$add_header('Content-Security-Policy', $replace('default-src \'self\' https://maps.googleapis.com https://asc.cpp32.com/ https://u.api.emtana.com/ https://racecenter.letour.fr https://emeaclientportal.datacenter.hello.global.ntt https://unpkg.com/web-vitals/dist/web-vitals.iife.js https://s1329636.t.eloqua.com https://www.google.com.br https://www.google.com.hk https://www.google.com.sg https://www.google.co.in https://www.google.co.nz https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.com.pa https://www.google.nl https://www.google.co.jp https://*.fls.doubleclick.net https://prodau-cdn.azureedge.net https://prodeu-cdn.azureedge.net https://www.google.com https://resources.digital-cloud.medallia.eu https://*.licdn.com https://s7.addthis.com https://vars.hotjar.com/ https://connect.facebook.net/ https://www.facebook.com/ *.crazyegg.com https://youtube.com https://www.youtube.com https://youtu.be https://i.ytimg.com/vi_webp/PfZzvGGRaOM/mqdefault.webp; img-src \'self\' blob: data: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt/servlet/servlet.ImageServer?id=0151i000000vC0y&oid=00D58000000H2jR https://portal.webolytics.com/ https://admin.bound360.com/images/logos/bound-logo-full.png https://cdn.bizible.com https://cdn.bizibly.com https://px4.ads.linkedin.com https://ad.doubleclick.net https://www.google.be https://pbs.twimg.com https://*.analytics.google.com https://*.google.com https://*.brightfunnel.com https://q.quora.com https://alb.reddit.com https://www.marketing-town.com https://assets.getsmartcontent.com https://www.google.co.in https://www.google.com.hk https://www.google.com.sg https://www.google.co.nz https://www.google.co.jp https://www.google.com.br https://www.google.com.bh https://www.google.co.kr https://www.google.com.my https://www.google.ca https://www.google.ie https://www.google.lt https://www.google.com.au https://www.google.nl https://di3c8wks3odob.cloudfront.net https://maps.gstatic.com https://maps.googleapis.com https://www.google.de https://www.google.it https://pixel.tapad.com https://decibel-49-adswizz.attribution.adswizz.com https://www.google.co.uk https://attribution.decibelads.com https://reverseads.matomo.cloud https://tracking.connect.services.global.ntt https://fonts.gstatic.com https://cdn.cookielaw.org https://analytics.twitter.com https://analytics.google.com https://*.terminus.services https://match.adsrvr.org https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://resources.digital-cloud.medallia.eu https://j.mrpdata.net https://857338121.privacysandbox.googleadservices.com https://720787047.privacysandbox.googleadservices.com https://apt.techtarget.com https://620993155.privacysandbox.googleadservices.com https://p.adsymptotic.com/ *.crazyegg.com https://tracking.hello.global.ntt/ https://www.google.co.za https://*.kampyle.com https://vars.hotjar.com https://pubads.g.doubleclick.net https://script.hotjar.com http://script.hotjar.com www.googletagmanager.com https://www.google.com https://www.google.com.pa https://googleads.g.doubleclick.net https://www.google-analytics.com https://ssl.gstatic.com https://www.gstatic.com https://prodeu-cdn.azureedge.net https://prodau-cdn.azureedge.net https://t.co/ https://px.ads.linkedin.com/ https://connect.facebook.net/ https://www.facebook.com/ https://www.linkedin.com/ https://s2190102.t.eloqua.com/ https://storage.googleapis.com/ https://*.akstat.io; style-src \'unsafe-inline\' \'unsafe-eval\' \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ *.crazyegg.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.css https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/tiny-slider.css https://fonts.googleapis.com https://tagmanager.google.com https://www.googletagmanager.com; font-src \'self\' https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://fonts.gstatic.com data: http://script.hotjar.com https://script.hotjar.com; upgrade-insecure-requests; block-all-mixed-content; frame-ancestors https://cm.euprod.services.global.ntt https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://vars.hotjar.com https://bid.g.doubleclick.net https://*.crazyegg.com; script-src [nonce] \'unsafe-inline\' \'unsafe-eval\' \'self\' blob: https://mc-ee2ba50e-a42e-4710-b41c-b435-cd-blue.azurewebsites.net/ https://v6.demo.eid.emtana.com/ https://u.api.emtana.com/ https://u.api.emtana.com/ https://asc.cpp32.com/ https://usc.cpp32.com/ https://*.emtana.com/ https://emeaclientportal.datacenter.hello.global.ntt https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://cdn.bizible.com https://secure.intelligentdata52.com https://a.quora.com https://unpkg.com/web-vitals@3.0.0/dist/web-vitals.attribution.iife.js https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://www.redditstatic.com https://cdn.jsdelivr.net/npm/swiper@8/swiper-bundle.min.js https://maps.googleapis.com https://www.google.co.in https://www.google.co.nz https://www.google.com.pa https://www.google.de https://www.google.it https://cdn.matomo.cloud https://s.getsmartcontent.com https://cdn.getsmartcontent.com https://attribution.decibelads.com https://tracking.connect.services.global.ntt https://snippet.ramblechat.com https://munchkin.brightfunnel.com https://*.terminus.services https://analytics.google.com https://prodeu-strgacc-cdn.azureedge.net https://prodau-strgacc-cdn.azureedge.net https://*.leady.com/ https://www.gstatic.com https://trk.techtarget.com https://visitor.reactful.com https://*.crazyegg.com https://script.crazyegg.com https://connect.facebook.net/ https://cdn.cookielaw.org/ https://secure.east2pony.com/ https://protect-eu.mimecast.com/ https://www.google.co.za/ https://*.addthisedge.com https://z.moatads.com https://*.addthis.com https://script.hotjar.com http://script.hotjar.com http://static.hotjar.com https://static.hotjar.com https://www.googletagmanager.com https://www.googleadservices.com https://googleads.g.doubleclick.net https://www.google.com https://www.google-analytics.com https://ssl.google-analytics.com https://tagmanager.google.com https://analytics.twitter.com https://static.ads-twitter.com https://resources.digital-cloud.medallia.eu https://nebula-cdn.kampyle.com https://img03.en25.com https://script.crazyegg.com https://www.youtube.com www.googleadservices.com https://pubads.g.doubleclick.net https://snap.licdn.com https://cdnjs.cloudflare.com/ajax/libs/tiny-slider/2.9.1/min/tiny-slider.js https://geolocation.onetrust.com https://vidassets.terminus.services https://acrobatservices.adobe.com; connect-src \'self\' data: https://mapsresources-pa.googleapis.com https://parallel.cd1.euprod.services.global.ntt/ https://*.t.eloqua.com https://*.adobe.io https://*.go-mpulse.net https://portal.webolytics.com https://px.ads.linkedin.com https://*.brightfunnel.com https://*.analytics.google.com https://*.google.com https://ibc-flow.techtarget.com https://cdn.linkedin.oribi.io https://udc-neb.kampyle.com https://www.google.com.pa https://s.getsmartcontent.com https://chat-messaging.terminus.services https://www.gstatic.com https://maps.googleapis.com https://maps.googleapis.com/maps/api/mapsjs/mapConfigs https://reverseads.matomo.cloud wss://a1kkx7muourfsi-ats.iot.us-east-1.amazonaws.com https://chat-visitor-info.terminus.services https://iotas.terminus.services https://chat-team-management.terminus.services https://di3c8wks3odob.cloudfront.net https://realtime.ramblechat.com https://idx.liadm.com/ https://geolocation.onetrust.com/ https://api.brightfunnel.com https://analytics.google.com https://*.leady.com/ https://tracking.reactful.com https://resources.digital-cloud.medallia.eu https://visitor.reactful.com *.crazyegg.com https://www.facebook.com/ https://connect.facebook.net/ https://cdn.cookielaw.org/ https://stats.g.doubleclick.net/ https://www.google-analytics.com http://*.hotjar.com:* https://*.hotjar.com:* https://vc.hotjar.io:* https://surveystats.hotjar.io wss://*.hotjar.com https://script.crazyegg.com/* https://api-public.addthis.com https://*.addthis.com https://privacyportal-de.onetrust.com/ https://*.akstat.io https://*.akamaihd.net https://acrobatservices.adobe.com; object-src blob: ; frame-src https://connect.services.global.ntt https://racecenter.letour.fr https://block.opendns.com https://td.doubleclick.net https://ssp2.gin.ntt.net https://www.google.com.pa https://10155546.fls.doubleclick.net https://resources.digital-cloud.medallia.eu https://extraordinary-platypus-f5e0bb.netlify.app https://nttbdttour.netlify.app/ https://cm.euprod.services.global.ntt https://www.youtube.com https://www.google.com https://youtu.be https://acrobatservices.adobe.com; child-src \'self\' blob:', '[nonce]', $str('\'nonce-') + $(randomNonce) + $str('\''))) Das Internet of Things (IoT) als Waffe

