El medio digital de actualidad sobre el Internet de las Cosas que forma e informa
PUBLICIDAD

BitSight identifica miles de organizaciones en todo el mundo que utilizan cámaras web inseguras y otros dispositivos IoT susceptibles de ser escuchados

  • 1079
BitSight identifica miles de organizaciones en todo el mundo que utilizan cámaras web inseguras y otros dispositivos IoT susceptibles de ser escuchados
Tamaño letra:

El uso de dispositivos expuestos permite a los atacantes escuchar conversaciones privadas y ver vídeos potencialmente sensibles en tiempo real.

BitSight, líder en detección y gestión de riesgos cibernéticos, ha presentado hoy un nuevo estudio que revela que una de cada 12 organizaciones analizadas por BitSight con cámaras web o dispositivos IoT similares conectados a Internet son susceptibles de sufrir ataques de vídeo y/o audio. Estos hallazgos se producen poco después de que la Casa Blanca publicara su Estrategia Nacional de Ciberseguridad, cuyo objetivo es mejorar significativamente la seguridad de los dispositivos IoT.

Entre las organizaciones expuestas, que abarcan 54 países, figuran varias de las que figuran en la lista Fortune 1000, y se concentran en los sectores de la educación, la tecnología, el gobierno y la política, y los medios de comunicación y el entretenimiento. De estos sectores, el de la educación es el que presenta un mayor riesgo: casi una de cada cuatro organizaciones educativas rastreadas por BitSight que utilizan cámaras web o dispositivos similares conectados a Internet son susceptibles de ser espiadas.

Al utilizar dispositivos expuestos, las organizaciones ponen en riesgo tanto la ciberseguridad como la seguridad física. Si estos dispositivos son explotados, los actores de amenazas podrían espiar tanto conversaciones privadas como profesionales, lo que les permitiría explotar potencialmente información personal e información empresarial sensible. Las cámaras web expuestas con vistas a puertas y salas de acceso controlado también podrían proporcionar a los malhechores información clave relacionada con la seguridad física.

"Esta investigación muestra que incluso tecnologías cotidianas, como las cámaras web, pueden dejar a las organizaciones altamente vulnerables si se exponen", dijo el Director de Riesgos de BitSight, Derek Vadala. "Entender cómo estos dispositivos pueden aumentar la superficie de ataque de una organización y tomar las medidas para desplegarlos de una manera que limite las amenazas potenciales es crítico."

Para este estudio, BitSight reunió un amplio conjunto de datos de direcciones IP propiedad de organizaciones con al menos un servicio de audio/vídeo abierto, mapeándolos con el inventario de organizaciones de BitSight para determinar las tasas de exposición. Los dispositivos expuestos descubiertos por BitSight no estaban protegidos por un cortafuegos o VPN, a pesar de las mejores prácticas recomendadas. Además, estaban mal configurados -posiblemente debido a que un usuario no había establecido una contraseña- o sufrían una vulnerabilidad de software.

BitSight insta a las organizaciones a que identifiquen y evalúen la seguridad de todos los dispositivos de vídeo y/o audio instalados internamente y por terceros, y a que tomen las siguientes medidas correctoras:

- Si los dispositivos no están protegidos por un cortafuegos o una VPN, es prioritario hacerlo.

- Si los dispositivos carecen de autenticación para acceder a las fuentes de vídeo y/o audio, dé prioridad a establecer medidas de control de acceso para protegerlos.

- Si los dispositivos sufren de una vulnerabilidad de software, el desarrollador es la única ruta para remediarlo. En este caso, BitSight recomienda detener el uso del dispositivo expuesto y cambiar de marca si el proveedor no puede o no quiere remediarlo.

(BitSight)

PUBLICIDAD
También te puede interesar...

CUJO AI nominado para los SC Awards Europe 2024 por su innovación en ciberseguridad IoT para proveedores de servicios de Internet

Imagen: ABI Research

Coste, seguridad y rendimiento: El dilema del IoT a la hora de elegir una red inalámbrica privada celular o no celular

El auge de los módulos IoT celulares inteligentes y con capacidad de IA: Evolución y perspectivas del mercado

Imagen: Vodafone

Vodafone lidera el IoT en España con 7 millones de líneas activas

Imagen: Berg Insight

El mercado de la tecnología de sensores de residuos inteligentes crecerá con una Tasa de Crecimiento Anual Compuesta del 22,8% hasta 2028

27 OMVs de IoT celular gestionaron el 25% de las conexiones fuera de China en 2023

Imagen: Kaleido Intelligence

Según un estudio de Kaleido Intelligence, los ingresos de roaming gracias a IoT y eSIM alcanzarán los 34.000 millones de dólares en 2028

Imagen: Berg Insight

Según un informe de Berg Insight, la base instalada de sensores de aparcamiento inteligentes alcanzará los 3,2 millones de unidades en 2028

Imagen: Kudelski IoT

Avance en seguridad digital: Kudelski IoT anuncia un servicio de aprovisionamiento keySTREAM con Microchip y otros líderes de la industria

PUBLICIDAD

Te servimos la actualidad del IoT en bandeja. Recibe nuestro newsletter con las noticias más relevantes de la semana (podrás darte de baja cuando quieras).