Ніколи раніше не було стільки кібератак на автомобіль

cyber security 2025

Уразливості хмарної та внутрішньої безпеки були найпоширенішими об’єктами атак в автомобільній промисловості у 2024 році. Кібератаки на автомобільну промисловість з використанням програм-вимагачів, витоку даних та перериванням роботи призвели до збитків у кілька мільярдів євро в період з 2022 по 2024 рік.

Такого висновку дійшла компанія VicOne, постачальник рішень з кібербезпеки для автомобільної промисловості, у своєму глобальному дослідженні. Згідно з дослідженням, кількість вразливостей безпеки в автомобільній промисловості досягла історичного максимуму в 2024 році. Понад 77% вразливостей було виявлено в бортових або мережевих системах транспортних засобів.

Слабке місце – інтерфейс

Американська компанія Green Hills Software випустила термінове попередження про загрозу кібератак. Для того, щоб запропонувати клієнтам такі послуги, як інформація про дорожній рух у режимі реального часу, потокове або повітряне оновлення, транспортні засоби підключаються до хмари. Щоб зменшити складність, багато функцій інтегруються в менші, але більш потужні блоки управління.

Однак, за даними Green Hills Software, якщо програмні компоненти надійно не розділені, існує ризик того, що хакер отримає повний доступ до транспортного засобу через один з менш захищених інтерфейсів зв’язку.

Результат: втрата інформації про геодані, кредитні картки та інші персональні дані. Також можлива поломка транспортного засобу і навіть спричинення аварії.

Незвідана територія

За даними VicOne, існують подальші загрози для зарядки електромобілів, операційних систем та управління автопарком. Крім того, швидке поширення електромобілів призвело до критичних прогалин у безпеці їхньої зарядної інфраструктури.

Вони варіюються від незахищених платіжних протоколів до застарілих стандартів зв’язку. Це може вплинути як на транспортні засоби, так і на електромережі. Загалом, автомобільна промисловість рухається на незвідану територію, підсумовують автори.

215 інцидентів кібербезпеки у 2024 році

У 2024 році VicOne зареєструвала 215 інцидентів кібербезпеки в автомобільній галузі. Компанія нарікає на постійну загрозу протягом року. Найпоширенішими цілями були вразливості хмарної та внутрішньої безпеки. Поширеними були атаки з вимогами викупу, витоки даних та фішингові атаки.

Викрадення транспортних засобів, вразливості в ланцюжку поставок, атаки на системи безключового доступу та атаки на електроніку транспортних засобів здебільшого впливали на бортові системи та вразливості безпеки в повітрі.

Великі мовні моделі стали об’єктом атак

Атаки на ланцюги поставок ставатимуть дедалі складнішими і руйнівнішими, оскільки у 2024 році кіберзлочинці чітко націлилися на постачальників і сторонніх постачальників компонентів, що може бути використано як слабке місце в тісно пов’язаній галузі. Наприклад, атака вірусу-здирника на постачальника програмного забезпечення для автосалонів у червні 2024 року паралізувала роботу понад 15 000 північноамериканських автосалонів.

Великі мовні моделі, на яких базується генеративний ШІ, є особливо привабливими цілями для кіберзлочинців. Причина: моделі покладаються на критичні дані компанії, використовують процес самонавчання, який важко контролювати, і схильні до помилок.

Малий та середній бізнес дедалі більше під загрозою

Але кібератаки більше не є загрозою, яка стосується лише великих корпорацій. Як показує нещодавнє дослідження, проведене консалтинговою компанією Deloitte у Німеччині, малий та середній бізнес також все частіше стає мішенню для кібератак. Хоча компанії краще усвідомлюють небезпеку, все ще існують значні прогалини, особливо в їхній організаційній структурі.

Чверть учасників дослідження вже постраждали від кіберінцидентів, які суттєво порушили бізнес-операції. 77% оцінюють ризик атаки як середній або високий. Найбільшим слабким місцем кібератак респонденти називають швидкість реагування.

Зростання стратегічної важливості

Серед різних типів кібератак респонденти назвали шкідливе програмне забезпечення найбільш загрозливою формою, за ним йдуть крадіжка персональних даних, фішинг та цифровий шантаж. Кібербезпека зараз є стратегічним компонентом корпоративного управління для 60 відсотків респондентів. У 2019 році цей показник становив лише 39%.

Похожие статьи

Комментарии