На базе KasperskyOS создали электронный блок управления для автомобилей

На базе KasperskyOS создали электронный блок управления для автомобилей

На базе KasperskyOS создали электронный блок управления для автомобилей

«Лаборатория Касперского» и компания AVL Software and Functions GmbH разработали первый электронный блок управления для автомобилей на базе операционной системы KasperskyOS. Решение позволяет исключить любое несанкционированное вмешательство в систему транспортного средства. В свою очередь, коммуникации и сценарии взаимодействия различных автомобильных компонентов регулируются с помощью движка Kaspersky Security System, который обеспечивает строгую изоляцию процессов и по умолчанию блокирует действия, не предусмотренные политиками безопасности.

Всё больше мировых автопроизводителей делают ставку на технологии автоматизации вождения, при этом, чтобы вовремя устранять любые возможные проблемы, ставящие под угрозу физическую безопасность водителей, необходимо исправлять недочёты в действующих управляющих блоках, а также постоянно отслеживать функционирование программных средств. Чаще всего злоумышленники атакуют подключённые автомобили и эксплуатируют ошибки в коде. Для защиты транспортных экосистем требуется совершенно новый комплексный подход, при котором механизмы информационной безопасности внедряются уже на этапе производства.

Разработанный «Лабораторией Касперского» и AVL блок управления является частью системы содействия водителю (ADAS) и представляет собой гибкую настраиваемую платформу для разработки прототипов и серийного производства. Он оснащён двумя мощными однокристальными процессорами и контроллером безопасности, к нему можно подключить широкий спектр устройств: камеру, лидар и другие компоненты. Аппаратная платформа поддерживает стандарты CAN (Controller Area Network) и Ethernet. KasperskyOS обеспечивает безопасное взаимодействие компонентов ADAS, а также исключает возможность несанкционированного вмешательства в управление: то есть, даже если вредоносный код попадет в один из компонентов, он не сможет повлиять на работу транспортного средства, поскольку его функционал не предусмотрен в системе.

Кроме того, в рамках партнёрства с консорциумом AUTOSAR «Лаборатория Касперского» разработала набор инструментов SDK (Software Development Kit), который получил название Kaspersky Automotive Adaptive Platform. С его помощью можно создавать приложения для автоматизированного и беспилотного транспорта, например ПО для мониторинга состояния систем. Набор библиотек также позволяет устанавливать стороннее программное обеспечение, соответствующее требованиям архитектуры AUTOSAR Adaptive, и работать с KasperskyOS без дополнительных изменений.

«Когда речь идёт об автомобилях с автономными функциями управления, безопасность водителей, пассажиров и пешеходов выходит на первый план. Встроенная система безопасности KasperskyOS будет блокировать попытки перехвата управления системой путем вызова недекларируемых функций составляющими кода или сторонними приложениями. Мы рады сотрудничеству с AVL SFR и гордимся тем, что вместе создали систему, обеспечивающую и функциональную, и информационную безопасность», — комментирует Григорий Сизов, руководитель направления по развитию бизнеса KasperskyOS.

«Сложные функции, которые выполняют такие высокопроизводительные контроллеры, как ADAS ECU, должны быть защищены на уровне операционной системы. Интеграция с KasperskyOS позволяет обеспечить должный уровень доверия к безопасности, доступности, конфиденциальности и надёжности каналов управления», — подчеркивает Дирк Гайер, руководитель направления функциональной безопасности и кибербезопасности, AVL Software & Functions GmbH.

Поставщики первого уровня и производители уже могут использовать ADAS ECU для проектирования прототипов.

Узнать больше о Kaspersky Automotive Adaptive Platform можно здесь (PDF).

 

Мошенники угоняют Telegram-аккаунты через «итоги года» и призы

В конце 2025 года злоумышленники начали активно использовать две новые схемы кражи учетных записей в мессенджере Telegram — с адвент-календарями и с раздачей несуществующих призов для «активных пользователей». О появлении этих схем сообщили специалисты компании F6.

В случае с фейковыми призами мошенники обещают пользователям различные бонусы — например, премиальные статусы или «звезды» (внутреннюю валюту Telegram).

Для их получения предлагается якобы проверить персональную статистику использования мессенджера. На практике для этого жертве навязывают вредоносного телеграм-бота или перенаправляют на фишинговый ресурс.

Для продвижения таких ботов и сайтов злоумышленники активно используют TikTok. В соцсети публикуются ролики с демонстрацией «статистики», а ссылки на вредоносные ресурсы размещаются в описании профилей. В названиях ботов и сайтов часто используются отсылки к подведению итогов года: «Твои итоги 2025», «Итоги года», «Твой 2025».

При взаимодействии с подобными ботами пользователя просят ввести идентификационные данные, а затем — код подтверждения. Получив эту информацию, злоумышленники получают полный доступ к аккаунту. В ряде случаев вредоносные боты также автоматически подписывают взломанный аккаунт на большое количество каналов.

Во второй схеме — с адвент-календарями — мошенники действуют схожим образом. Ссылки на сайты или ботов также продвигаются через TikTok и ведут в Telegram. Там бот запрашивает личные данные под предлогом регистрации и предлагает выбрать тематику адвент-календаря. После этого аккаунт автоматически подписывается на множество каналов, которые в дальнейшем используются для различных атак.

Как убедился корреспондент ТАСС, многие из таких злонамеренных ботов на момент публикации всё ещё не были заблокированы.

В целом в 2025 году активность злоумышленников, связанных с угонами аккаунтов в Telegram, заметно выросла. По данным F6, за первое полугодие количество краж учетных записей увеличилось на 50%.

RSS: Новости на портале Anti-Malware.ru