De verborgen bedreigingen van slimme apparaten in jouw netwerk
De verborgen bedreigingen van slimme apparaten in jouw netwerk: tegenwoordig zijn ze bijna niet meer weg te denken: slimme apparaten die één of meerdere taken kunnen uitvoeren en worden aangestuurd met een app of andere online dienst.
De voordelen daarvan zijn dan ook duidelijk, voordat je naar kantoor gaat vast de warmtepomp de boel laten opwarmen of zelfs alvast de koffie klaar hebben staan.
Het nadeel van dit soort apparaten is vaak wel dat ze niet of nauwelijks beveiligd zijn of worden. Dit kan grote risico’s met zich meebrengen.
Secure defaults
Vaak worden deze apparaten vanuit de fabriek voorzien van standaard beheerderswachtwoorden zoals admin of password. Op het Internet zijn vele databases te vinden van deze default passwords waarmee kwaadwillende personen zeer eenvoudig op zo’n apparaat kunnen inloggen. Dat ze daarmee de temperatuur in je slimme koelkast verhogen en je lunch verpesten is vervelend, maar deze apparaten zijn vaak ook voorzien van minicomputers en kunnen dus als springplank dienen om je netwerk en andere systemen verder binnen te dringen.
Secure by design
Dit soort apparaten worden vaak ook ontwikkeld om niet te duur te zijn en dan wordt er ook bespaard op het ontwerpproces. Als er dan kwetsbaarheden in de software op het apparaat worden meegenomen is er vaak geen manier om dit (eenvoudig) te patchen.
Zo was er enige tijd geleden een nieuwsbericht waarin er 25 (!) lekken in de software in moeraanzetters in een autoproductielijn gevonden zijn. Hierdoor konden ze bijvoorbeeld ransomware op zo’n apparaat plaatsen of erger nog het draaimoment van de apparatuur aanpassen met natuurlijk mogelijk grote gevolgen.
Ook is er recent een aanval waargenomen in Zwitserland waarbij er drie miljoen (!) slimme tandenborstels zijn ingezet om een DDoS (Distributed Denial of Service) aanval uit te voeren. Door de systemen van een Zwitsers bedrijf te overspoelen met netwerkverkeer waren legitieme systemen niet meer te bereiken met miljoenen euro’s schade als gevolg.
Hoewel veel details nog ontbreken is er al wel bekend dat deze apparaten op een mogelijk verouderde versie van Java (een populaire programmeertaal) draaiden.
Maatregelen om te nemen
Er zijn gelukkig ook maatregelen te nemen om deze risico’s af te dichten of in ieder geval terug te brengen tot een acceptabel punt.
- Wijzig wachtwoorden
Bij het installeren van een slim apparaat is het zeer verstandig om zo snel mogelijk eventuele standaard wachtwoorden te wijzigen, dit verkleint de kans dat er iemand op kan inloggen die daar niks te zoeken heeft - Segmenteer je netwerk
Zorg hierbij dat slimme apparaten in een afgeschermd (virtueel) netwerk komen te draaien die geen toegang heeft tot andere netwerken en/of apparaten (ook binnen het netwerk niet!) en beperkte Internettoegang heeft. Zo voorkom je dat ze gebruikt kunnen worden als springplank - Implementeer een Cyberalarm
Een Cyberalarm (ook wel NIDS, Network Intrustion Detection System genoemd) houdt alle stromen binnen je netwerk in de gaten en geeft een alert zodra er iets waargenomen wordt wat er niet hoor te zijn. Als jouw slimme koelkast ineens contact legt met een IP in landen met minder goede bedoelingen dan kun je dit direct te weten komen. - Bezint eer ge begint
Dit advies geldt ook voor de aankoop van zo’n slim apparaat, maar soms is het niet nodig om je koelkast digitaal te kunnen aansturen omdat de risico’s niet opwegen tegen de voordelen. Wees je vooral bewust van de gevaren.
Meer weten of benieuwd wat jouw slimme apparaten doen?
Hier kunnen we je bij helpen! We kunnen de apparaten in jouw netwerk in kaart brengen of zelfs testen. Met een Cyberalarm binnen we vaak binnen een aantal uren al wel signalen gaan waarnemen als er iets niet klopt.
Meer weten? Neem contact met ons op!
Meer artikelen
- Ransomware bende gebruikt webcam om systemen te versleutelenRansomware bende gebruikt webcams om ransomware ongezien in een netwerk te verspreiden.
- Malware vermomd als CAPTCHA-verificatieNieuwe malware doet zich voor als een defecte CAPTCHA. Gebruikers volgen herstelinstructies, maar voeren zo onbewust malware uit.
- Biometrische authenticatie & deepfakesBiometrische beveiliging is kwetsbaar door deepfakes. Geavanceerde AI kan vingerafdrukken, gezichten en stemmen nabootsen, wat serieuze risico’s oplevert.
- Schaduw AI: innovatie & verborgen gevarenHet is in steeds meer software en oplossingen terug te vinden: AI. Binnen organisaties worden deze AI-oplossingen ook steeds meer als hulpmiddel gebruikt om diverse taken uit te oefenen zoals het genereren van teksten of zelfs hele presentaties. Maar wie gebruikt er AI binnen de organisatie en welke AI-oplossingen worden er ingezet?
- Proof-of-concept exploit laat Windows Domain Controllers crashenEr is een proof-of-concept exploit uitgebracht welke misbruik maakt van het al gedichtte lek in Microsoft Windows onder noemer CVE-2024-49113. Door deze PoC kunnen kwetsbare Domain Controllers crashen en rebooten door een speciaal gefabriceerd LDAP-request te sturen.