Автонет

Автомобильная промышленность сталкивается с серьёзными угрозами программ-вымогателей

18 Октября 2021
Автомобильная промышленность сталкивается с серьёзными угрозами программ-вымогателей

Компания CybelAngel, занимающаяся защитой от цифровых рисков, опубликовала расследование «Бег от внешних угроз в цепочке поставок автомобильной промышленности». Исследователи считают, что автомобильная промышленность подвергается серьёзному риску атак программ-вымогателей из-за наличия в открытом доступе сотен тысяч идентификационных данных онлайн. Компания провела шестимесячное расследование работы автомобильных компаний, чтобы понять их риски и уязвимости в киберпространстве, проанализировав общедоступные активы без необходимости аутентификации.

«Автомобильный сектор особенно привлекателен для хакеров, – говорится в отчёте, – потому что он имеет длинные, сложные и взаимосвязанные цепочки поставок с различными уровнями кибербезопасности и, следовательно, слабыми местами. Пришло время для автомобильной промышленности принять меры по ограничению доступа к данным и защите учётных данных».

Происходит утечка очень конфиденциальной информации, включая коммерческую тайну, личную информацию, чертежи двигателей и производственных объектов, секретные соглашения, кадровые документы и многое другое. Эти утечки связаны как с внутренними угрозами со стороны сотрудников, так и со слабыми сторонами внешней безопасности в цепочке поставок автомобилей.

Данные были обнаружены на файловых серверах, серверах обмена электронной почтой, в базах данных, пэйстбинах и устройствах IoT. Исследователи обнаружили, в числе прочего:

- Некий разработчик «слил» почти 200 страниц чертежей с подробным описанием инфраструктуры объекта и технических характеристик системы безопасности.

- Другой поставщик оборудования сдал интеллектуальную собственность и документы по шести различным брендам, включая чертежи и схемы объектов.

- Из выборочной группы в 2,2 миллиона сотрудников примерно каждый десятый сотрудник раскрывал в интернете идентификационные данные.

- У 14 производителей (2,2 миллиона сотрудников) 60 миллионов ключевых слов, связанных с 800000 упоминаний о торговых марках, были упомянуты в документах, размещённых на открытых серверах, в облаках и базах данных.

- Компании из Соединённых Штатов и Западной Европы пострадали больше всего. Эти идентификационные данные представляют собой серьёзный риск, поскольку украденные, раскрытые или повторно используемые данные используются в 30% атак программ-вымогателей.

- Исследователи обнаружили 26322 незащищённых объекта с открытыми портами или уязвимыми протоколами, которые необходимо было немедленно закрыть или внимательно следить за ними.

Исследователи считают, что риски раскрытия данных невозможно переоценить. Атаки программ-вымогателей, утечки, раскрытые активы и идентификационные данные подвергают компании риску кражи интеллектуальной собственности, кражи данных, корпоративного шпионажа, мошенничества и штрафов.  Автомобильный сектор, по мнению исследователей, особенно привлекателен для хакеров, потому что он имеет длинные, сложные и взаимосвязанные цепочки поставок с различными уровнями кибербезопасности и, следовательно, слабыми местами. Пришло время для автомобильной промышленности принять меры по ограничению доступа к данным и защите идентификационных данных.


Подписывайтесь на журнал «Вестник ГЛОНАСС» и навигационный канал на TamTam

Источник: По материалам iTechnology Series
Короткая ссылка:  vestnik-glonass.ru/~w8wyg
22.04.2024
Появление беспилотных автомобилей (AV) резко изменило парадигму автомобильного пространства. Перспективы захватили воображение и подогрели дискуссии о будущем транспорта в целом.
11.04.2024
Бюро промышленности и безопасности (BIS) Министерства торговли США проводит расследование в отношении подключённых транспортных средств (CV) китайского производства.
04.04.2024
Несмотря на то, что беспилотные автомобили становятся всё более надёжными и демонстрируется всё больше достижений, необходимо сделать больше для «формирования общественного доверия и знаний о новых автомобильных технологиях». Компании, занимающиеся разработкой беспилотных транспортных средств, также должны работать над тем, чтобы «рассеять путаницу вокруг автоматизированных транспортных средств».
01.04.2024
Автомобиль будущего не просто умный. Он подключён к сети, он обменивается данными в режиме реального времени не только с облаком, но и с пешеходами, соседними транспортными средствами и инфраструктурой. Сейчас ведётся работа по подключению автомобилей к сети, обмену информацией с водителями, другими транспортными средствами и всей дорожной инфраструктурой. Приготовьтесь к новой реальности, в которой автомобили разговаривают, общаются и вообще делают дорогу более разумной.

СТАТЬИ ГЛОНАСС

Необходим поиск отечественных специалистов в области кибербезопасности сельского хозяйства
Перспективы реализации дорожной карты одного из направлений Национальной технологической инициативы (НТИ) в области сельского хозяйства, по просьбе журнала «Вестник ГЛОНАСС», оценил эксперт в навигационно-информационной сфере Семён Видный. В современных, быстроизменяющихся условиях особого решения требуют вопросы безопасности (направление SafeNet), тем более на таком значимом для государства агросекторе. В этом направлении на данный момент – огромное количество профессиональных участников. Но большинство из них используют иностранные наработки, что в настоящий момент и на перспективу неприемлемо. Также все профессионалы никогда не занимались этим специфическим сектором экономики – сельским хозяйством. Так что здесь придётся ещё поискать участников.
Аграриям предстоит работать в одной системе координат
Как известно, основой современного цифрового агрокомплекса является картогорафирование. Семён Видный, эксперт в области применения современных навигационно-информационных технологий в сельском хозяйстве поделился с читателями журнала «Вестник ГЛОНАСС» с кругом решаемых проблем при обработке массивов картографических данных. Таким образом, выяснилось, что все используют данные в различных системах координат, но пытаются укладывать их на одну картографическую основу и, соответственно, получают нестыковки и ошибки. Всё это приводит к тому, что используемые данные из Роскадастра, из Центров химизации и от высокоточных источников (данные дистанционного зондирования Земли, данные с беспилотников и высокоточных навигационных или геодезических приборов) не состыковываются друг с другом и только вводят в заблуждение сельхозтоваропроизводителей и собственников сельхозземель. И это также отражается на отношениях со смежными землепользователями.