Автонет

Автомобильная промышленность сталкивается с серьёзными угрозами программ-вымогателей

18 Октября 2021
Автомобильная промышленность сталкивается с серьёзными угрозами программ-вымогателей

Компания CybelAngel, занимающаяся защитой от цифровых рисков, опубликовала расследование «Бег от внешних угроз в цепочке поставок автомобильной промышленности». Исследователи считают, что автомобильная промышленность подвергается серьёзному риску атак программ-вымогателей из-за наличия в открытом доступе сотен тысяч идентификационных данных онлайн. Компания провела шестимесячное расследование работы автомобильных компаний, чтобы понять их риски и уязвимости в киберпространстве, проанализировав общедоступные активы без необходимости аутентификации.

«Автомобильный сектор особенно привлекателен для хакеров, – говорится в отчёте, – потому что он имеет длинные, сложные и взаимосвязанные цепочки поставок с различными уровнями кибербезопасности и, следовательно, слабыми местами. Пришло время для автомобильной промышленности принять меры по ограничению доступа к данным и защите учётных данных».

Происходит утечка очень конфиденциальной информации, включая коммерческую тайну, личную информацию, чертежи двигателей и производственных объектов, секретные соглашения, кадровые документы и многое другое. Эти утечки связаны как с внутренними угрозами со стороны сотрудников, так и со слабыми сторонами внешней безопасности в цепочке поставок автомобилей.

Данные были обнаружены на файловых серверах, серверах обмена электронной почтой, в базах данных, пэйстбинах и устройствах IoT. Исследователи обнаружили, в числе прочего:

- Некий разработчик «слил» почти 200 страниц чертежей с подробным описанием инфраструктуры объекта и технических характеристик системы безопасности.

- Другой поставщик оборудования сдал интеллектуальную собственность и документы по шести различным брендам, включая чертежи и схемы объектов.

- Из выборочной группы в 2,2 миллиона сотрудников примерно каждый десятый сотрудник раскрывал в интернете идентификационные данные.

- У 14 производителей (2,2 миллиона сотрудников) 60 миллионов ключевых слов, связанных с 800000 упоминаний о торговых марках, были упомянуты в документах, размещённых на открытых серверах, в облаках и базах данных.

- Компании из Соединённых Штатов и Западной Европы пострадали больше всего. Эти идентификационные данные представляют собой серьёзный риск, поскольку украденные, раскрытые или повторно используемые данные используются в 30% атак программ-вымогателей.

- Исследователи обнаружили 26322 незащищённых объекта с открытыми портами или уязвимыми протоколами, которые необходимо было немедленно закрыть или внимательно следить за ними.

Исследователи считают, что риски раскрытия данных невозможно переоценить. Атаки программ-вымогателей, утечки, раскрытые активы и идентификационные данные подвергают компании риску кражи интеллектуальной собственности, кражи данных, корпоративного шпионажа, мошенничества и штрафов.  Автомобильный сектор, по мнению исследователей, особенно привлекателен для хакеров, потому что он имеет длинные, сложные и взаимосвязанные цепочки поставок с различными уровнями кибербезопасности и, следовательно, слабыми местами. Пришло время для автомобильной промышленности принять меры по ограничению доступа к данным и защите идентификационных данных.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный канал на TamTam

Источник: По материалам iTechnology Series
Короткая ссылка:  vestnik-glonass.ru/~w8wyg
26.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
25.12.2024
Ассоциация разработчиков, производителей и потребителей оборудования и приложений на основе глобальных навигационных спутниковых систем «ГЛОНАСС/ГНСС-Форум», выполняющая функции Инфраструктурного центра НТИ «Автонет» в рамках реализации Программы по развитию направления «Автонет» Национальной технологической инициативы, выполнила аналитическое исследование: «Состояние и перспективы развития рынка аппаратных решений систем автоматизации управления транспортным средством в России и мире (2-ое полугодие 2024 г.)».
10.12.2024
Внедрение V2X технологий позволит защитить уязвимых участников дорожного движения, к которым относятся пешеходы и люди, передвигающиеся на велосипедах, самокатах, гироскутерах и тд. Согласно имеющимся исследованиям, V2Х решения позволят на 95% сократить возможные аварии на перекрестках.
09.12.2024
Интеграция данных может передавать фактический пробег и манеру вождения страховым компаниям, которые заинтересованы в точном времени вождения автомобиля и пробеге, чтобы создавать более точные профили риска и соответственно устанавливать цены на страхование транспортного средства.

СТАТЬИ ГЛОНАСС

НАВИГАЦИОННОЕ ПРАВО. Отрасль ли или фикция?
В юридической науке и нормотворческой практике применяется широко термин «отрасль права/отрасль законодательства». Одни теоретики их отождествляют, то есть полагают синонимами. Другие, различая право и закон, полагают их различными. То есть соотносящимися как содержание и форма. Практикам-«неюристам» эта дискуссионность неинтересна. Для них важен качественный нормативный документ как инструмент повседневной деятельности. Но на деле этот кажущийся схоластическим вопрос имеет вполне земное значение, касающееся каждого из нас. Особенно ярко это проявляется в сфере навигации, когда уже поголовно все население, исключая грудничков, обладает смартфонами, а значит, потенциально все эти владельцы – «субъекты персональной навигации». О классическом транспорте и субъектах еще более 50 видов экономической деятельности говорить не приходится. Не будет преувеличением сказать, что «география» применения навигационной информации, как продукта одного конкретного вида экономической деятельности, стала самой широкой в жизнедеятельности общества, обогнав связь и энергетику.
Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.