Kaspersky запустила аналитику киберугроз для автомобильной индустрии

Kaspersky запустила аналитику киберугроз для автомобильной индустрии

Kaspersky запустила аналитику киберугроз для автомобильной индустрии

С 2021 года специализированные аналитические отчёты «Лаборатории Касперского» о киберугрозах для автомобильной отрасли становятся доступны широкому кругу заказчиков. В рамках данного сервиса компании могут получить информацию о специфических для индустрии угрозах, о том, какие данные могут быть использованы злоумышленниками для разработки атак на электронные системы автомобиля, оперативные уведомления о новых угрозах, а также рекомендации по противодействию им.

Сегодня информационной безопасности автомобилей уделяется всё больше внимания, поскольку злоумышленники постоянно изобретают новые техники. Кроме того, в отрасли появляются новые законодательные требования.

С помощью сервиса информирования о киберугрозах производители и поставщики автомобилей смогут узнавать о существующих проблемах безопасности, которые могут влиять на индустрию, и своевременно принимать необходимые меры. Каждый отчёт включает в себя не только обзор и анализ тенденций, но также информацию об угрозах и уязвимостях, характерных для автомобилей и связанной с ними инфраструктуры. Рассматриваются обнародованные инциденты, публикации независимых исследователей, отчёты крупных компаний индустрии, выступления с профильных конференций, обсуждения на специализированных форумах и закрытых площадках даркнета, а также инструменты с открытым кодом, реализующие потенциальные векторы атак на электронные системы автомобиля и его внешнюю инфраструктуру.

Если при подготовке отчёта эксперты обнаруживают угрозу, которая требует немедленного реагирования, клиенты получают срочное уведомление.

«В современных автомобилях используется всё больше технологий, поэтому представителям транспортной отрасли нужно не только соблюдать законодательные требования, но также быть в курсе возможных киберрисков — от уязвимостей в электронных блоках управления до атак на компоненты V2X-систем, предназначенных для обмена данными между автомобилем и другими объектами дорожной инфраструктуры. Наши отчёты помогают организациям решать эти задачи, – комментирует Сергей Зорин, глава департамента транспортных систем в «Лаборатории Касперского». – Они позволяют не только узнавать о новейших киберугрозах, но и понимать, какой вред они могут нанести. Мы продолжаем совершенствовать эту услугу, чтобы у участников автомобильного рынка было достаточно времени снизить потенциальные риски, которые могут отразиться на клиентах или работе компании».

Больше узнать об аналитических отчётах о киберугрозах для автомобилей можно по ссылке: https://www.kaspersky.ru/enterprise-security/transportation-security.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники выманивают критичные данные под видом курьеров

Мошенники всё чаще пытаются выманить у граждан критически важные персональные данные — ИНН, СНИЛС и коды подтверждения — под предлогом доставки заказов с маркетплейсов. Представляясь курьерами, они утверждают, что эти данные якобы необходимы для получения посылки.

Как рассказала в комментарии «РИА Новости» генеральный директор компании STCrypt (входит в SafeTech Group) Дарья Верестникова, звонок якобы от имени маркетплейса — это лишь первый этап схемы.

На втором этапе с жертвой связывается человек, представляющийся сотрудником правоохранительных органов. Он сообщает о якобы зафиксированном взломе аккаунта на Портале госуслуг и убеждает гражданина срочно перевести деньги на «безопасный счёт» или передать их «сотруднику полиции» — в этой роли выступает курьер, работающий на мошенников.

При этом учётная запись на самом деле остаётся в безопасности, а входящие СМС-сообщения поступают с поддельного номера.

Дарья Верестникова подчёркивает, что мошенники пользуются распространённым страхом: будто бы взлом Госуслуг позволяет оформить кредит без ведома владельца аккаунта.

«Злоумышленники используют тот факт, что через Госуслуги теперь можно не только получать доступ к государственным, но и к коммерческим сервисам — например, оформлять микрозаймы или подписывать документы. И если защита аккаунта сводится к одному СМС-коду, то для атаки зачастую даже не нужен реальный взлом — достаточно ввести человека в заблуждение», — отметила эксперт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru