Производители автомобилей беззащитны перед кибервзломом

Автопроизводители не могут защититься от хакеров

Американский сенатор от штата Массачусетс Эдвард Марки (Edward Markey) поинтересовался мерами защиты компьютерных модулей, установленных в современные автомобили. Выяснилось, что компании не способны дать адекватный отпор злоумышленникам.

Марки также интересовала информация, которую собирают бортовые компьютеры автомобилей и безопасность её передачи. Политик получил ответ от 16 компаний. Выяснилось, что автомобилям существенно не достаёт мер безопасности, которые способны защитить водителей от взлома или скачивания личных водительских данных.

В современных лёгких грузовиках установлено более 50 электронных блоков управления, которые связаны в единую сеть. В то же время практически во всех новых автомобилях монтируются модули беспроводного соединения компьютеров. Они отвечают за работу разных систем транспортного средства. Например, за мониторинг давления шин, доступ к Интернету, Bluetooth-связь, дистанционное зажигания, навигационные и анти-воровские системы.

Всего одному производителю удалось засечь попытку взлома в процессе ее осуществления и лишь двое описали реальный способ реагирования на взломы в реальном времени. Половина опрошенный компаний указала, что передаёт информацию по истории вождения с машин в другие локации, во многих случаях третьим сторонам. При этом не указано, как именно обеспечивается сохранность данных. Фирмы также используют личные сведения в личных целях.

Злоумышленники способны захватить контроль над некоторыми популярными машинами и внедорожниками. Это позволяет хакерам ускорять транспортные средства, заставляет их поворачивать, выключать и включать фары, изменять показания спидометра и топливомера.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

В США братья попытались скрыть взлом госданных с помощью ИИ

Двое братьев из Вирджинии, уже однажды осуждённые за взлом систем Госдепа США, снова оказались в центре громкого скандала. На этот раз их обвиняют в попытке украсть и уничтожить данные трёх федеральных ведомств — и всё это буквально спустя несколько минут после увольнения.

Министерство юстиции США сообщило, что Муниб и Сохаиб Ахтер (обоим по 34 года) работали в компании, которая поставляет софт и услуги 45 госагентствам.

18 февраля, примерно в 16:55, братьям сообщили об увольнении. Через пять минут, согласно обвинению, они уже пытались получить доступ к системам работодателя и базам данных правительства.

Доступ к учётке одного из братьев успели заблокировать, но второй всё же зашёл в базу данных одного федерального органа и начал блокировать подключение других пользователей, после чего удалил 96 баз данных — среди них были материалы расследований и документы по запросам FOIA.

А дальше началась настоящая «комедия ошибок». Чтобы замести следы, злоумышленники обратились к ИИ. Спустя минуту после удаления данных Муниб якобы спросил у чат-бота: «как очистить системные логи SQL-серверов после удаления баз данных». Следом последовал запрос о том, как стереть журналы событий на Windows Server 2012.

Судя по материалам дела, советы ИИ братьям не помогли. Прокуроры утверждают, что следы удаления данных сохранились, а сами Ахтеры позже обсуждали, как убрать из дома возможные улики. Через три дня они стерли служебные ноутбуки, переустановив операционную систему.

Картина, если верить прокурорам, почти абсурдна: люди с такой биографией снова получили доступ к конфиденциальной информации, работодатель не отобрал ноутбуки и не заблокировал учётки немедленно, а один из братьев почему-то захотел стереть следы на Windows Server 2012 — системе, ремонт которой уже давно не поддерживается.

И, конечно, попытка замести следы с помощью ИИ в такой ситуации выглядит как претендент на антипремию «самый неумелый преступник года».

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru