på nett (IoT-enheter) deltar i nettverk (botnett) som utnyttes til å angripe nettsteder, med mål om å forstyrre telenettenes tjenester til millioner av brukere. Antallet usikre IoT-enheter som er «rekruttert» til slike botnet er med andre ord økt fem ganger bare det siste året.

Russlands invasjon av Ukraina nevnes som en av årsakene, sammen med en vekst i profitt-drevne cyberkriminelle hacker-grupper, ifølge Nokia-rapporten.

Rammer teleinfrastruktur

– Den raske veksten, også supplert av økt bruk av IoT-enheter fra forbrukere verden rundt, ble først oppdaget ved starten av Russland-Ukraina-konflikten, men har seinere spredt seg til andre deler av verden, skriver Nokia, som hevder at de botnet-drevne DDoS-angrepene brukes til å skape brudd i både telenettverk og annen kritisk infrastruktur.

Antallet ting som er involvert i angrepene økte altså fra rundt 200.000 til nær én million enheter på ett år. Disse genererer mer enn 40 prosent av all DDoS-trafikk, ifølge Nokia.

Den mest vanlige formen for skadevare i telenettverk er en som skanner nettet etter sårbare enheter, en taktikk assosiert med mange typer IoT-botnet. Det er milliarder av ting på nett i verden, alt fra smarte kjøleskap, medisinske sensorer og smarte klokker, mange av disse har slapp sikkerhet.

Rapporten fant også at antallet trojanere som retter seg mot personlig bankinformasjon i mobile enheter har doblet seg til ni prosent. Det betyr at millioner av brukere rundt om i verden møter økt risiko for å få personlig finansiell informasjon og kredittkort-informasjon stjålet. En trojaner beskrives som en forbrytersk programvarekode som er kamuflert som noe som er trygt å bruke.

Litt færre angrep i hjemmet

Rapporten viser også at skadevare-infeksjoner i hjemmenett har gått ned fra en topp under Covid-pandemien på 3 prosent til 1,5 prosent. Dette er nær pre-pandeminivået på 1 prosent.

Funnene i rapporten fra Nokia er basert på data samlet fra overvåkning av nettverkstrafikken fra og til mer enn 200 millioner enheter globalt, der Nokia Netguard Endpoint Security er tatt i bruk. Dataene er tolket av Nokia-eksperter i Canada, Frankrike og India.

I en kommentar til rapporten sier direktør for forretningsapplikasjoner hos Nokia, Hamdy Farid, at funnene understreker hvor sofistikert den kriminelle aktitviteten er i dag, og at det er en stor trussel mot nettverkene globalt. Han tar til orde for at operatører, leverandører og regulatører må jobbe for å utvikle mer robuste sikkerhetsløsninger for 5G-nettverk, inkludert å ta i bruk tele-sentrerte måter å oppdage og respondere på trusler på.

I september i fjor omtalte Inside Telecoms søsternettsted Digi.no at EU-kommisjonen i et nytt lovforslag vil gjøre tilkoblede produkter mer motstandsdyktige mot angrep. Ansvaret for å gjøre tingene mer motstandsdyktige legges på produsentene heller enn forbrukerne. I artikkelen «EU vil beskytte kjøleskapet og bilen din mot nettangrep», opplyser EU at brudd på datasikkerheten koster bedrifter og innbyggere i EU minst 10 milliarder euro i året, og at forsøk på å forstyrre nettrafikken fører til skader for 65 milliarder euro.

Powered by Labrador CMS