(網(wǎng)經(jīng)社訊)根據(jù)2019年Gartner的一份報告,到2019年底,預(yù)計將有48億個物聯(lián)網(wǎng)終端投入使用,比2018年增長21.5%。物聯(lián)網(wǎng)(IoT)在為所有行業(yè)創(chuàng)新和服務(wù)打開大門的同時,也帶來了新的網(wǎng)絡(luò)安全風(fēng)險。為了評估物聯(lián)網(wǎng)威脅的現(xiàn)狀,Unit 24利用Palo Alto Networks物聯(lián)網(wǎng)安全產(chǎn)品Zingbox?分析了2018年和2019年的安全問題,該產(chǎn)品涉及美國企業(yè)IT和醫(yī)療保健組織中數(shù)千個物理位置的120萬臺物聯(lián)網(wǎng)設(shè)備。
物聯(lián)網(wǎng)設(shè)備未加密且不安全
98%的物聯(lián)網(wǎng)設(shè)備流量是未加密的,因此在網(wǎng)絡(luò)上暴露個人和機(jī)密數(shù)據(jù)。
57%的物聯(lián)網(wǎng)設(shè)備易受中、重度攻擊,這使得物聯(lián)網(wǎng)成為攻擊者容易摘到的果實。
IoMT設(shè)備正在運(yùn)行過時的軟件
由于Windows?7操作系統(tǒng)壽終正寢,83%的醫(yī)療成像設(shè)備運(yùn)行在不受支持的操作系統(tǒng)上,這比2018年躍升了56%。
醫(yī)療物聯(lián)網(wǎng)(IoMT)設(shè)備中有51%的威脅涉及成像設(shè)備,這會擾亂醫(yī)療質(zhì)量,并讓攻擊者獲取存儲在這些設(shè)備上的患者數(shù)據(jù)。
醫(yī)療保健組織表現(xiàn)出糟糕的網(wǎng)絡(luò)安全狀況
72%的醫(yī)療保健VLAN混合了物聯(lián)網(wǎng)和IT資產(chǎn),使得惡意軟件能夠從用戶的計算機(jī)傳播到同一網(wǎng)絡(luò)上易受攻擊的物聯(lián)網(wǎng)設(shè)備。41%的攻擊利用設(shè)備漏洞,因為IT傳播的攻擊通過網(wǎng)絡(luò)連接的設(shè)備進(jìn)行掃描,試圖利用已知的弱點(diǎn)。
以物聯(lián)網(wǎng)為重點(diǎn)的網(wǎng)絡(luò)攻擊以傳統(tǒng)協(xié)議為目標(biāo)
使用新技術(shù)對準(zhǔn)物聯(lián)網(wǎng)設(shè)備的威脅正在演變。攻擊者認(rèn)識到已有數(shù)十年歷史的遺留OT協(xié)議(如DICOM)的漏洞,并能夠中斷組織中的關(guān)鍵業(yè)務(wù)功能。
(來源:UNIT24 編選:網(wǎng)經(jīng)社)