Звіт висвітлює кіберзагрози для автомобільної промисловості

Звіт розкриває кіберзагрози для автомобільної промисловості

Поділіться публікацією

Кіберзагрози: звіт VicOne Automotive CyberTreat Landscape Report 2023 визначає ланцюжок поставок як основну ціль посилення кібератак на автомобільну промисловість. Тут також показано перелік кібер-тенденцій та інцидентів, які загрожували автомобільній промисловості.

Компанія VicOne оприлюднила свій новий звіт про автомобільну кіберзагрозу за 2023 рік. Всеосяжний щорічний звіт про кіберзагрози в автомобільній промисловості базується на даних виробників оригінального автомобільного обладнання (OEM), постачальників і дилерів у всьому світі та включає такі ключові моменти:

  • Ознака зростаючого використання та монетизації автомобільних даних і пов’язаного з цим ризику використання кіберзлочинцями
  • Список кібер-тенденцій та інцидентів, які загрожували автомобільній промисловості цього року
  • Прогнози щодо майбутніх загроз і те, як забезпечити ефективну стратегію кібербезпеки на наступний рік і далі

🔎 Підключення до Інтернету перетворює нові автомобілі на смартфон на чотирьох колесах, на який ви також можете атакувати (Зображення: VicOne).

«Під час нашого аналізу ландшафту загроз ми виявили, що збитки автомобільної промисловості від кібератак перевищили 11 мільярдів доларів у першій половині року, що є безпрецедентним зростанням порівняно з останніми двома роками», — йдеться у звіті VicOne про кібернетичні загрози автомобільної промисловості за 2023 рік.

11 мільярдів доларів втратили через кібератаки

При ближчому розгляді видно, що ці кібератаки були націлені в основному на постачальників автомобільної продукції, що вказує на зростаючий потенціал ризику в цих сферах. Насторожує те, що понад 90% цих атак були націлені на інші компанії в ланцюжку постачання, а не на самих OEM-виробників. Кіберзлочинцям часто важко проникнути в добре захищені компанії, тому вони націлюються на менш пильні компанії.

Звіт Cyberthreat Landscape Report 2023 розглядає проблеми кібербезпеки, пов’язані зі збільшенням складності транспортних засобів через використання покращеного підключення та автоматизації, а також появу передових систем допомоги водієві (ADAS). Він показує, що збитки галузі зростають через кібератаки за допомогою програм-вимагачів і розкриття конфіденційних бізнес-даних або особистої інформації (PII), а також витрати, пов’язані зі збоями системи.

Виявлено багато дірок у безпеці

Розрахунки у звіті VicOne Automotive Cyberthreat Landscape Report 2023 ґрунтуються лише на матеріальних витратах, пов’язаних із пошкодженою або заблокованою технологією та порушенням виробничих операцій, а не на нематеріальних витратах на кібератаки, таких як підтримка бренду, зв’язки з громадськістю, продажі та маркетинг.

У звіті визначено основні вразливості системи безпеки, які можуть поставити під загрозу дані транспортного засобу, і перераховано вразливості переліку загальних недоліків (CWE) у таблицях. Найпоширеніші вразливості, задокументовані VicOne, включають вразливості поза межами запису (OOBW), читання поза межами (OOBR), переповнення буфера, використання після звільнення та неправильну перевірку введення. Більшість вразливостей було виявлено в чіпсетах або схемах систем на чіпі (SoC), за якими йдуть уразливості в сторонніх додатках для керування та інформаційно-розважальних системах автомобіля (IVI). Сторонні постачальники, такі як логістичні компанії, постачальники послуг і виробники компонентів, аксесуарів або запчастин, все частіше стають мішенями хакерів.

Минулорічні моделі атак

Звіт VicOne містить тематичні дослідження деяких найпопулярніших моделей атак за минулий рік. Серед них уразливість Zenbleed, яка може призвести до витоку конфіденційних даних із надзвичайно високою швидкістю 30 кБ/с на ядро ​​комп’ютера, так звана ін’єкція шини CAN, яка стала популярною технікою серед викрадачів транспортних засобів, і проникнення в серверної хмарної інфраструктури, використовуючи вразливості в телематичних системах та інтерфейсах прикладного програмування (API).

Безпосередньо до звіту у форматі PDF на VicOne.com

 


Про VicOne

З баченням захисту транспортних засобів майбутнього VicOne пропонує широкий асортимент програмного забезпечення та послуг для кібербезпеки для автомобільної промисловості. Рішення VicOne спеціально розроблені для задоволення суворих вимог виробників автомобілів і розроблені відповідно до конкретних потреб сучасних транспортних засобів.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі