Amerikanske myndigheter har tatt ned flere store IoT-botnett

Amerikanske myndigheter har tatt ned flere av verdens største IoT-botnett, som har stått bak noen av de kraftigste registrerte tjenestenektangrepene. Nettverkene var bygget av kompromitterte enheter og ble brukt både direkte og som utleid infrastruktur til andre kriminelle. Operasjonen synliggjør omfanget av moderne botnett og den vedvarende utnyttelsen av dårlig sikrede IoT-enheter.

Hva det betyr for virksomheten

Norske virksomheter berøres i to retninger. Utad kan tjenestenektangrep ramme kundeportaler, betalingsløsninger og andre tjenester som må være tilgjengelige. Innad kan egne kameraer, sensorer, skrivere og annet nettverksutstyr være enhetene som inngår i slike nettverk, ofte uten at noen har eierskap til dem etter at de ble satt i drift. Tilgjengelighet og robusthet er eksplisitt del av sikkerhetskravene i NIS2.

Berigo anbefaler

  • Kartlegg IoT- og nettverksutstyr, og fjern eller segmenter enheter uten oppdateringsstøtte.
  • Bytt standardpassord og steng administrasjonsgrensesnitt mot internett.
  • Avklar med leverandøren av nettverks- og hostingtjenester hvilken beskyttelse mot tjenestenektangrep som faktisk er avtalt.
  • Øv på et scenario der en publikumsrettet tjeneste er utilgjengelig i flere timer, med definert kommunikasjon til kunder.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt