Aggiornamenti recenti Novembre 21st, 2024 2:11 PM
Set 26, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, RSS, Tecnologia, Vulnerabilità 0
Sembra che la cybersecurity sia diventata centrale per il settore dell’automotive: stando a un’indagine di IOActive, il numero di vulnerabilità critiche nelle auto è passato dal 25% del 2016 al 21% del 2022.
L’industria ha cominciato a incorporare la sicurezza nel design dei sistemi delle auto sin dalle prime fasi, riducendo l’incidenza delle vulnerabilità a rischio critico; d’altra parte, sono aumentate le vulnerabilità con impatto medio e basso.
Anche se queste vulnerabilità non hanno un impatto troppo elevato, se usate in una catena d’attacco o come parte di una campagna più estesa possono rappresentare un rischio non indifferente. Il settore automotive si sta concentrando nel ridurre la facilità di sfruttamento delle vulnerabilità, ma in una strategia di sicurezza bisogna considerare anche il rischio complessivo delle debolezze valutate come meno impattanti.
Rispetto ai dati del 2016, nel 2022 si è registrato un aumento degli attacchi locali, ovvero quelli che sfruttano vulnerabilità presenti nell’ecosistema software delle auto, e degli attacchi tramite reti wireless. Sono calati invece gli attacchi che sfruttano l’hardware dei veicoli e che quindi richiedono la presenza fisica dell’attaccante.
Per quanto riguarda i tipi di vulnerabilità più sfruttati, dal 2016 al 2022 IOActive ha registrato un importante aumento (11%) delle vulnerabilità web-related, ovvero quelle presenti nei software o causate da una configurazione errata dei sistemi. Ciò riflette l’aumento di attacchi contro queste vulnerabilità: gli attaccanti hanno trovato un “terreno fertile” da sfruttare per le loro campagne di attacchi.
A seguire, si è verificato un aumento delle vulnerabilità presenti nelle dipendenze di terze parti (9%) e un aumento di vulnerabilità legate all’esposizione di dati sensibili (2%).
Visto il panorama delle minacce nel settore automotive, IOActive ha sottolineato la necessità di integrare best practice di coding e design per prevenire bug nel software e assicurarsi che i sistemi siano configurati correttamente. Negli ultimi anni l’industria delle automobili è diventata più cosciente dei rischi di sicurezza ed è riuscita a migliorare le proprie difese, ma ci sono ancora diverse difficoltà da superare.
Sottostimare le vulnerabilità di medio o basso impatto, inoltre, è un errore che il settore non può permettersi di commettere: gli attaccanti tendono a cercare la via più veloce per compromettere un sistema, anche se gli impatti non sono distruttivi.
La diffusione delle nuove tecnologie rappresenta un motivo di preoccupazione in più: le applicazioni moderne presentano rischi ancora non del tutto conosciuti che possono favorire lo sfruttamento di vulnerabilità facili da trovare e non ancora gestite. L’aumento di bug di terze parti richiede anche una più stretta collaborazione coi partner e i vendor per rafforzare la cybersecurity dell’intera supply-chain.
Più i veicoli saranno connessi e integrati con l’ambiente umano, maggiori saranno i rischi di sicurezza da gestire. La carenza di standard di cybersecurity del settore e l’evoluzione delle tecniche di attacco a cui stiamo assistendo rendono lo sviluppo di nuove strategie di sicurezza la priorità principale dell’industria automotive.
Nov 21, 2024 0
Nov 18, 2024 0
Ott 30, 2024 0
Ott 29, 2024 0
Nov 20, 2024 0
Nov 19, 2024 0
Nov 15, 2024 0
Nov 14, 2024 0
Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 14, 2024 0
L’FBI ha lanciato un allarme: stando a un avviso...Nov 13, 2024 0
I ricercatori di Securonix hanno scoperto CRON#TRAP, una...Nov 12, 2024 0
Le minacce APT sono in aumento e in molti casi stanno...Nov 11, 2024 0
Kaspersky ha collaborato a Synergia II, operazione...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Nov 21, 2024 0
Google ha annunciato di aver trovato 26 nuove...Nov 20, 2024 0
Una campagna di spionaggio a opera di hacker cinesi ha...Nov 19, 2024 0
I ricercatori di Sekoia hanno individuato una nuova...Nov 18, 2024 0
István Márton, ricercatore di Wordfence, ha individuato...Nov 15, 2024 0
La sicurezza dei toolkit ML continua a essere minacciata...