Notícias

Hackers usam 3 milhões de escovas de dente inteligentes em novo ataque

0

Três milhões de escovas de dente elétricas inteligentes foram usadas em um ataque de negação de serviço distribuído (DDoS).

O incidente foi relatado pelo jornal suíço Aargauer Zeitung, que optou por não divulgar as marcas envolvidas nem a empresa que foi alvo.

A publicação apenas mencionou que o alvo estava sediado na Suíça e que o ataque DDoS resultou em perdas financeiras na ordem dos milhões de euros.

Com a crescente proliferação de produtos conectados à internet, integrando a Internet das Coisas (IoT), torna-se mais fácil para os invasores acessar dispositivos e criar uma rede de bots (botnet).

Essa botnet, composta por milhares de dispositivos eletrônicos conectados, é então utilizada pelos criminosos cibernéticos para lançar ataques contra os alvos desejados.

O que é DDoS?

DDoS significa “Distributed Denial of Service” (Negativa Distribuída de Serviço, em português).

É um tipo de ataque cibernético em que múltiplos dispositivos são usados para inundar um alvo específico, como um servidor, site ou serviço online, com um volume excessivo de tráfego de dados.

Isso sobrecarrega os recursos do sistema alvo, tornando-o inacessível para usuários legítimos.

Os ataques DDoS geralmente são realizados por meio de uma rede de dispositivos comprometidos, conhecida como botnet, que pode consistir em computadores, servidores, dispositivos IoT (Internet das Coisas), como as escovas de dente elétricas.

Os responsáveis pelo ataque controlam esses dispositivos remotamente e os utilizam para enviar solicitações de forma coordenada ao alvo. Isso aumenta a carga de tráfego, impedindo que usuários legítimos acessem o serviço.

Esses ataques podem ter motivações diversas, incluindo extorsão, sabotagem, protesto político ou simplesmente causar interrupções e danos a uma organização ou serviço online.

Os ataques DDoS podem ser extremamente prejudiciais, resultando em perdas financeiras, danos à reputação e interrupções significativas nos negócios e serviços online.

Via Freepik

Escovas de dente elétricas vulneráveis

De acordo com o site, os cibercriminosos se aproveitaram de uma vulnerabilidade no sistema operacional das escovas, que é baseado em Java.

Você pode estar se perguntando: qual é o objetivo de ter uma escova inteligente? Esses produtos conseguem avaliar a escovação e integram com um aplicativo em tempo real para informar sobre esses dados.

Em uma época que as pessoas se preocupam massivamente com sua higiene e saúde, é possível entender o investimento. Além disso, existem vários dispositivos de apoio que seguem a mesma premissa.

Por exemplo, as pulseiras e relógios de controle, até mesmo anéis com marcados biológicos para acompanhar simultaneamente durante o dia. O mesmo acontece com escovas inteligentes, informando sobre a saúde bucal do usuário.

No entanto, com mais empresas investindo em produtos inteligentes, como babás eletrônicas, campainhas, lâmpadas e até micro-ondas, há mais dispositivos que podem ser invadidos.

O risco aumenta quando uma empresa não investe na segurança do produto ou se o usuário não atualiza o sistema.

Como ser vítima de um ataque cibernético pode prejudicar a imagem, é pouco provável que a Fortinet divulgue as marcas das escovas e a empresa alvo do DDoS — pelo menos nesse primeiro momento.

Se você tem escovas de dente elétricas recentemente e precisou instalar atualizações, fique atento.

Invasões mais prováveis

Via Freepik

O caso das invasões às escovas de dente elétricas é apenas um dos exemplos de ataques DDoS que estão se popularizando. No ano anterior, criminosos estavam tentando invadir webcams, e os perigos eram consideráveis.

Na época, Pietro Delai, diretor de pesquisa e consultoria da IDC na América Latina, explica que dispositivos IoT são os principais alvos de invasões, justamente porque podem ser usados em ataques DDoS, como foi o caso das escovas de dente elétricas.

Por isso, pessoas que utilizam esses elementos no dia a dia precisam se atentar como se fossem computadores. Ou seja, evitar instalar programas suspeitos e duvidar de atualizações suspeitas.

Caso contrário, podem ficar vulneráveis e ter seus dados expostos na internet para agentes maliciosos.

 

Fonte: Tecnoblog

Imagens: Freepik, Freepik

ChatGPT-4 de graça! Conheça os aplicativos que oferecem essa incrível tecnologia no celular

Artigo anterior

O tempo de tela pode ter um efeito surpreendente em como as crianças processam sensações

Próximo artigo

Comentários

Comentários não permitido