Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Forrester: автомобили становятся частью экосистемы вредоносного ПО для Android

Дата публикации: 23-09-2026 07:19:03

Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше ...

Основное содержимое страницы с новостью.

pix.gif

5 инструментов, которые помогут управлять проектами в кризис

В кризис компании теряют устойчивость из-за того, что выручка становится нестабильной, а стоимость ресурсов растёт …

CLO запустила обновленное облако с новой архитектурой и изоляцией трафика

8 сентября 2026 года команда CLO, облачного проекта компании FirstVDS, выпустила улучшенную версию платформы. По словам …

Что дает объединение корпоративного поиска, ИИ-ассистента и онбординга в одной архитектуре: опыт Роберта Тантушяна

Эксперт по автоматизированному тестированию, разработавший собственный подход к управлению данными, — о том …

Когда сотрудники находят ответ сами: как ИИ гид-помощник в SimpleOne ITSM разгружает поддержку и бюджет

Портал самообслуживания давно стал привычным элементом корпоративной поддержки. Однако это ещё не означает, что сотрудники …

Названа лучшая студия дизайна интерьера Санкт-Петербурга в 2026 году для IT-специалиста

Мы изучили рынок дизайн-студий и поговорили с коллегами из IT, которые недавно делали ремонт. Вердикт …

kl-red.png
 

23.09.2026

Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше. Однако это определение становится все более важным — гораздо более важным, чем многие осознают. Руководителям служб информационной безопасности необходимо обратить внимание на этот возникающий риск, пишет в корпоративном блоге Пэдди Харрингтон, старший аналитик Forrester.

Недавние исследования выявили вредоносное ПО, созданное специально для атаки на информационно-развлекательные системы автомобилей под управлением Android. Это знаменует собой важный этап в эволюции угроз для «подключенных» автомобилей (connected vehicles). Вполне естественно, что основное внимание уделяется последствиям для автопроизводителей и потребителей, но руководителям в области корпоративной безопасности также следует принять это к сведению. Ведь суть не в том, что автомобили внезапно стали уязвимыми — мы уже давно знаем, что подключенные автомобили несут в себе риски кибербезопасности. Важно то, что злоумышленники начинают рассматривать автомобильные платформы просто как очередное вычислительное устройство, которое можно атаковать.

Модель угроз для подключенных автомобилей меняется

Исторически сложилось так, что многие атаки на подключенные автомобили были направлены на смежные системы. Исследователи демонстрировали, как уязвимости в клиентских приложениях, API и облачных сервисах позволяют злоумышленникам отправлять команды автомобилям, тогда как для других атак требовались физическая близость и специализированные инструменты для получения доступа к функциям автомобиля. Эти инциденты подчеркивали риски, связанные с подключенными автомобилями, но редко затрагивали вредоносное ПО, разработанное непосредственно для самого автомобиля.

Последние исследования свидетельствуют о значительных переменах. Вместо того чтобы атаковать платформы управления автомобилем или подключенные сервисы, злоумышленники создали вредоносное ПО для самой информационно-развлекательной системы. Это означает, что целью становится одна из самых заметных и функционально мощных вычислительных сред автомобиля.

Нынешняя кампания, по-видимому, сосредоточена на активности ботнетов; цели будущих атак могут быть иными, но руководителям служб безопасности следует обращать внимание на саму тенденцию, а не на конкретный образец вредоносного ПО.

У ваших сотрудников есть автомобили. Подключены ли к ним мобильные устройства вашей компании?

Многие организации по-прежнему считают, что безопасность подключенных автомобилей касается прежде всего автопроизводителей. Однако такой подход упускает из виду сотрудников, которые подключают свои мобильные устройства к автомобилям через Bluetooth, USB, мобильные приложения и облачные сервисы. Операторы автопарков, сервисные и коммунальные службы, транспортные компании и предприятия, чья деятельность зависит от использования автомобилей, все активнее внедряют технологии подключенных транспортных средств. В результате формируется экосистема, в которой автомобили, мобильные устройства, приложения и корпоративные данные тесно взаимосвязаны.

Когда в эту экосистему добавляется очередное подключенное устройство, руководителям служб безопасности стоит задаться вопросами:

  • Что произойдет, если устройство будет скомпрометировано?
  • Как мы сможем обнаружить вредоносную активность?
  • Может ли вредоносное ПО перемещаться между подключенными системами?
  • Насколько хороша видимость этого устройства и связанных с ним рисков?

Это типичные вопросы при обсуждении ноутбуков, смартфонов, устройств Интернета вещей (IoT) и операционных технологий (OT). Теперь такого же внимания требуют и подключенные к сети автомобили.

