image

Microsoft waarschuwt voor inbraken op bedrijfsnetwerken via IoT-apparaten

dinsdag 6 augustus 2019, 09:42 door Redactie, 3 reacties

Microsoft waarschuwt bedrijven en organisaties om hun Internet of Things-apparaten te beveiligen, aangezien aanvallers die kunnen gebruiken om op bedrijfsnetwerken in te breken. De softwaregigant ontdekte in april dat een bedrijf was aangevallen via een voip-telefoon, kantoorprinter en videodecoder.

Via de IoT-apparaten had de aanvaller op meerdere locaties van het bedrijf toegang tot het bedrijfsnetwerk gekregen. In twee gevallen bleek dat de IoT-apparaten waren uitgerold zonder het standaardwachtwoord te wijzigen en in het derde geval was een beschikbare beveiligingsupdate niet door de beheerder geïnstalleerd.

Nadat er toegang tot het bedrijfsnetwerk was verkregen voerde de aanvaller een netwerkscan uit om andere kwetsbare apparaten te vinden en zo lateraal door het netwerk te bewegen, waarbij er naar accounts met hogere rechten werd gezocht. Ook maakte de aanvaller gebruik van het programma tcpdump om netwerkverkeer op de lokale subnetten te sniffen en probeerde hij beheerdersgroepen te enumereren. Op gecompromitteerde apparaten plaatste de aanvaller een shellscript om toegang tot het netwerk te behouden. Daarnaast communiceerde de apparaten met een externe command en control-server.

Door het openbaar maken van de details wil Microsoft het bewustzijn onder bedrijven vergroten over de risico's die IoT-apparaten met zich meebrengen en dat die beter moeten worden gemonitord. "Terwijl een groot deel van de industrie zich richt op de dreiging van hardware-implantaten, zien we in dit geval aanvallers die graag misbruik van eenvoudige configuratie- en beveiligingsproblemen maken om hun doel te bereiken", zegt het Microsoft Threat Intelligence Center.

De softwaregigant geeft organisaties twaalf adviezen om de beveiligingsrisico's van IoT-apparaten te beheren, waaronder het identificeren van alle IoT-apparaten die binnen het bedrijfsnetwerk draaien, het opstellen van een beveiligingsbeleid voor elk IoT-apparaat, het gebruik van een gescheiden netwerk voor IoT-apparaten wanneer mogelijk, het controleren op geïnstalleerde updates en het monitoren op afwijkend gedrag.

Reacties (3)
06-08-2019, 10:22 door Anoniem
Eigenlijk vrij standaard punten.

Blijkbaar lukt het bedrijven toch niet om IOT veilig te implementeren.
06-08-2019, 20:03 door karma4
Door Anoniem: Eigenlijk vrij standaard punten.
Blijkbaar lukt het bedrijven toch niet om IOT veilig te implementeren.
Ze zien het niet als een potentiële bedreiging, het wordt ook snel afgedaan al niet relevant.
Daar begint de feitelijke problematiek.
07-08-2019, 14:20 door Anoniem
Er zijn gewoon weinig IOT devices met een goede beveiliging voor een redelijke prijs. Voor goed geteste software en (security-)updates betaal je gewoon extra. Welke afnemer die het verschil aan de buitenkant alleen kan zien aan het prijskaartje kiest dan vanzelf voor een dure optie of vraagt door waarom dat produkt duurder is?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.