Noticias estalló de un malware llamado BrickerBot que es nuevo tipo de virus que Bricker Toma el control de los dispositivos IO con vulnerabilidades para desactivarlas.
Informe por NetworkWorld revista ha indicado que el malware también se conoce como BrickerBot. El virus puede atacar a una variedad de dispositivos IO con vulnerabilidades en ellos y no importa qué tipo son los dispositivos - lavavajillas, congeladores, refrigeradores, Las cámaras IP e incluso automóviles y accesorios de automóviles pueden ser víctimas de BrickerBot.
Hasta aquí, nadie ha sido detenido por bricking un dispositivo, principalmente debido a muchas fallas en los dispositivos IO y el hecho de que algunos de los que se venden sin ningún tipo de garantía en caso de fallos de seguridad en absoluto.
Y cuando tiramos en combinación con esta amenaza los usuarios generalmente no informados de esos dispositivos, la mayor parte de quienes no son conscientes de cómo operar correctamente con su firmware, hace que para una receta perfecta para este tipo de ataques. Y no se debe a la actualización del firmware de aplicar los parches de seguridad es difícil, pero sobre todo porque los usuarios no suelen tener la prioridad para efectuar dicho mantenimiento.
Además de esto, informes de prensa han indicado también de un escenario potencial relativa a los productos de la IO dentro de los vehículos, que es bastante chocante, porque si se explota dicho riesgo, algunos vehículos no pueden prepararse adecuadamente en este tipo de eventos y escenarios y esto puede dar lugar a resultados negativos, variando de bloqueo de las puertas del vehículo a los engranajes de conmutación y apagar el motor. Además de esto, los desarrolladores de malware pueden ir tan lejos como atacar a los dispositivos en sus coches a incluso establecer una infección ransomware, negar el acceso a su coche en caso de que realice un pago de rescate. Y si combinamos esto con una red de bots masiva con la escala de Mirai, configurado para dispositivos de ladrillo, un escenario probable SI incluso accidentes mortales que se producen como resultado de esta.
La línea de fondo
Como conclusión de que no hay mucho que decir, excepto que más atención debe centrarse en las vulnerabilidades. Desafortunadamente, la seguridad cibernética involucra una gran cantidad de inversiones, sobre todo cuando se trata de ataques de día cero, bugs y vulnerabilidades y su descubrimiento.