Главная проблема — не сам автомобиль

Непосредственная угроза, связанная с этим вредоносным ПО, заключается не столько в том, что злоумышленники могут получить полный контроль над автомобилями (хотя это, безусловно, важно для безопасности сотрудников), сколько в другом. Подключенные автомобили все чаще работают под управлением встроенных операционных систем, имеющих общие черты с технологическими платформами, которые специалистам по безопасности и так сложно защищать (например, IoT- или OT-устройствами). Кроме того, в данном случае автомобили напоминают системы сторонних организаций (подрядчиков, автопроизводителей, поставщиков): они подключены к корпоративной сети, но у аналитиков по безопасности нет средств для контроля над ними.

Вредоносное ПО для Android — не новость. Специалисты по безопасности годами борются с угрозами, нацеленными на мобильные ОС. Появление вредоносных программ для автомобильных систем на базе Android говорит о том, что злоумышленники все чаще рассматривают автомобили как еще один элемент экосистемы подключенных технологий, а не как отдельную категорию устройств.

Это ставит перед аналитиками по безопасности новые вопросы:

  • Может ли вредоносное ПО, находящееся в системе подключенного автомобиля, попытаться взаимодействовать с мобильным устройством, сопряженным через Bluetooth или USB?
  • Смогут ли организации обнаружить такую ​​активность?
  • Достаточно ли развиты средства обеспечения мобильной безопасности, чтобы выявлять подозрительное поведение, исходящее от нестандартных конечных точек?

Сегодня эти вопросы носят преимущественно теоретический характер, поскольку мы еще не сталкивались с подобными атаками, распространяющимися между системами. Однако руководителям служб безопасности не стоит сбрасывать этот сценарий со счетов: отрасль уже не раз видела, как злоумышленники, закрепившись на одной платформе, переходят на смежные системы. Кто из вас до 2025-го мог предположить, что через веб-камеру можно обойти защиту EDR и атаковать рабочие станции программами-вымогателями?

Без паники! Но, пожалуйста, пересмотрите свои риски

Организациям не нужно кардинально пересматривать свои программы обеспечения безопасности лишь из-за появления еще одного семейства вредоносного ПО. Однако им следует принять три положения:

  1. Включать подключенные автомобили в процессы моделирования угроз там, где это уместно — особенно организациям, имеющим собственный автопарк или сотрудников, часто подключающих корпоративные устройства к автомобилям (в том числе тех, кто пользуется услугами аренды транспорта во время командировок).
  2. Обеспечить возможность выявления вредоносного ПО и подозрительной активности на корпоративных и личных (BYOD) мобильных устройствах до того, как угроза затронет корпоративные приложения, данные или облачные сервисы.
  3. Рассматривать подключенные автомобили как часть более широкой экосистемы бизнес-технологий, а не как изолированные активы.

Появление этого нового вредоносного ПО для Android свидетельствует о том, что вопросы безопасности подключенных автомобилей переходят из плоскости теоретических обсуждений в сферу практического управления

Комментарии

Только зарегистрированные пользователи могут оставлять комментарий.

Регистрация
Авторизация

 
pix.gif

Интересно

kl-red.png
pix.gif
kl-blue.png

Защита от атак на цепочки поставок через компоненты с открытым исходным кодом

Open source, или компоненты с открытым исходным кодом сегодня лежат в основе значительной части корпоративного ПО …

Zero Trust: от рекомендации до необходимости

До недавних пор концепция «нулевого доверия» (Zero Trust Architecture, ZTA) считалась избыточной. Многофакторная контекстная …

Почему производительность ИИ определяется далеко не только GPU

Результативность систем искусственного интеллекта зависит от того, насколько предсказуемо и безопасно данные …

Forrester: автомобили становятся частью экосистемы вредоносного ПО для Android

Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают …

Как ИИ меняет (и не меняет) угрозы кибербезопасности

Искусственный интеллект не переписывает правила кибербезопасности — он значительно усиливает привычные атаки. Эдер …

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Мошенники распространили вредоносные APK под видом приложения для водителей010.7329-09-2026
2Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв09.211-09-2026
3Названы самые защищенные от угона китайские автомобили: Haval, Geely и Chery не в лидерах08.207-08-2026
4Мошенники начали распространять вирусные файлы под видом топливных бонусов014.8528-09-2026
5Мошенники начали рассылать вирусные файлы под видом бонусов на заправку012.128-09-2026
6«Баба-яга» на крючке: злоумышленники распространяют ВПО через фальшивое приложение для отслеживания дронов013.0629-09-2026
7«Баба-яга» на крючке: злоумышленники распространяют ВПО через фальшивое приложение для отслеживания дронов013.0629-09-2026
8Мошенники идут в нейросети011.8526-09-2026
9La ingeniería oculta supera al diseño de las pantallas táctiles gracias a la IA07.604-09-2026
10Ботоферма. Как создать мини-ферму на Android и ESP32016.9508-09-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.15. Источник: www.itweek.ru.