Aumento nas divulgações de vulnerabilidades de IoT, até 57%

0 0
Read Time:3 Minute, 5 Second

As divulgações de vulnerabilidades que afetam os dispositivos IoT aumentaram 57% no primeiro semestre (1S) de 2022 em comparação com os seis meses anteriores, de acordo com uma pesquisa da Claroty.

O relatório também descobriu que, no mesmo período, as auto-divulgações de fornecedores aumentaram 69%, tornando-se repórteres mais prolíficos do que empresas de pesquisa independentes pela primeira vez, e as vulnerabilidades de firmware totalmente ou parcialmente corrigidas aumentaram 79%, uma melhoria notável, dada a desafios relativos na correção de firmware versus vulnerabilidades de software.

O relatório é um exame e análise de vulnerabilidades que afetam a Internet das Coisas Estendida (XIoT), uma vasta rede de sistemas ciber-físicos, incluindo tecnologia operacional e sistemas de controle industrial (OT/ICS), Internet das Coisas Médicas (IoMT), gerenciamento de edifícios sistemas e IoT empresarial. O conjunto de dados inclui vulnerabilidades descobertas pelo Team82 e de fontes abertas confiáveis, incluindo o National Vulnerability Database (NVD), o Industrial Control Systems Cyber ​​Emergency Response Team (ICS-CERT), CERT@VDE, MITRE e os fornecedores de automação industrial Schneider Electric e Siemens .

Principais conclusões

Dispositivos IoT : 15% das vulnerabilidades foram encontradas em dispositivos IoT , um aumento significativo de 9% no último relatório do Team82 cobrindo o segundo semestre (2S) de 2021. Além disso, pela primeira vez, a combinação de vulnerabilidades IoT e IoMT (18,2% ) ultrapassou as vulnerabilidades de TI (16,5%). Isso indica maior compreensão por parte de fornecedores e pesquisadores para proteger esses dispositivos conectados, pois eles podem ser uma porta de entrada para uma penetração mais profunda na rede.

Autodivulgações de fornecedores : pela primeira vez, as autodivulgações de fornecedores (29%) ultrapassaram as empresas de pesquisa independentes (19%) como os segundos relatores de vulnerabilidade mais prolíficos, depois de empresas de segurança terceirizadas (45%). Os 214 CVEs publicados quase dobram o total de 127 no relatório 2H 2021 do Team82. Isso indica que mais fornecedores de OT, IoT e IoMT estão estabelecendo programas de divulgação de vulnerabilidades e dedicando mais recursos para examinar a segurança de seus produtos do que nunca.

Firmware : As vulnerabilidades de firmware publicadas estavam quase no mesmo nível das vulnerabilidades de software (46% e 48%, respectivamente), um grande salto em relação ao relatório do segundo semestre de 2021, quando havia uma disparidade de quase 2:1 entre software (62%) e firmware (37%) .

O relatório também revelou um aumento significativo nas vulnerabilidades de firmware total ou parcialmente corrigidas (40% no primeiro semestre de 2022, acima dos 21% no segundo semestre de 2021), o que é notável devido aos desafios relativos na correção de firmware devido a ciclos de atualização mais longos e janelas de manutenção pouco frequentes. Isso indica o crescente interesse dos pesquisadores em proteger dispositivos em níveis mais baixos do Modelo Purdue, que estão mais diretamente conectados ao próprio processo e, portanto, um alvo mais atraente para os invasores.

Volume e criticidade : Em média, as vulnerabilidades XIoT estão sendo publicadas e abordadas a uma taxa de 125 por mês, atingindo um total de 747 no 1S 2022. A grande maioria tem pontuações CVSS de gravidade crítica (19%) ou alta (46% ).

Impactos : 71% têm um alto impacto na disponibilidade do sistema e do dispositivo, a métrica de impacto mais aplicável aos dispositivos XIoT. O principal impacto potencial é a execução remota não autorizada de código ou comando (prevalente em 54% das vulnerabilidades), seguida por condições de negação de serviço (falha, saída ou reinicialização) em 43%.

Mitigações : A principal etapa de mitigação é a segmentação de rede (recomendada em 45% das divulgações de vulnerabilidades), seguida de acesso remoto seguro (38%) e proteção contra ransomware, phishing e spam (15%).

FONTE: HELPNET SECURITY

POSTS RELACIONADOS