Kaspersky onthult een overzicht van IoT-gerelateerde bedreigingen in 2023

UKaspersky heeft zich verdiept in de zich ontwikkelende bedreigingen die gericht zijn op de snelgroeiende Internet of Things (IoT)-sector. Met IoT-apparaten, zoals routers en smart home-componenten, waarvan wordt verwacht dat er in 2030 meer dan 29 miljard zullen zijn, biedt het onderzoek van Kaspersky belangrijke inzichten in aanvalsmethoden, activiteiten op het dark web en veelvoorkomende malwaretypes.  
]
Kaspersky’s onderzoek bracht een bloeiende ondergrondse economie op het dark web aan het licht, gericht op IoT-gerelateerde diensten. Met name DDoS-aanvallen (Distributed Denial of Service) via IoT-botnets zijn erg in trek bij hackers. In de eerste helft van 2023 identificeerden analisten van Kaspersky’s Digital Footprint Intelligence-service meer dan 700 advertenties voor DDoS-aanvalsdiensten op verschillende dark web-fora.

  De kosten van deze diensten variëren, afhankelijk van factoren zoals DDoS-bescherming, CAPTCHA en JavaScript-verificatie aan de kant van het slachtoffer, van $20 per dag tot $10.000 per maand. Gemiddeld boden de advertenties deze diensten aan voor $63,5 per dag of $1350 per maand. Daarnaast biedt de dark web marktplaats exploits voor zero-day kwetsbaarheden in IoT-apparaten, evenals IoT-malware gebundeld met infrastructuur en ondersteunende hulpprogramma’s.  

Op het gebied van IoT-malware bestaan er verschillende families, waarvan er veel zijn afgeleid van de Mirai-malware uit 2016. De hevige concurrentie tussen cybercriminelen heeft geleid tot de ontwikkeling van functies die zijn ontworpen om rivaliserende malware te dwarsbomen. Deze strategieën omvatten het implementeren van firewallregels, het uitschakelen van apparaatbeheer op afstand en het beëindigen van processen die zijn gekoppeld aan concurrerende malware.

Volgens gegevens van de FCA wordt voor GAP-verzekeringen slechts 6% van het bedrag dat klanten aan premies betalen, uitbetaald in claims. De FCA heeft voorbeelden gezien van sommige bedrijven die tot 70% van de waarde van verzekeringspremies uitbetalen als commissie aan partijen in de distributieketen, zoals autodealers. De FCA heeft bedrijven die GAP-verzekeringsproducten maken verteld dat ze onmiddellijk actie moeten ondernemen om te bewijzen dat klanten een eerlijke deal krijgen, anders zal de FCA ingrijpen.

Matt Brewis, directeur Verzekeringen bij de FCA, zegt hierover het volgende: “Dit is een vroeg signaal van het werk dat we zullen doen in het kader van de consumentenplicht. Klanten moeten er gerust op zijn dat we aan hun kant staan en actie ondernemen als we zien dat er waardeloos wordt gehandeld. Als de bedrijven niet kunnen bewijzen dat ze hun klanten een eerlijke waarde bieden, kunnen ze verdere actie van de toezichthouder verwachten.”

In 2021 werden regels geïntroduceerd die verzekeraars verplichten om ervoor te zorgen dat hun producten een eerlijke waarde bieden, waaronder het regelmatig indienen van Value Measures Data bij de FCA.