La monetización de los ataques a dispositivos IoT va en aumento

  • Endpoint

En el mercado negro, la mayoría de los esquemas activos de monetización se centran en los dispositivos de consumo. Sin embargo, hay foros en los que está tratando de comprometer maquinaria industrial conectada, especialmente los controladores lógicos programables (PLC).

Trend Micro ha publicados los resultados de una investigación que detalla un mercado negro en rápido crecimiento para los ataques de IoT. Los cibercriminales de todo el mundo están discutiendo activamente cómo comprometer los dispositivos conectados y cómo aprovechar estos dispositivos para hacer dinero.

Trend Micro Research analizó foros en los mercados clandestinos en idiomas ruso, portugués, inglés, árabe y español para determinar cómo los cibercriminales atacan y monetizan los dispositivos conectados. Los resultados revelan que los mercados criminales más avanzados son los foros de habla rusa y portuguesa, en los que los ataques financieros son los más destacados. En estos foros, la actividad cibercriminal se centra en vender el acceso a dispositivos comprometidos, principalmente routers, cámaras web e impresoras, para que puedan ser aprovechados para ataques.

Según los hallazgos de Trend Micro, la mayoría de las conversaciones y los esquemas activos de monetización se centran en dispositivos de consumo. Sin embargo, también se está debatiendo cómo descubrir y comprometer la maquinaria industrial conectada, especialmente los controladores lógicos programables (PLC) utilizados para controlar equipamiento de fabricación a gran escala. El plan comercial más probable para monetizar los ataques contra estos dispositivos industriales implica ataques de extorsión digital que amenazan con paralizar la producción.

Además, el informe predice un aumento en los kits de herramientas de ataques IoT dirigidos a una gama más amplia de dispositivos de consumo, como los dispositivos de realidad virtual. Las oportunidades para los atacantes también se multiplicarán a medida que más dispositivos estén conectados a Internet, impulsados por implementaciones 5G.

Trend Micro insta a los fabricantes a asociarse con expertos en seguridad de IoT para mitigar los riesgos relacionados con la ciberseguridad desde la fase de diseño. Los usuarios finales y los integradores también deben obtener visibilidad y control sobre los dispositivos conectados para conocer y frenar su ciberriesgo.