El año 2018, tuvo una importante relevancia para las IoT, en cuanto a ataques informáticos, con cambios en la regulación, en los estándares y una mayor presencia en el mercado. Por parte de las empresas, se espera una tendencia en la seguridad y privacidad para el 2019.
Sin duda, los ataques tuvieron una presencia activa este año, de los cuales podemos recordar a “Wiked”, quien tenía la habilidad de convertir los dispositivos infectados en proxys de malware y criptomineros, así como también el botnet “Hide 'N Seek”, el cual atacaba las vulnerabilidades de sistemas de automatización de Hogar, con mecanismos de persistencia, entre otros.
Los esfuerzo por cambiar la regulación hizo cambios en distintos niveles, en el Reino Unido se publicó “Código de práctica para la seguridad de IoT del consumidor” [1] y el “Seguro por diseño: que mejora la seguridad cibernética del IoT de los consumidores” [2]. El gobierno de California, aprobó el proyecto de ley “Privacidad de la Información B-327: Dispositivos conectados” [3].
Se espera que este tipo de esfuerzos de estandarización continúen en el 2019, principalmente aumentar en conocimiento de las amenazas de los usuarios de IoT, y la presión sobre los fabricantes para aumentar el nivel de seguridad en los productos.
Durante el próximo año se pronostica, que existirán nuevas variables de ataques los cuales afectarán a una mayor cantidad de dispositivos, se centrarán en objetivos específicos para chantajear a individuos y organizaciones.
Aumentará la complejidad de los ataques, enfocados en dispositivos de alta gama, como lo son los de infraestructura crítica para edificios inteligentes, sistemas de alarmas e infraestructuras de servicios públicos.
En lo referido a las causas judiciales, se espera un aumento en casos y resoluciones, un factor importante para incentivar e impulsar a los fabricantes, para tomar la seguridad con mayor seriedad.
Tras la creciente amenaza cibernética, se esperan nuevos dispositivos, nuevos parches de seguridad, y se cree que las soluciones con tecnología de automatización, serán la solución para abordar problemas de seguridad y privacidad [4].
REFERENCIAS
- https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/747413/Code_of_Practice_for_Consumer_IoT_Security_October_2018.pdf
- https://assets.publishing.service.gov.uk/government/uploads/system/uploads/attachment_data/file/686089/Secure_by_Design_Report_.pdf
- https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=201720180SB327
- https://globbsecurity.com/las-organizaciones-emplearan-mas-automatizacion-para-combatir-las-ciberamenazas-en-2019-43995/