Производители автомобилей беззащитны перед кибервзломом

Автопроизводители не могут защититься от хакеров

Американский сенатор от штата Массачусетс Эдвард Марки (Edward Markey) поинтересовался мерами защиты компьютерных модулей, установленных в современные автомобили. Выяснилось, что компании не способны дать адекватный отпор злоумышленникам.

Марки также интересовала информация, которую собирают бортовые компьютеры автомобилей и безопасность её передачи. Политик получил ответ от 16 компаний. Выяснилось, что автомобилям существенно не достаёт мер безопасности, которые способны защитить водителей от взлома или скачивания личных водительских данных.

В современных лёгких грузовиках установлено более 50 электронных блоков управления, которые связаны в единую сеть. В то же время практически во всех новых автомобилях монтируются модули беспроводного соединения компьютеров. Они отвечают за работу разных систем транспортного средства. Например, за мониторинг давления шин, доступ к Интернету, Bluetooth-связь, дистанционное зажигания, навигационные и анти-воровские системы.

Всего одному производителю удалось засечь попытку взлома в процессе ее осуществления и лишь двое описали реальный способ реагирования на взломы в реальном времени. Половина опрошенный компаний указала, что передаёт информацию по истории вождения с машин в другие локации, во многих случаях третьим сторонам. При этом не указано, как именно обеспечивается сохранность данных. Фирмы также используют личные сведения в личных целях.

Злоумышленники способны захватить контроль над некоторыми популярными машинами и внедорожниками. Это позволяет хакерам ускорять транспортные средства, заставляет их поворачивать, выключать и включать фары, изменять показания спидометра и топливомера.

Директор загрузила документы в DeepSeek и лишилась золотого парашюта

Топ-менеджер московской инженерной компании попыталась получить пять миллионов рублей после увольнения за разглашение коммерческой тайны. Но суд решил, что загружать служебные документы в DeepSeek — не лучший способ заработать золотой парашют. Женщина проработала директором по продажам менее полугода и получала свыше 800 тысяч рублей в месяц.

После увольнения по инициативе работодателя она потребовала через суд изменить формулировку на «по соглашению сторон» и выплатить предусмотренную для такого случая компенсацию в размере пяти миллионов рублей.

Компания возразила: сотрудница неоднократно обращалась с конфиденциальными данными слишком вольно. Она пересылала служебные документы по корпоративной почте, добавляя личный адрес в скрытую копию.

Кроме того, несколько файлов из внутреннего защищённого ресурса оказались загружены в китайскую нейросеть DeepSeek. По мнению работодателя, это создало угрозу перехвата информации.

Суд тоже не нашёл производственной необходимости ни в отправке документов на неподконтрольную компании почту, ни в их размещении в стороннем ИИ-сервисе. Такие действия признали грубым нарушением трудовых обязанностей и разглашением коммерческой и служебной тайны.

Компания также заявила, что после раскрытия конфиденциальной информации во время переговоров один из поставщиков перестал выходить на связь. Дополнительно работодатель сослался на систематическое невыполнение плана продаж.

При этом компания предлагала мировое соглашение: изменить формулировку увольнения и выплатить более 400 тысяч рублей. Бывшая сотрудница отказалась, рассчитывая на полные пять миллионов, но суд отклонил её требования.

История особенно вовремя всплыла после сообщений о попадании переписок пользователей DeepSeek в поисковую выдачу Google. Впрочем, в этом деле доказанная утечка через нейросеть не упоминается, суду хватило самого факта передачи защищённых документов стороннему сервису.

RSS: Новости на портале Anti-Malware.ru