IoTから暗号ジャックへ:新しいモバイルデバイスの脅威を理解する
2018年、世界はかつてないほどつながりのある場所になりました。 Allot の製品マーケティングディレクターであるMosheElias氏は、モバイルデバイスへの依存度が高まるにつれて、サイバーリスクも増大すると述べています。 。
銀行の残高の確認、仕事用の電子メールの送信、写真の共有–これらの一見無害な行動は、個人情報を入手する機会を探している悪意のあるハッカーによって予期されています。
最近の電気通信セキュリティレポートでは、ヨーロッパの4つの通信サービスプロバイダー(CSP)から収集された匿名データを調査しました。レポートでは、4か月間(2017年11月から2018年2月)に、20億近くのモバイルセキュリティの脅威がブロックされたことが明らかになりました。これは、モバイルデバイス1日あたり平均2つの脅威です。
脅威の量は確実に増加するため、ユーザーとサービスプロバイダーの両方を保護することが不可欠です。ネットワークレベルで提供されるセキュリティサービスは、いくつかの理由で保護を提供するのに最適です。
その中には、ウェブカメラのようにセキュリティクライアントをアップロードできない多くのIoTデバイスがあり、多くのエンドユーザーはデバイスのセキュリティの負担を引き受けたくないと考えています。最後に、ネットワークベースのソリューションサービスで迅速に提供できます。一元化された更新により、すべてのユーザーを一度に更新します。
暗号通貨はモバイルを簡単なターゲットにします
今まで以上に、消費者はハッカーにとって非常に魅力的な活動を行うためにモバイルデバイスを使用することを選択しています。音楽やビデオのストリーミングからオンラインショッピングまで、これらの活動はハッカーにとって熟しているものです。
暗号通貨の人気は、利益を得ようとしているハッカーにとって望ましいターゲットになります。ハッカーは、高速で開発された高度なマルウェアを使用して、消費者向けスマートフォンや暗号通貨にアクセスし、数千ポンド相当の暗号通貨を利用することができます。両方の Google および Apple 疑わしいアプリケーションが数千ポンド相当の暗号通貨を収集した後、最近、感染したアプリケーションをそれぞれのアプリストアから削除しました。
攻撃を開始する前に攻撃を停止します
エンドユーザーを保護するために、サービスプロバイダーはサービスとしてのセキュリティ(SECaaS)を提供する必要があります(多くはそうです)。これには、自動化されたセキュリティツール(エンドユーザーがアクションを実行する必要がない)の提供や、ウイルス対策ツールやその他のツールに対する一元化された自動更新の提供が含まれます。
これにより、サービスプロバイダーがエンドユーザーと組織の両方にエンドツーエンドの保護を提供できるようになります。さらに、インターネットに接続しているときにモバイルデバイスでアクティブ化されるネットワークベースのマルウェア対策保護により、ハッカーとそのマルウェアを阻止できます。
主要なハッカーの標的を把握する
20年前、あなたの手のひらの上でインターネットを持ち歩く可能性は考えられませんでした。スマートフォンの登場により、携帯電話の状況は変化し、携帯電話は贅沢品から絶対に必要なものへと急速に移行しました。この変化に伴い、ハッカーの焦点も変化します。
彼らは、家庭や企業で使用される大量生産された消費者向けモバイルデバイスをターゲットにして、セーフガードを介してユーザーの個人データに到達しようとします。特に憂慮すべきは、彼らが日常のスマートオブジェクトに侵入することに成功した割合です。
消費者のほぼ半数が、従来のコンピューターではなくモバイルデバイスを介してインターネットにアクセスしています。報告された消費者の46%は、2017年に時間を節約するためにモバイルプラットフォームで取引を行うことを選択しました。ハッカーは間違いなく気づいています。
脆弱なモバイルデバイスの制御を取得した後、ハッカーはホームネットワークまたはホームセキュリティシステムにジャンプできます。そこから、ネットワークに接続されたモバイルデバイスで実行されるすべてのアクティビティを麻痺させ、役に立たない攻撃を仕掛けることができます。
推定60億の消費者向けIoTデバイスが世界中で接続されており、26億のスマートフォンサブスクリプションが世界中で接続されています。これらの数が増えると予想されるため、ハッカーがそれらを侵害する意図も高まります。今すぐ将来に備えることで、CSPは自分自身とエンドユーザーを保護できるようになります。
CSPがセキュリティサービスをネットワークレベルでマスマーケットに積極的に提供および配布できる場合、それは組織とエンドユーザーにのみ利益をもたらします。 CSPは、「1オンスの予防は1ポンドの治療に値する」という格言に従うことで、エンドユーザーのエクスペリエンスの品質とモバイルデバイスのセキュリティを強化できます。
このブログの作成者は、Allotの製品マーケティングディレクターであるMosheEliasです。
モノのインターネットテクノロジー