
IoT デバイスはプライバシーの悪夢となる可能性があることで悪名高く、そのようなデバイスが急増するとサイバー攻撃の媒介となる可能性もあります。そのような話の 1 つが、サイバーセキュリティ会社ダークトレースの CEO、ニコール・イーガンによって共有されました。匿名のカジノが、水族館に設置された接続されたサーモスタットを介して明らかにハッキングされたというものです。
先週ロンドンで開催された2018年WSJ CEO評議会で彼女は、 「攻撃者はネットワークに足がかりを得るためにあれ(温度計)を使用した。その後、彼らはハイローラー データベースを見つけ、それをネットワーク経由でサーモスタットからクラウドに引き出しました。」
「サーモスタット、冷凍システム、HVAC システムから、オフィスに Alexa デバイスを持ち込む人々に至るまで、モノのインターネット デバイスがたくさんあります。 IoTがたくさんあります。攻撃対象領域が拡大し、そのほとんどは従来の防御ではカバーできません。」
イーガン氏のアカウントは、英国のサイバー諜報機関、GCHQ、つまり政府通信本部の元局長ロバート・ハニガン氏によって支援されていた。同氏は、低コストで安全性の低い監視カメラシステムが原因で無名の銀行がハッキングされた事例を語った。ハニガン氏は、IoT 分野では毎年何百万台もの新しいデバイスが追加される可能性が高いことを考えると、IoT デバイスの脆弱性はますます問題になるだろうと付け加えました。
ハニガン氏は、サイバー犯罪者の脅威を軽減する方法として、政府がこの分野を規制し、安全基準を義務付ける必要があると提案した。同氏によれば、 「市場が自然に修正しようとしないため、これはおそらく最低セキュリティ基準の規制が必要になる可能性が高い分野の 1 つです。問題は、これらのデバイスがまだ動作していることです。水槽や監視カメラはまだ機能しています。」
