Vasily Dyagilev, Check Point Software Technologies - เกี่ยวกับ pokemons ที่ไม่ถูกต้อง, นิ้วมือของผู้ใช้งานสูญหายและ cryptomines อันตราย

Vasily Dyagilev— ผู้เชี่ยวชาญด้านการพัฒนาธุรกิจไอที หัวหน้าฝ่ายซอฟต์แวร์ Check Point ตั้งแต่ปี 2013

เทคโนโลยีในประเทศ CIS ก่อนหน้านี้ เขารับผิดชอบการขายผลิตภัณฑ์ Microsoft ให้กับองค์กรต่างๆ และเป็นผู้นำการพัฒนาเครือข่ายพันธมิตร Kaspersky Lab

- ผลิตภัณฑ์ Check Point Infinity ป้องกันการโจมตีเป้าหมายได้อย่างไรและหลักการของการดำเนินการเพื่อปกป้องเครือข่ายองค์กรคืออะไร

- บริษัท ได้มีการว่าจ้างมานานพัฒนาระบบเพื่อป้องกันการโจมตีเป้าหมาย ผลิตภัณฑ์ส่วนใหญ่ใน DNA ของพวกเขามีสิ่งต่าง ๆ เช่นการทำงานกับภัยคุกคามใหม่ที่ไม่รู้จักและไม่เพียง แต่การวิเคราะห์ลายเซ็นของสิ่งที่เป็นที่รู้จัก โซลูชันทั้งสองวิเคราะห์ความผิดปกติในการรับส่งข้อมูลขาเข้าและขาออกภายในองค์กรและจัดการกับการป้องกันแหล่งที่มาของภัยคุกคาม ตัวอย่างเช่นเรามีเทคโนโลยีภายใต้ชื่อทั่วไป SandBlast ซึ่งป้องกันการโจมตีแบบฟิชชิง เมื่อผู้ใช้ดาวน์โหลดไฟล์ SandBlast จะไม่ทำให้เอกสารล่าช้าในการตรวจสอบใน sandbox แต่อนุญาตให้ผู้ใช้รับสำเนาที่ปลอดภัย 100% ทันที ระบบยังวิเคราะห์ลิงก์และปิดการใช้งานลิงก์ที่อาจเป็นอันตราย

รูปถ่าย: Anton Karliner / "Hightech"

ปัญหาอื่นที่เราแก้ไขคือการรั่วไหลข้อมูลองค์กร บ่อยครั้งที่ผู้คนลงทะเบียนภายใต้การเข้าสู่ระบบและรหัสผ่านเดียวในหลาย ๆ ระบบรวมถึงการใช้บัญชีอีเมลองค์กรเช่นในเครือข่ายสังคมออนไลน์ การไม่ใช้การเข้าสู่ระบบและรหัสผ่านขององค์กรเพื่อลงทะเบียนหรือเข้าสู่แบบฟอร์มลงทะเบียนบนแหล่งข้อมูลออนไลน์เราปกป้องผู้ใช้จากการเปิดข้อมูลโดยไม่ตั้งใจไปยังผู้โจมตีที่อาจส่งอีเมลฟิชชิ่ง

เป็นหลัก Check Point Infinity - รุ่นความปลอดภัยโดยการสมัครสมาชิกซึ่งบุคคลสามารถเข้าถึงเทคโนโลยีทั้งหมดของเราได้ทันทีและสามารถใช้งานได้ขึ้นอยู่กับงานที่เขาทำในเครือข่ายของเขา

การปกป้องระบบคลาวด์การจำลองเสมือนและไฮบริด

- สำหรับการปกป้องข้อมูลบนคลาวด์ - ผลิตภัณฑ์ของคุณทำงานอย่างไรในส่วนนี้

- เรามีผลิตภัณฑ์จำนวนมากที่ออกแบบมาสำหรับการป้องกันระหว่างการย้ายถิ่นในคลาวด์ มาเถอะซื่อสัตย์ - ในขณะนี้ไม่มี บริษัท คลาวด์ 100% หรือ บริษัท ที่เก็บทุกอย่างเฉพาะในขอบเขต ไม่ทางใดก็ทางหนึ่งให้ใช้บริการคลาวด์สำหรับงานต่าง ๆ จุดตรวจสอบที่นี่เป็นเรื่องง่ายมาก - เพื่อมอบความเป็นไปได้ให้กับลูกค้าในการผสมผสานเทคโนโลยีคลาวด์อย่างราบรื่นด้วยการป้องกันในระดับเดียวกัน ในความเป็นจริงแล้วโดยการเพิ่มบริการในระบบคลาวด์คุณสามารถใช้นโยบายความปลอดภัยเดียวกับในเครือข่ายท้องถิ่นและทำให้มั่นใจในระดับความปลอดภัยระดับเดียวกันทั้งในแอพพลิเคชั่นคลาวด์

รูปถ่าย: Anton Karliner / "Hightech"

Если говорим про IaaS, то это защита การจำลองเสมือน - เครื่องเสมือน, ที่เก็บข้อมูล, การกำหนดค่าคลาวด์ ในทางกลับกัน SaaS ก็มีเครื่องมือป้องกันพิเศษ เช่น แซนด์บ็อกซ์สำหรับตรวจสอบเนื้อหาเพื่อหาภัยคุกคามใหม่ ป้องกันฟิชชิ่ง และการตรวจสอบสิทธิ์แบบหลายปัจจัย ตัวอย่างเช่น เพื่อให้ผู้ใช้ Microsoft 365 ได้รับการรักษาความปลอดภัยอีเมลในเวอร์ชันคลาวด์ นอกจากนี้ การเข้าซื้อกิจการ Dome9 ทำให้เรามีโซลูชันในการรักษาความปลอดภัยการใช้งานมัลติคลาวด์ใน Amazon AWS, Microsoft Azure และ Google Cloud

เทคโนโลยี Dome9 ช่วยให้ตรวจสอบได้อินสแตนซ์ของคลาวด์และดูว่าการรักษาความปลอดภัยในปัจจุบันมีความปลอดภัยและใช้นโยบายความปลอดภัยเช่นเดียวกับเครือข่ายท้องถิ่น ทิศทางกำลังพัฒนาอย่างแข็งขันในรัสเซียเราเห็นความต้องการที่เพิ่มขึ้นจากด้านธุรกิจเนื่องจากปัญหาการปรับสเกลค่อนข้างรุนแรง

บริษัท ได้เริ่มดำเนินการดังกล่าวแล้วข้อเสนอสำหรับผู้ใช้โซลูชันคลาวด์ของรัสเซียและเราอยู่ในการสนทนาอย่างแข็งขันเกี่ยวกับการแนะนำบริการดังกล่าวสำหรับผู้ให้บริการคลาวด์รายใหญ่ที่สุดของรัสเซีย

- การป้องกันการโจมตีแบบไบโอเมตริกซ์ได้รับการพัฒนาหรือไม่และวิธีจัดการกับหน้ากากแบบล่องหน?

— ไบโอเมตริกซ์เริ่มเข้ามาค่อนข้างแน่นแล้วชีวิตของเรา. อันที่จริง นี่เป็นเพียงวิธีการบางอย่างในการรับรองความถูกต้องของผู้ใช้ภายในระบบข้อมูล เมื่อคุณป้อนข้อมูลเข้าสู่ระบบและรหัสผ่าน ระบบจะเข้าใจว่ามีผู้ใช้บางรายอยู่ข้างหน้า และการใช้ตัวระบุที่กำหนดให้กับคุณ ยังช่วยให้คุณผ่านเข้าไปอีก ให้สิทธิ์การเข้าถึงบางอย่างแก่คุณภายในระบบนี้ และอื่นๆ .

ดังนั้น ไบโอเมตริกซ์จึงเป็นเพียงก้าวแรกสู่ข้อมูลเราแทนที่การเข้าสู่ระบบและรหัสผ่านของคุณด้วยใบหน้า ลายนิ้วมือ เสียง ไปจนถึง DNA ของร่างกายของคุณ การป้อนข้อมูลนี้จะถูกตรวจสอบกับตัวระบุที่จัดเก็บไว้ในระบบข้อมูล ซึ่งเป็นแฮชดิจิทัลชนิดหนึ่ง จากนั้นทุกอย่างจะเหมือนกับสิ่งที่เกิดขึ้นเมื่อคุณป้อนข้อมูลเข้าสู่ระบบและรหัสผ่าน

incut

เราไม่ได้ทำงานโดยตรงกับชีวภาพเพราะเราปกป้องไม่ให้เข้าถึง แต่เป็นระบบข้อมูลเองซึ่งเป็นข้อมูลที่อยู่ในนั้น คำถามที่ผู้ใช้กำหนดภายในเครือข่ายเป็นอีกฟิลด์หนึ่ง

อย่างไรก็ตามกรณีการทดแทนตัวแทนดิจิตอลการอนุญาตผู้ใช้กำลังมีความเกี่ยวข้องมากขึ้นผมคิดว่าในอนาคตอันใกล้นี้จะได้รับความสนใจมากขึ้น ในอีกด้านหนึ่งการระบุไบโอเมตริกซ์นั้นสะดวกมาก: คุณไม่จำเป็นต้องจำรหัสผ่านหลาย ๆ ชุดการรวมกันของข้อมูลนั้นไม่เหมือนใคร ในทางกลับกันมันไม่น่าเชื่อถือเท่าที่เห็นในครั้งแรก ในการปลดล็อคสมาร์ทโฟนที่มี Face ID ผู้โจมตีจะต้องแสดงใบหน้าของเจ้าของ นอกจากนี้ยังมีคดีอาญา ในบางประเทศไบโอเมตริกซ์ถูกห้ามใช้เพื่อระบุตัวตนของผู้ใช้โดย ATM จากนั้นก็ใช้ลายนิ้วมือ - และหลังจากหลายกรณีมีการตัดนิ้วเพื่อขโมยเงินพวกเขาก็เริ่มปฏิเสธวิธีการระบุตัวตนนี้

นอกจากนี้ผู้โจมตีอาจส่งผลกระทบระบบการรับรู้เพื่อให้ระบบไม่รู้จักภาพอย่างถูกต้อง หนึ่งในวิธีการขั้นสูงคือวิธีการปกปิดที่มองไม่เห็นซึ่งผู้โจมตีใช้ LED อินฟราเรดเพื่อหลอกกล้อง รังสีอินฟราเรดที่มองไม่เห็นด้วยตามีผลต่อระบบวิดีโอและทำให้เกิดการจำแนกที่ผิดพลาดในระบบรู้จำ กล่าวอีกอย่างหนึ่งคือการจัดการกับระบบการรู้จำและไม่ใช่ลักษณะของบุคคล

แน่นอนว่าตลาดไบโอเมตริกซ์กำลังพัฒนา และปัญหาการใช้งานระบบบางอย่างอย่างถูกกฎหมายจะได้รับการแก้ไข สำหรับเรา ปัญหาเรื่องการปกป้องข้อมูลยังคงเป็นสิ่งสำคัญยิ่ง

แอปพลิเคชั่นฟุตบอล, โปเกมอนและของปลอม

- แอปพลิเคชั่นใหม่สำหรับการปกป้องอุปกรณ์พกพาหลายระดับจะปรากฏในปีนี้

- พร้อมด้วยระบบคลาวด์โซลูชั่นมือถือ -จัดลำดับความสำคัญ จำนวนภัยคุกคามทางมือถือสำหรับทั้งแพลตฟอร์ม Android และแพลตฟอร์ม iOS กำลังเพิ่มขึ้นในอัตราที่ใกล้เคียงกับพีซีแบบดั้งเดิม เราต้องเข้าใจว่าเราไม่ได้พกโทรศัพท์ไว้ในกระเป๋า แต่เป็นคอมพิวเตอร์ที่เต็มเปี่ยม และข้อมูลที่เก็บไว้ในนั้นบางครั้งน่าสนใจยิ่งกว่าผู้โจมตีกว่าบนพีซี สมาร์ทโฟนสามารถจัดเก็บใบหน้าดิจิตอล, ข้อมูลเกี่ยวกับสุขภาพ, สถานที่, ข้อมูลบัตรธนาคาร, รายชื่อติดต่อ - และข้อมูลทั้งหมดนี้มีค่ามากสำหรับนักหลอกลวง นอกจากนี้เมื่อปีที่แล้วการโจมตีของ crypto-miner แพร่กระจายไปยังโทรศัพท์มือถือและบางครั้งก็สร้างความเสียหายทางกายภาพกับพวกเขาเนื่องจากภาระหนักในระบบปฏิบัติการ - ตัวอย่างเช่นแบตเตอรี่ระเบิด

ภัยคุกคามได้รับการพัฒนาและมุ่งสู่สามหลักการขโมยข้อมูลส่วนบุคคลและองค์กรการใช้ทรัพยากรตัวประมวลผลและหน่วยความจำและการสร้างบอตเน็ต เป็นการขัดต่อภัยคุกคามเหล่านี้ที่โซลูชันของ Check Point ทำงาน

กลุ่มแรก - ตระกูล Capsule - ปกป้องข้อมูลในสมาร์ทโฟนภายในคอนเทนเนอร์ที่เรียกว่าซึ่งใช้เก็บข้อมูลองค์กรทั้งหมด ดังนั้น โซลูชันจะแยกผู้ใช้และส่วนขององค์กรออกจากอุปกรณ์ส่วนบุคคล เพื่อไม่ให้ข้อมูลที่เป็นความลับเข้าไปในส่วนที่อ่อนแอที่สุด เช่น โซเชียลเน็ตเวิร์ก

อย่างที่สองคือตระกูล SandBlast ซึ่งจริงๆ แล้วถ่ายโอนไปยังอุปกรณ์มือถือโดยใช้ตรรกะเดียวกับที่ใช้เพื่อปกป้องคอมพิวเตอร์ส่วนบุคคล ช่วยให้มั่นใจได้ว่าผู้ใช้จะไม่ติดตั้งซอฟต์แวร์ที่น่าสงสัย สแกนและระบุเครือข่าย Wi-Fi ที่ถูกบุกรุก และบล็อกการเข้าถึงแอปพลิเคชันและอุปกรณ์ที่น่าสงสัยจนกว่าภัยคุกคามจะถูกกำจัด

ตัวอย่างที่ชัดเจน: หากคุณดาวน์โหลดแอปพลิเคชันไฟฉายที่มีมัลแวร์ โซลูชันจะบล็อกธนาคารออนไลน์ เพื่อไม่ให้ผู้โจมตีเข้าถึงการเงินของคุณได้

- มัลแวร์อันตรายเพียงใดเมื่อติดตั้งแอปพลิเคชันมือถือรวมถึงผ่านร้านค้าพิเศษ ฉันจะตั้งการป้องกันได้อย่างไร

- ผู้ใช้มีความเหลื่อมล้ำอุปกรณ์มือถือและติดตั้งแอพ การให้สิทธิ์นี้หรือโปรแกรมนั้นเข้าถึงกระบวนการภายใน - ผู้ติดต่อ, ไมโครโฟน, สิทธิ์ผู้ดูแลระบบ, ผู้ใช้ไม่คิดเกี่ยวกับผลที่จะตามมา

ตัวอย่างเช่นผู้ที่เข้าชมนิทรรศการรู้อยู่บ่อยครั้งแอปพลิเคชั่นที่มีตารางเวลาและการนำทางของนิทรรศการ แอปพลิเคชั่นดังกล่าวมักจะร้องขอการเข้าถึงผู้ติดต่อสถานที่ไมโครโฟนเพื่อให้คุณสามารถสื่อสารกับผู้เข้าร่วมคนอื่น ๆ แบ่งปันภาพถ่ายตั้งค่าระบุตำแหน่ง ในการดาวน์โหลดแอปพลิเคชั่นคุณต้องสแกนรหัส QR และไม่มีใครคิดว่ามีใครสามารถวางอีกอันลงบนรหัส QR นี้ได้ซึ่งจะดาวน์โหลดแอปพลิเคชันปลอมที่ขอสิทธิ์เดียวกันและขโมยข้อมูลจากโทรศัพท์ของคุณ

รูปถ่าย: Anton Karliner / "Hightech"

เช่นเดียวกับที่ไม่ได้เตรียมไว้ผู้ใช้ที่อยู่ในจุดสูงสุดของความนิยมของเกม (เช่นเดียวกับ Pokemon Go) หรือเหตุการณ์ (FIFA World Cup) ดาวน์โหลดแอปปลอมที่ปลอมแปลงเป็นเกมตารางและการออกอากาศ แอปพลิเคชันดังกล่าวขโมยรหัสผ่านบันทึกการสนทนาขโมย SMS จากธนาคาร - และอีกมากมาย

ความเสี่ยงที่นี่สูงกว่าผู้ใช้มากพีซีขององค์กร โดยทั่วไปแล้ว นโยบายความปลอดภัยที่มีอยู่ในบริษัทไม่อนุญาตให้ดาวน์โหลดโปรแกรมของบุคคลที่สามและคงการควบคุมที่เข้มงวด มันยากกว่าด้วยอุปกรณ์มือถือ แม้ว่าเราจะใช้อีเมลหรือเอกสารของบริษัทกับพวกเขา แต่บริษัทก็กลัวที่จะจำกัดพนักงานไม่ให้ใช้อุปกรณ์ส่วนตัว

ในแง่ของการใช้งานที่เป็นอันตรายแพลตฟอร์มAndroid นั้นมีความเสี่ยงมากกว่าเพราะเป็นที่นิยมและให้คุณดาวน์โหลดแอพพลิเคชั่นจากร้านค้าที่ไม่เป็นทางการ อย่างไรก็ตาม iOS ยังสามารถติดตั้งแอปพลิเคชันบุคคลที่สามเช่นจากพอร์ทัลองค์กรซึ่งอาจมีความเสี่ยงในการทดแทน นอกจากนี้ยังมีคนจำนวนมากที่มีส่วนร่วมในการเจียระไนสมาร์ทโฟนบนแพลตฟอร์ม iOS และพวกเขามีความเสี่ยงเท่าเทียมกันในฐานะผู้ใช้ Android

จากมุมมองของบริษัท คุณต้องใช้ระบบ MDM ที่สร้างความแตกต่างระหว่างข้อมูลองค์กรและข้อมูลส่วนบุคคล และถ้าเราพูดถึงผู้ใช้ทั่วไปโซลูชันด้านความปลอดภัยจากผู้ผลิตรายใหญ่ก็เหมาะสมที่จะปกป้องทั้งจากไวรัสและจากการติดตั้งเนื้อหาที่ไม่ต้องการ

วิธีบันทึกอินเทอร์เน็ตจากเครื่องดูดฝุ่นเครื่องชงกาแฟและเครื่องเข้ารหัสลับ

- วันนี้พวกนักขุดที่เข้ารหัสลับที่ซ่อนเร้นนั้นจริงจังมากแค่ไหน? วิธีการป้องกันตัวเองจากเครื่องมือเข้ารหัสลับ?

- ปีที่แล้วมีการเข้ารหัส crypto miner รายเดือนในภัยคุกคามที่มีการใช้งานมากที่สุด 3 อันดับแรก Coinhive หนึ่งในแพลตฟอร์มการขุดที่ได้รับความนิยมมากที่สุดถูกปิดในวันที่ 8 มีนาคม แต่แม้ในช่วงแปดวันนี้ผู้เข้ารหัสจะโจมตี 23% ขององค์กรทั่วโลก ฉันคิดว่าการโจมตีแบบเวกเตอร์นี้จะพัฒนาขึ้นเทคโนโลยีของแฮ็กเกอร์นั้นค่อนข้างดีบั๊กแล้ว ในการแยก cryptocurrency คุณต้องใช้ทรัพยากรในการคำนวณจำนวนมาก หาได้ที่ไหน สร้างบ็อตเน็ตความจุทั้งหมดซึ่งจะเกินกว่าฟาร์มที่เป็นไปได้ทั้งหมดสำหรับการผลิตเงินดิจิตอล ดังนั้นคุณจะต้องดาวน์โหลดแอปพลิเคชั่นที่ไร้อันตรายก่อนที่จะเริ่มดาวน์โหลดโมดูลที่เป็นอันตรายสำหรับการทำเหมือง crypto สิ่งที่คุณสามารถสังเกตได้คือสมาร์ทโฟนอยู่ภายใต้การโหลดที่เพิ่มขึ้นอย่างต่อเนื่องมันถูกปล่อยออกมาอย่างรวดเร็ว

บ็อตเน็ต- เครือข่ายของอุปกรณ์ที่เชื่อมต่อถูกสร้างขึ้นเพื่อเพื่อใช้พลังของอุปกรณ์ที่เชื่อมต่อเพื่อโจมตีทรัพยากรของบุคคลที่สามจำนวนมาก ตัวอย่างที่เด่นชัดคือบ็อตเน็ต Mirai ซึ่งทำการโจมตี DDoS จากกล้องเว็บและเราเตอร์ที่มีช่องโหว่ แฮกเกอร์ยังใช้มันซึ่งตัดการเชื่อมต่อทั้งประเทศ - ไลบีเรีย - จากอินเทอร์เน็ต ด้วยอำนาจที่เหมาะสม แฮกเกอร์สามารถออกจากประเทศที่ไม่มีไฟฟ้าและการสื่อสารได้ ดังนั้นความเสี่ยงจึงสูงมาก

แฮ็กเกอร์วิธีที่สองมีความเชี่ยวชาญในอดีตปีและเป็นไปได้มากว่ามันจะยังคงพัฒนาต่อไป - cryptobirge break-in โดยตรง เนื่องจาก cryptobirds จำนวนมากถูกสร้างขึ้นโดยไม่มีระดับความปลอดภัยที่เพียงพอเนื่องจากความเร็วและความสะดวกสบายอยู่เบื้องหน้าสำหรับแฮกเกอร์นี่เป็นหนทางลัดสู่เงิน และยิ่งการเติบโตของ cryptocurrency ยิ่งความสนใจของแฮ็กเกอร์ในหัวข้อนี้มากขึ้น

- บอทเน็ตคืออะไรและทำอย่างไรที่จะไม่ถูกโจมตี?

