Amenințările cibernetice din industria auto în 2026: de la ransomware la furtul vehiculelor

Atacuri asupra infrastructurii producătorilor auto

În 2026, atacurile motivate financiar asupra producătorilor auto vor continua, în special prin intermediul ransomware-ului. Aceste atacuri vizează criptarea fișierelor, sistemelor sau a rețelelor întregi, pentru a solicita răscumpărări, de obicei în criptomonede. În plus, pot apărea scurgeri de date confidențiale, inclusiv informații despre utilizatori și deplasările vehiculelor.

Un alt risc semnificativ îl reprezintă atacurile asupra lanțului de aprovizionare, prin compromiterea sistemelor contractorilor, menite să perturbe funcționarea sistemelor critice și să genereze pierderi financiare. Auditurile periodice de securitate realizate de Kaspersky identifică vulnerabilitățile exploatabile pentru astfel de atacuri.

Atacuri asupra infrastructurii de taxi, car sharing și transport

  • Furtul de date și perturbarea sistemelor: Atacatorii vizați de câștig financiar caută date personale și acces la conturile utilizatorilor, folosind ransomware pentru a provoca pierderi companiilor.

  • Blocarea de la distanță a vehiculelor: Modulele instalate în mașinile de taxi și car sharing permit blocarea vehiculelor de la distanță, un vector de risc major dacă sistemele sunt compromise.

  • Interceptarea mărfurilor în transport și logistică: Digitalizarea lanțului de aprovizionare permite atacatorilor să manipuleze datele de livrare pentru a redirecționa bunurile fără a părăsi spațiul cibernetic.

Atacuri asupra stațiilor de alimentare și încărcare pentru vehicule electrice

Digitalizarea infrastructurii de alimentare creează noi oportunități pentru atacatori. Până în 2026, sunt posibile atacuri asupra stațiilor conectate la cloud, vizând furtul de combustibil sau energie electrică și accesul la datele clienților, inclusiv informații personale și detalii ale cardurilor de plată.

Exploatarea vulnerabilităților vehiculelor moderne

Vehiculele moderne, dotate cu multiple unități electronice de control (ECU), sunt vulnerabile la atacuri ce pot permite furtul mașinilor. Punctele de intrare pot include magistrala CAN, portul OBD, portul Ethernet, modulul NFC, Wi-Fi, Bluetooth și modemul LTE. Sistemele integrate în vehicule, conectate la internet, fac ca atacurile cibernetice să fie doar o chestiune de timp.

Soluții și prevenție

Pentru a proteja vehiculele, principiile de securitate trebuie integrate încă din faza de proiectare. Kaspersky oferă soluția Kaspersky Automotive Secure Gateway, bazată pe KasperskyOS, pentru protecția informațională a vehiculelor. În plus, riscurile pot fi diminuate prin:

  • Audituri periodice de securitate pentru identificarea și remedierea rapidă a vulnerabilităților;

  • Implementarea soluțiilor specializate împotriva ransomware-ului și a altor tipuri de malware pe rețelele office și industriale.