Forrester: хакери можуть використати автомобільні Android-системи для створення небезпечних ботнетів
Педді Харрінгтон, старший аналітик компанії Forrester, розглядає нову етапну загрозу в сфері кібербезпеки — появу шкідливого програмного забезпечення, розробленого безпосередньо для інформаційно-розважальних систем автомобілів на базі Android. Ця подія свідчить про зміну моделі загроз: хакери почали сприймати підключені автомобілі як ще один стандартний обчислювальний пристрій для атак.
Еволюція загроз для підключених авто
Раніше кібератаки на автомобілі здебільшого здійснювалися через зовнішні інфраструктури — хмарні сервіси, API, мобільні додатки — або вимагали фізичного доступу до транспортного засобу. Виявлення шкідливого ПЗ безпосередньо в автомобільній ОС демонструє перехід загроз усередину самого авто. Поки що виявлена кампанія зосереджена на формуванні ботнетів, проте сама тенденція є тривожним сигналом для корпоративного сектору.
Автомобілі як частина корпоративної екосистеми
Основний ризик полягає не лише у загрозі для автовиробників чи безпеки водіння, а й у взаємозв’язку між автомобілями та корпоративними даними. Співробітники щодня підключають робочі або особисті (BYOD) смартфони до бортових систем через Bluetooth, USB та спеціальні додатки. Оператори корпоративних автопарків, служби доставки та транспортні компанії ще більше інтегрують автомобілі в бізнес-процеси.
У результаті виникає ситуація, аналогічна до використання пристроїв IoT (Інтернету речей) або OT (операційних технологій):
- Автомобілі працюють під управлінням вразливих ОС, але знаходяться поза контролем корпоративних аналітиків із безпеки.
- Вони підключені до корпоративної мережі через мобільні пристрої працівників, виступаючи як сторонні незахищені точки.
Потенційні напрямки атак
Аналітики виокремлюють нові теоретичні загрози, які можуть стати реальністю в майбутньому:
- Переміщення шкідливого ПЗ: Можливість проникнення вірусів з інфікованої мультимедійної системи автомобіля на підключений смартфон через Bluetooth або USB.
- Складність виявлення: Відсутність у сучасних систем мобільного захисту інструментів для моніторингу підозрілої активності, що виходить від нестандартних кінцевих точок (автомобілів).
- Горизонтальне переміщення загроз: Злочинці можуть використати закріплення в автомобільній системі як міст для подальшої атаки на корпоративні хмарні сервіси та дані.
Рекомендації для керівників із безпеки (CISO)
Експерти закликають не піддаватися паніці, але переглянути оцінку корпоративних ризиків і вжити таких заходів:
- Моделювання загроз: Включати підключені автомобілі до моделей загроз компанії, особливо якщо організація має власний автопарк або працівники часто користуються орендованим транспортом у відрядженнях.
- Захист кінцевих пристроїв: Забезпечити ефективне виявлення шкідливого ПЗ на корпоративних та особистих мобільних пристроях співробітників до того, як атака зачепить внутрішні мережі чи дані.
- Інтегрований підхід: Сприймати підключені автомобілі як повноцінну частину загальної бізнес-екосистеми технологій, а не як ізольовані транспортні засоби.
Зазначимо, що за прогнозом Forrester, до 2030 року технології ШІ кардинально скоротять кількість працівників контакт-центрів.
.