— ในโลกของพีซี โครงสร้างเครือข่ายที่มีบอตเน็ตเราเรียนรู้ที่จะต่อสู้อย่างดี เนื่องจากโดยพื้นฐานแล้ว นี่คือมัลแวร์ตัวเดียวกัน สถานการณ์บนอุปกรณ์เคลื่อนที่ควบคุมได้น้อยลง และสำหรับอุปกรณ์ IoT อื่นๆ สถานการณ์ยิ่งแย่ลงไปอีก ดังที่เราได้กล่าวไปแล้ว ผู้ใช้อุปกรณ์มือถือมีความเสี่ยงเนื่องจากพวกเขาละเลยกฎความปลอดภัยและติดตั้งแอปพลิเคชันที่ไม่น่าเชื่อถือ อุปกรณ์ Internet of Things ไม่ได้ถูกมองว่าเป็นแหล่งภัยคุกคามแต่อย่างใด อุปกรณ์ที่เชื่อมต่อ ไม่ว่าจะเป็นสมาร์ททีวี เครื่องดูดฝุ่นอัจฉริยะ หรือเครื่องชงกาแฟ ล้วนถูกสร้างขึ้นตั้งแต่แรกโดยไม่คำนึงถึงข้อกำหนดด้านความปลอดภัย ตัวอย่างเช่น มีผู้ผลิตชิป Wi-Fi หรือบลูทูธที่ฝังชิปเหล่านี้ไว้ในอุปกรณ์นับพันล้านเครื่องทั่วโลก เช่น นาฬิกา กล้องถ่ายรูป โดรน ลิฟต์ และรถไฟ ซอฟต์แวร์ของพวกเขามีความเสี่ยงสูงและหากแฮกเกอร์พบวิธียึดการควบคุมชิป เขาจะสามารถควบคุมอุปกรณ์ทั้งระบบได้ ไม่มีข้อกำหนดในการอัปเดตซอฟต์แวร์ของอุปกรณ์ดังกล่าว หรือไม่มีใครทำเช่นนี้

รูปถ่าย: Anton Karliner / "Hightech"

ในการโจมตีอัสซุสเมื่อเร็ว ๆ นี้แฮกเกอร์ได้เข้าถึงเซิร์ฟเวอร์การอัพเดทอย่างเป็นทางการและพยายามติดเชื้ออุปกรณ์ Asus จำนวนมากเพื่อสร้างบ็อตเน็ตและรวบรวมข้อมูลเพื่อการโจมตีที่รุนแรงยิ่งขึ้น ฉันจะเรียกมันว่าการพังของปากกาเนื่องจากแฮกเกอร์ต้องการที่จะเข้าใจว่าพวกเขาสามารถควบคุมอุปกรณ์ได้กี่เครื่อง บ็อตเน็ต - หนึ่งในภัยคุกคามหลักในปัจจุบัน บอตเน็ตที่มีอุปกรณ์ 50,000 เครื่องที่เคยมีการปิดไฟในรัฐบอลติกนั้นบอตเน็ตของอุปกรณ์ 200,000 เครื่องเกือบจะถูกนำมาใช้ในเครือข่ายทั่วโลก ทีนี้ลองนึกภาพ botnet ที่มีขนาดหลายล้านเครื่อง ผลของพลังโจมตีดังกล่าวไม่สามารถคาดการณ์ได้

ในหมู่ผู้เชี่ยวชาญด้านความปลอดภัยและมีการถกเถียงกันอย่างแข็งขันในหมู่ผู้ผลิตอุปกรณ์เกี่ยวกับวิธีการที่อุปกรณ์ Internet of Things สามารถและควรได้รับการปกป้อง แนวทางหนึ่งคือการปกป้องอุปกรณ์แต่ละชิ้น โดยแนะนำสิ่งที่เรียกว่านาโนเอเจนต์ที่พัฒนาโดยซัพพลายเออร์รายใหญ่ อีกแนวทางหนึ่งคือการปกป้องระดับโลกในระดับโซลูชันคลาวด์ อย่างไรก็ตาม ขณะนี้ยังไม่มียาครอบจักรวาลสำหรับภัยคุกคามนี้