Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше ...
![]() | |
В кризис компании теряют устойчивость из-за того, что выручка становится нестабильной, а стоимость ресурсов растёт … 8 сентября 2026 года команда CLO, облачного проекта компании FirstVDS, выпустила улучшенную версию платформы. По словам … Эксперт по автоматизированному тестированию, разработавший собственный подход к управлению данными, — о том … Портал самообслуживания давно стал привычным элементом корпоративной поддержки. Однако это ещё не означает, что сотрудники … | ![]() |
23.09.2026
Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше. Однако это определение становится все более важным — гораздо более важным, чем многие осознают. Руководителям служб информационной безопасности необходимо обратить внимание на этот возникающий риск, пишет в корпоративном блоге Пэдди Харрингтон, старший аналитик Forrester.
Недавние исследования выявили вредоносное ПО, созданное специально для атаки на информационно-развлекательные системы автомобилей под управлением Android. Это знаменует собой важный этап в эволюции угроз для «подключенных» автомобилей (connected vehicles). Вполне естественно, что основное внимание уделяется последствиям для автопроизводителей и потребителей, но руководителям в области корпоративной безопасности также следует принять это к сведению. Ведь суть не в том, что автомобили внезапно стали уязвимыми — мы уже давно знаем, что подключенные автомобили несут в себе риски кибербезопасности. Важно то, что злоумышленники начинают рассматривать автомобильные платформы просто как очередное вычислительное устройство, которое можно атаковать.
Модель угроз для подключенных автомобилей меняетсяИсторически сложилось так, что многие атаки на подключенные автомобили были направлены на смежные системы. Исследователи демонстрировали, как уязвимости в клиентских приложениях, API и облачных сервисах позволяют злоумышленникам отправлять команды автомобилям, тогда как для других атак требовались физическая близость и специализированные инструменты для получения доступа к функциям автомобиля. Эти инциденты подчеркивали риски, связанные с подключенными автомобилями, но редко затрагивали вредоносное ПО, разработанное непосредственно для самого автомобиля.
Последние исследования свидетельствуют о значительных переменах. Вместо того чтобы атаковать платформы управления автомобилем или подключенные сервисы, злоумышленники создали вредоносное ПО для самой информационно-развлекательной системы. Это означает, что целью становится одна из самых заметных и функционально мощных вычислительных сред автомобиля.
Нынешняя кампания, по-видимому, сосредоточена на активности ботнетов; цели будущих атак могут быть иными, но руководителям служб безопасности следует обращать внимание на саму тенденцию, а не на конкретный образец вредоносного ПО.
У ваших сотрудников есть автомобили. Подключены ли к ним мобильные устройства вашей компании?Многие организации по-прежнему считают, что безопасность подключенных автомобилей касается прежде всего автопроизводителей. Однако такой подход упускает из виду сотрудников, которые подключают свои мобильные устройства к автомобилям через Bluetooth, USB, мобильные приложения и облачные сервисы. Операторы автопарков, сервисные и коммунальные службы, транспортные компании и предприятия, чья деятельность зависит от использования автомобилей, все активнее внедряют технологии подключенных транспортных средств. В результате формируется экосистема, в которой автомобили, мобильные устройства, приложения и корпоративные данные тесно взаимосвязаны.
Когда в эту экосистему добавляется очередное подключенное устройство, руководителям служб безопасности стоит задаться вопросами:
Это типичные вопросы при обсуждении ноутбуков, смартфонов, устройств Интернета вещей (IoT) и операционных технологий (OT). Теперь такого же внимания требуют и подключенные к сети автомобили.
Главная проблема — не сам автомобильНепосредственная угроза, связанная с этим вредоносным ПО, заключается не столько в том, что злоумышленники могут получить полный контроль над автомобилями (хотя это, безусловно, важно для безопасности сотрудников), сколько в другом. Подключенные автомобили все чаще работают под управлением встроенных операционных систем, имеющих общие черты с технологическими платформами, которые специалистам по безопасности и так сложно защищать (например, IoT- или OT-устройствами). Кроме того, в данном случае автомобили напоминают системы сторонних организаций (подрядчиков, автопроизводителей, поставщиков): они подключены к корпоративной сети, но у аналитиков по безопасности нет средств для контроля над ними.
Вредоносное ПО для Android — не новость. Специалисты по безопасности годами борются с угрозами, нацеленными на мобильные ОС. Появление вредоносных программ для автомобильных систем на базе Android говорит о том, что злоумышленники все чаще рассматривают автомобили как еще один элемент экосистемы подключенных технологий, а не как отдельную категорию устройств.
Это ставит перед аналитиками по безопасности новые вопросы:
Сегодня эти вопросы носят преимущественно теоретический характер, поскольку мы еще не сталкивались с подобными атаками, распространяющимися между системами. Однако руководителям служб безопасности не стоит сбрасывать этот сценарий со счетов: отрасль уже не раз видела, как злоумышленники, закрепившись на одной платформе, переходят на смежные системы. Кто из вас до 2025-го мог предположить, что через веб-камеру можно обойти защиту EDR и атаковать рабочие станции программами-вымогателями?
Без паники! Но, пожалуйста, пересмотрите свои рискиОрганизациям не нужно кардинально пересматривать свои программы обеспечения безопасности лишь из-за появления еще одного семейства вредоносного ПО. Однако им следует принять три положения:
Появление этого нового вредоносного ПО для Android свидетельствует о том, что вопросы безопасности подключенных автомобилей переходят из плоскости теоретических обсуждений в сферу практического управления
Только зарегистрированные пользователи могут оставлять комментарий.
![]() |
Интересно |
![]() |
![]() | |
![]() | Open source, или компоненты с открытым исходным кодом сегодня лежат в основе значительной части корпоративного ПО … До недавних пор концепция «нулевого доверия» (Zero Trust Architecture, ZTA) считалась избыточной. Многофакторная контекстная … Результативность систем искусственного интеллекта зависит от того, насколько предсказуемо и безопасно данные … Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают … |
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Мошенники распространили вредоносные APK под видом приложения для водителей | 0 | 10.73 | 29-09-2026 |
| 2 | Android-малварь Mantax Otax шифрует файлы, ворует данные и запугивает жертв | 0 | 9.2 | 11-09-2026 |
| 3 | Названы самые защищенные от угона китайские автомобили: Haval, Geely и Chery не в лидерах | 0 | 8.2 | 07-08-2026 |
| 4 | Мошенники начали распространять вирусные файлы под видом топливных бонусов | 0 | 14.85 | 28-09-2026 |
| 5 | Мошенники начали рассылать вирусные файлы под видом бонусов на заправку | 0 | 12.1 | 28-09-2026 |
| 6 | «Баба-яга» на крючке: злоумышленники распространяют ВПО через фальшивое приложение для отслеживания дронов | 0 | 13.06 | 29-09-2026 |
| 7 | «Баба-яга» на крючке: злоумышленники распространяют ВПО через фальшивое приложение для отслеживания дронов | 0 | 13.06 | 29-09-2026 |
| 8 | Мошенники идут в нейросети | 0 | 11.85 | 26-09-2026 |
| 9 | La ingeniería oculta supera al diseño de las pantallas táctiles gracias a la IA | 0 | 7.6 | 04-09-2026 |
| 10 | Ботоферма. Как создать мини-ферму на Android и ESP32 | 0 | 16.95 | 08-09-2026 |