FBI waarschuwt voor risico’s Internet of Things apparatuur
De Amerikaanse FBI waarschuwt voor het risico van Internet of Things (IoT) apparatuur. De apparaten zijn altijd met internet verbonden en vaak slecht of zelfs niet beveiligd.
De FBI zet een aantal risico’s op een rijtje:
- Misbruik van het Universal Plug and Play protocol (UPnP) om toegang te krijgen tot IoT apparaten. Dit protocol maakt het voor apparaten mogelijk op afstand met elkaar verbinden te leggen en te communiceren, zonder zich hiervoor de hoeven authentificeren. UPnP is ontwikkeld om automatisch te configureren zodra het een IP-adres toegewezen krijgt. Dit maakt het protocol kwetsbaar voor misbruik. Aanvallers kunnen deze configuratie wijzigen en opdrachten sturen naar de apparaten, waardoor deze kunnen worden gemanipuleerd om gevoelige informatie over gebruikers te verzamelen en door te sturen. Daarnaast zouden de apparaten gebruikt kunnen om cyberaanvallen uit te voeren tegen thuisgebruikers en woningen;
- Misbruik van standaard wachtwoorden die gebruikers verzuimen te wijzigen om malafide- en spamberichten te versturen naar andere gebruikers. Ook kunnen deze standaard wachtwoorden worden misbruikt om persoonlijke informatie of creditcardgegevens te stelen;
- Cyberinbraken op IoT apparatuur om fysieke schade toe te brengen aan apparatuur;
- De apparatuur overladen met commando’s waardoor deze onbruikbaar wordt;
- Het verstoren van zakelijke transacties via IoT apparatuur.
'Neem maatregelen om IoT apparaten te beveiligen'
De FBI stelt dat gebruikers van IoT apparatuur met het oog op deze risico’s maatregelen moeten nemen om de apparatuur te beveiligen. De opsporingsinstantie doet hiervoor de volgens aanbevelingen:
- Isoleer IoT-apparaten om een eigen beveiligd netwerk;
- Schakel UPnP uit op routers;
- Beoordeel of IoT apparatuur wel de meest ideale oplossing is voor een bepaald doel en overweeg voor andere oplossingen te kiezen;
- Schaf uitsluitend IoT apparatuur aan van betrouwbare fabrikanten die erom bekend staan veilige apparatuur te leveren;
- Update indien mogelijk de IoT-apparaten met beveiligingsupdates; Wees bewust van de mogelijkheden die apparaten en toepassingen die in huis of een bedrijf geïnstalleerd staan. Indien een apparaat wordt geleverd met ene standaard wachtwoord of een open WiFi-verbinding zou dit wachtwoord zo snel mogelijk gewijzigd moeten worden en zou het apparaat uitsluitend via een beveiligde WiFi-router verbonden moeten worden met internet.;
- Gebruik best practices voor het verbinden van IoT apparatuur met draadloze netwerken en voor het draadloos verbinding leggen met een een IoT apparaat;
- Patiënten zouden geïnformeerd moeten worden over de mogelijkheden van medische IoT apparaten die worden voorgeschreven voor thuisgebruik. Indien het apparaat op afstand kan worden bediend of data kan worden doorgestuurd kan deze worden misbruikt door aanvallers;
- Wijzig alle standaardwachtwoorden naar sterke wachtwoorden. Gebruik nooit het standaardwachtwoord dat door de fabrikant is opgegeven, aangezien deze vaak eenvoudig zijn terug te vinden op internet. Gebruik daarnaast nooit veelvoorkomende woorden en zinnen of wachtwoorden op basis van eenvoudig te verkrijgen persoonlijke informatie. Indien het niet mogelijk is het standaardwachtwoord te wijzigen adviseert de FBI zeker te stellen dat de WiFi-router is voorzien van een sterk wachtwoord en daarnaast gebruik maakt van sterke encryptie.
De volledige waarschuwing van de FBI is hier te vinden.
Meer over
Lees ook
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.
KnowBe4-rapport: alarmerende toename van cyberaanvallen in detailhandel
De retailsector is een steeds gewilder doelwit voor cybercriminelen. Het Global Retail Report 2025 van KnowBe4 toont een alarmerende toename van cyberaanvallen in deze sector. Zo steeg de aanvalsfrequentie in 2023 al met 56% ten opzichte van het jaar daarvoor. Dit plaatst detailhandel in de top vijf sectoren die het doelwit zijn van cybercriminele1