I cyberattacchi verso l’internet delle cose crescono a livello globale. Nei primi due mesi del 2023 è stato registrato, rispetto alla media dell’intero 2022, un aumento del 41% di attacchi settimanali ai dispositivi IoT. “I criminali informatici sono consapevoli che i dispositivi IoT sono una delle parti più vulnerabili delle reti e che la maggior parte di essi non ha le adeguate protezioni. Dispositivi come videocamere e stampanti possono, per esempio, consentire l’accesso diretto e una significativa violazione della privacy, funzionando da primo “punto d'appoggio” per gli attaccanti, i quali possono così diffondere attacchi all'interno della rete violata.
I dati
Sono quasi 60 gli attacchi settimanali rivolti ai dispositivi IoT – il 41% in più rispetto al 2022 e più del triplo del numero di attacchi del 2021. I dispositivi presi di mira sono prevalentemente router, videocamere ip, dvr (videoregistratori digitali) ed Nvr (videoregistratori di rete), stampanti. In media, ogni settimana il 54% delle organizzazioni subisce tentativi di cyberattacco che puntano i dispositivi IoT.
Geografia degli attacchi
L'Europa è l’area che attualmente subisce il maggior numero di attacchi a dispositivi IoT, con una media di quasi 70 a settimana per azienda, seguita dall'Asia Pacifica (Apac) con 64, dall'America Latina con 48, dal Nord America con 37 (area in cui si è però registrato l'aumento maggiore dal 2022, p 58%) e dall'Africa con 34 attacchi settimanali. A svelare i dati è un’indagine globale di Check Point Research che rivela anche i bersagli preferiti dagli hacker. Tra questi spiccano le scuole, che per via della grande quantità di dati personali memorizzati nelle reti, sono estremamente vulnerabili. Il passaggio alla dad e la successiva introduzione di numerosi dispositivi IoT non protetti ha ampliato in modo significativo la superficie di attacco per i criminali informatici. Gli hacker ricercano le vulnerabilità nelle reti con tecniche di scanning che usano come filtri per individuare le potenziali vittime.
Come difendersi
Per proteggersi si può prevenire acquistando dispositivi IoT da brand affidabili che prioritizzano la sicurezza, implementando misure già all'interno dei device prima della loro distribuzione sul mercato. Si possono adottare policy aziendali che prevedano la creazione di password complesse e l’utilizzo dell'autenticazione a più fattori, quando possibile. È fondamentale inoltre aggiornare costantemente i software dei dispositivi e monitorare della loro salute.