Aggiornamenti recenti Luglio 26th, 2024 2:16 PM
Set 26, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, RSS, Tecnologia, Vulnerabilità 0
Sembra che la cybersecurity sia diventata centrale per il settore dell’automotive: stando a un’indagine di IOActive, il numero di vulnerabilità critiche nelle auto è passato dal 25% del 2016 al 21% del 2022.
L’industria ha cominciato a incorporare la sicurezza nel design dei sistemi delle auto sin dalle prime fasi, riducendo l’incidenza delle vulnerabilità a rischio critico; d’altra parte, sono aumentate le vulnerabilità con impatto medio e basso.
Anche se queste vulnerabilità non hanno un impatto troppo elevato, se usate in una catena d’attacco o come parte di una campagna più estesa possono rappresentare un rischio non indifferente. Il settore automotive si sta concentrando nel ridurre la facilità di sfruttamento delle vulnerabilità, ma in una strategia di sicurezza bisogna considerare anche il rischio complessivo delle debolezze valutate come meno impattanti.
Rispetto ai dati del 2016, nel 2022 si è registrato un aumento degli attacchi locali, ovvero quelli che sfruttano vulnerabilità presenti nell’ecosistema software delle auto, e degli attacchi tramite reti wireless. Sono calati invece gli attacchi che sfruttano l’hardware dei veicoli e che quindi richiedono la presenza fisica dell’attaccante.
Per quanto riguarda i tipi di vulnerabilità più sfruttati, dal 2016 al 2022 IOActive ha registrato un importante aumento (11%) delle vulnerabilità web-related, ovvero quelle presenti nei software o causate da una configurazione errata dei sistemi. Ciò riflette l’aumento di attacchi contro queste vulnerabilità: gli attaccanti hanno trovato un “terreno fertile” da sfruttare per le loro campagne di attacchi.
A seguire, si è verificato un aumento delle vulnerabilità presenti nelle dipendenze di terze parti (9%) e un aumento di vulnerabilità legate all’esposizione di dati sensibili (2%).
Visto il panorama delle minacce nel settore automotive, IOActive ha sottolineato la necessità di integrare best practice di coding e design per prevenire bug nel software e assicurarsi che i sistemi siano configurati correttamente. Negli ultimi anni l’industria delle automobili è diventata più cosciente dei rischi di sicurezza ed è riuscita a migliorare le proprie difese, ma ci sono ancora diverse difficoltà da superare.
Sottostimare le vulnerabilità di medio o basso impatto, inoltre, è un errore che il settore non può permettersi di commettere: gli attaccanti tendono a cercare la via più veloce per compromettere un sistema, anche se gli impatti non sono distruttivi.
La diffusione delle nuove tecnologie rappresenta un motivo di preoccupazione in più: le applicazioni moderne presentano rischi ancora non del tutto conosciuti che possono favorire lo sfruttamento di vulnerabilità facili da trovare e non ancora gestite. L’aumento di bug di terze parti richiede anche una più stretta collaborazione coi partner e i vendor per rafforzare la cybersecurity dell’intera supply-chain.
Più i veicoli saranno connessi e integrati con l’ambiente umano, maggiori saranno i rischi di sicurezza da gestire. La carenza di standard di cybersecurity del settore e l’evoluzione delle tecniche di attacco a cui stiamo assistendo rendono lo sviluppo di nuove strategie di sicurezza la priorità principale dell’industria automotive.
Lug 25, 2024 0
Lug 25, 2024 0
Lug 18, 2024 0
Lug 17, 2024 0
Lug 26, 2024 0
Lug 26, 2024 0
Lug 24, 2024 0
Lug 24, 2024 0
Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa per...Lug 24, 2024 0
Con l’obiettivo di assicurare un adeguato livello di...Lug 23, 2024 0
Le password sono ormai universalmente riconosciute come un...Lug 23, 2024 0
Sembra un numero fin troppo elevato, ma è tutto vero:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Lug 26, 2024 0
Parigi è al centro dell’attenzione mondiale per le...Lug 26, 2024 0
Tanti videogiocatori si affidano ai cheat per avere più...Lug 25, 2024 0
I ricercatori di ESET hanno scoperto EvilVideo, una...Lug 25, 2024 0
Daggerfly, gruppo di cybercriminali cinesi conosciuto anche...Lug 24, 2024 0
Il 19 luglio 2024 è una data che rimarrà impressa...