Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Set 03, 2021 Alessandra Venneri Attacchi, Kaspersky Partner Space, News 0
Durante i primi sei mesi del 2021 gli honeypot di Kaspersky – un software che imita un dispositivo vulnerabile – hanno rilevato oltre 1,5 miliardi di attacchi indirizzati a dispositivi IoT (Internet of Things). Il numero è raddoppiato rispetto al semestre precedente.
I dispositivi IoT come smartwatch, serrature, fitness tracker e molti altri sono ormai ovunque. Secondo gli analisti del mercato IoT, ogni secondo vengono connessi a Internet 127 nuovi dispositivi. Dato il numero elevato, questi dispositivi attirano l’attenzione non solo degli utenti entusiasti ma anche dei criminali informatici. Per tracciare e prevenire gli attacchi contro i dispositivi smart, gli esperti di Kaspersky hanno creato degli honeypot, letteralmente “barattoli di miele”. Si tratta di software speciali che imitano un dispositivo vulnerabile. Distribuiti pubblicamente su Internet, gli honeypot simulano i dispositivi reali e funzionano come trappole per i criminali informatici.
Secondo l’analisi dei dati raccolti dagli honeypot creati da Kaspersky, c’è una tendenza costante all’aumento del numero di attacchi ai dispositivi IoT. Nel primo semestre 2021 il numero totale di tentativi di infezione è arrivato a 1.515.714.259, mentre nei sei mesi precedenti ne sono stati registrati 639.155.942. Nella maggior parte dei casi, i tentativi di connessione hanno utilizzato il protocollo telnet (utilizzato per accedere ad un dispositivo e gestirlo da remoto); i restanti hanno utilizzato SSH e web.
H2 2020 | H1 2021 | |
telnet | 460,703,861 | 872,345,837 |
ssh | 142,245,141 | 514,749,073 |
web | 36,206,940 | 128,619,349 |
Numero di tentativi di infezione totali suddivisi per tipo di honeypot
Anche il numero di attacchi IoT provenienti dall’Italia[1] ha subito una notevole crescita nell’ultimo periodo con un incremento del 93%. Nel secondo semestre del 2020, infatti, il numero di attacchi registrati ammontava a 1.892.200, mentre nel primo semestre del 2021 il dato è raddoppiato, raggiungendo i 3.650.500.
I criminali informatici che prendono di mira i dispositivi IoT tengono i loro toolset sempre aggiornati. Gli esperti di Kaspersky segnalano che sempre più exploit vengono usati come arma dai criminali informatici, e che i dispositivi infetti vengono spesso utilizzati per rubare dati personali, per il mining di criptovalute, e per i più tradizionali attacchi DDoS.
“Da quando i dispositivi IoT, come smartwatch e accessori smart per la casa, sono diventati una parte essenziale della nostra vita quotidiana, i criminali informatici hanno sapientemente spostato la loro attenzione in quest’area. Abbiamo notato che gli attacchi si sono intensificati con l’aumento dell’interesse degli utenti verso questo tipo di dispositivi. Le persone credono di non essere abbastanza importanti per essere vittima di un hacker, ma nell’ultimo anno abbiamo potuto osservare un grande aumento degli attacchi verso i dispositivi IoT. La maggior parte di questi attacchi si può prevenire, ecco perché consigliamo ai possessori di smart home di installare una soluzione di sicurezza affidabile, che li aiuti a proteggersi”, ha commentato Dan Demeter, security expert di Kaspersky.
Per proteggere i propri dispositivi, Kaspersky consiglia di:
[1] Si tratta di attacchi in uscita dall’Italia
Feb 07, 2025 0
Gen 30, 2025 0
Dic 22, 2024 0
Nov 28, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...