Dallo Shadow IoT un nuovo fronte di minaccia per la sicurezza

Il report dedicato all’IoT di Zscaler rileva un cambiamento nello “Shadow IoT”  con  la crescita del numero di dispositivi non autorizzati sul posto di lavoro

 

Zscaler, società attiva nella cloud security, ha annunciato la pubblicazione della seconda edizione del proprio report dedicato all’Internet of Things (IoT) dal titolo “IoT Devices in the Enterprise 2020: Shadow IoT Threat Emerges”.

I clienti di Zscaler generano oltre 1 miliardo di transazioni IoT al mese nel cloud Zscaler. Analizzando due settimane di questo traffico specifico, l’azienda ha rilevato 553 diversi dispositivi IoT in 21 categorie di 212 produttori diversi.

Aziende di tutto il mondo stanno tenendo sotto osservazione il fenomeno dello Shadow IoT, osserva Zscale, laddove i dipendenti portano dispositivi non autorizzati all’interno dell’azienda.

Data quest’ampia quantità di dispositivi sconosciuti e non autorizzati, i team dedicati all’IT e alla sicurezza spesso non sono al corrente della presenza di questi dispositivi sulla rete aziendale né come influiscono sulla sicurezza complessiva di un’azienda.

Vediamo alcuni dei dati emersi:

  • Aumento dei dispositivi IoT non autorizzati: i principali dispositivi IoT non autorizzati presi in esame da Zscaler includono digital home assistant, TV set-top box per la TV digitale, videocamere IP, dispositivi domestici intelligenti, smart TV, smart watch e sistemi multimediali per gli autoveicoli.
  • Il maggior volume di traffico IoT è nei settori manufacturing e retail: i clienti nei settori retail e manifatturiero hanno generato il più elevato volume di traffico IoT (56,8%) seguiti dai settori enterprise (23,7%), intrattenimento e home automation (15,7%) e sanità (3,8%).
  • La maggioranza delle transazioni IoT non è sicura: l’83% delle transazioni IoT si verifica su canali con testo in chiaro, mentre solo il 17% utilizza canali sicuri (SSL).
  • Crescita esponenziale del malware IoT: Zscaler ha bloccato 14.000 tentativi di attacchi malware IoT al mese. Tale numero è aumentato di oltre sette volte rispetto ai risultati della ricerca del 2019.
  • Nuovi exploit colpiscono i dispositivi non autorizzati: spuntano in continuazionenuovi exploit che colpiscono i dispositivi IoT, come la botnet RIFT, che colpisce le vulnerabilità nelle videocamere di rete, nelle videocamere IP, nei videoregistratori digitali e nei router domestici.

Siamo entrati in una nuova era che vede l’utilizzo di dispositivi IoT all’interno dell’azienda. Utilizzando i dispositivi personali, accedendo ai dispositivi domestici e monitorando le entità personali attraverso le reti aziendali, i dipendenti espongono le imprese a una vasta gamma di minacce. Il nostro settore deve implementare strategie di sicurezza che salvaguardino le reti aziendali rimuovendo i dispositivi shadow IT dalla superficie d’attacco, migliorando costantemente il rilevamento e la prevenzione degli attacchi che prendono di mira tali dispositivi”, ha commentato Deepen Desai, Vice President of Security Research di Zscaler.