Geräte werden weiterhin kompromittiert.

Im Laufe des letzten Jahres haben wir beobachtet, wie das Internet of Things (IoT) erneut als Waffe missbraucht wird: Die IoT-Sicherheit wird zu einem Problem für Vorstände, da Geräte weiterhin kompromittiert werden.

Botnets wie Mirai und Echobot haben sich hinsichtlich Automatisierung weiterentwickelt und ihre Verbreitungsfähigkeiten verbessert. Mirai und seine Varianten zielen auf Network-Backbone-Geräte verschiedener Anbieter ab. Mirai und IoTroop sind dafür bekannt, sich durch IoT-Angriffe zu verbreiten und sich dann durch Scannen und nachfolgendes Infizieren durch identifizierte „Wirte“ fortzupflanzen.

Basierend auf den Beobachtungen von NTT Ltd. stehen Mirai und IoTroop bei Malware-Erkennungen an erster Stelle, mit mehr Schwachstellen-Scanning-Aktivitäten von diesen Varianten als von jeder anderen Malware-Familie. Viele dieser Angriffe stehen in direktem Zusammenhang mit Aktivitäten von Botnets wie Mirai und IoTroop, einschließlich der weltweit beobachteten hohen Schwachstellen-Scan-Aktivitäten. IoTroop ist nach wie vor eine besonders hartnäckige Bedrohung und macht 87 % aller Botnet-Erkennungen in Japan aus.

Wir haben auch einen starken Anstieg der IoT-Angriffe speziell in Nord- und Südamerika festgestellt – ein Markt, in dem eine starke Nachfrage nach IoT besteht, der sich aber nicht weiterentwickelt hat, um es effizient zu sichern.

Das Wiederauftauchen von Mirai und seinen Varianten hat zur Verbreitung von IoT-Angriffen beigetragen. #cybersecurity #GTIR2020 Auf Twitter teilen

Welche Branchen sind am stärksten gefährdet?

Unternehmen in der Produktionsbranche durchlaufen eine rasante digitale Transformation. Die Automatisierung fast aller Geschäftsprozesse, IoT-Implementierungen und die zunehmende Vernetzung der gesamten Wertschöpfungskette schaffen große Flexibilität, erhöhen aber auch die Risiken und Bedrohungen für die Cybersicherheit. Für die Teilsektoren der Fertigungsbranche gilt eine Vielzahl an Vorschriften, insbesondere für die Herstellung von medizintechnischen Geräten. Neben der Medizinproduktfertigung wird es vermutlich zu einer Zunahme von Gesetzen und Vorschriften im Zusammenhang mit dem industriellen IoT kommen, was auch diese Branche beeinflusst.

Die Nutzung von IoT-Angriffen als Waffe gegen Technologie trug ebenfalls dazu bei, dass die Technologie-Branche im letzten Jahr zum Ziel der meisten Angriffe weltweit wurde.


Schritte zum Erfolg

Wie können Sie Ihre Schutzmaßnahmen gegen die erneut aufkeimende Instrumentalisierung des IoT als Waffe stärken und die IoT-Sicherheit gewährleisten?

  • Bauen Sie angesichts einer immer vernetzteren digitalen Welt ein ganzheitliches und integriertes Sicherheitsökosystem auf.

    Die Aufgaben von Führungskräften im Bereich Cybersicherheit werden immer komplexer, da die Anzahl der Bereiche und „Dinge“, die gesichert werden müssen, ständig zunimmt. Ihre Infrastruktur ist nicht mehr nur eine physische, sondern auch eine hybride und in der Cloud verankerte Entität. Wenn Sie IoT implementieren, gibt es viele neue Arten von Geräten und Verbindungen, die gesichert werden müssen. Das Patch- und Schwachstellenmanagement darf nicht vernachlässigt werden.

  • Sichere Interaktionen aller Art

    Ihre Benutzer, ob Mitarbeiter oder Kunden, verbinden sich über verschiedenste Netzwerke. Jedes davon muss gesichert werden. Vergessen Sie außerdem nicht, die Interaktionen mit Ihren Partnern und anderen Akteuren in Ihrer Lieferkette zu schützen.

Danika Blessman

Danika Blessman

Senior Threat Intelligence Analyst, Threat Intelligence Communications Team, NTT Ltd.

So können wir Sie unterstützen

Form

Den Technical Report und unseren Führungskräfte-Leitfaden herunterladen

Jetzt Kontakt aufnehmen