Noticias

Arbor Networks advierte hackeo de dispositivos en menos de 10 minutos

De acuerdo con el proveedor, a la ciberdelincuencia le toma menos de 10 minutos en comprometer un dispositivo, degradar el servicio y tenerlo en su poder para lanzar un ataque.

La dimensión de la amenaza adquiere otra proporción dado el número de dispositivos de Internet de las Cosas (IoT) estimados entre seis y 12 mil millones, y un crecimiento esperado para el 2020 de más 26 mil millones, por su falta de características de seguridad, convirtiéndolos en un objetivo para los atacantes que buscan construir botnets, advirtió la compañía.

Asimismo explicó que los dispositivos IoT son computadoras pequeñas que en algunos casos están conectadas directamente a Internet sin firewalls.

Agregó que los sectores del transporte, manufactura y los relacionados con el smart grid, los cuales son los que concentran más del 50% de la inversión en IoT en México de acuerdo con la consultora IDC, podrían convertirse en el blanco de los ciberdelincuentes. Otras verticales que también están en la mira son las relacionadas con servicios, principalmente salud, así como el retail.  Según estimaciones de la consultora  Gartner, más del 25% de ataques identificados en empresas involucrará a Internet de las Cosas en 2020, a pesar de que IoT representará menos del 10% de los presupuestos destinados a seguridad informática.

Consejos básicos para proteger dispositivos IoT

  1. Asegure los dispositivos por sí mismos. Fortalecerlos de acuerdo con las directrices y las mejores prácticas de los fabricantes. Implemente la autenticación y la autorización y asegúrese de que los protocolos de gestión de red estén debidamente separados del tráfico del plano de datos.
  2. Si los dispositivos no se pueden asegurar como se explicó anteriormente, aislarlos y segmentarlos desde Internet y otros dispositivos. Además, controle toda la comunicación dispositivo a dispositivo, asegurándose de que los dispositivos no se comporten mal.
  3. Las contraseñas predeterminadas deben cambiarse, y si es posible, las últimas actualizaciones de firmware instaladas para eliminar vulnerabilidades. También deberá ponerse en marcha un monitoreo para que la actividad de la red inusual pueda ser identificada e investigada rápidamente.
  4. Siga las mejores prácticas para defenderse contra ataques DDoS. Tales prácticas han tenido éxito en el pasado y seguirán teniendo éxito si se aplican adecuadamente.
  5. Busque ayuda de su proveedor de servicios. Los ataques son cada vez mayores, y la cooperación será la clave del éxito.

Con lo anterior, evitará que los dispositivos sean apalancados por los atacantes. Los individuos y las empresas deben implementar las mejores prácticas, segmentando sus redes y poniendo restricciones de acceso adecuadas para que los dispositivos IoT puedan comunicarse únicamente con servicios y usuarios relevantes.

 

[email protected]

Publicaciones relacionadas

Botón volver arriba


Share via
Copy link
Powered by Social Snap