Aggiornamenti recenti Dicembre 5th, 2023 10:12 AM
Set 26, 2023 Marina Londei Approfondimenti, Attacchi, In evidenza, RSS, Tecnologia, Vulnerabilità 0
Sembra che la cybersecurity sia diventata centrale per il settore dell’automotive: stando a un’indagine di IOActive, il numero di vulnerabilità critiche nelle auto è passato dal 25% del 2016 al 21% del 2022.
L’industria ha cominciato a incorporare la sicurezza nel design dei sistemi delle auto sin dalle prime fasi, riducendo l’incidenza delle vulnerabilità a rischio critico; d’altra parte, sono aumentate le vulnerabilità con impatto medio e basso.
Anche se queste vulnerabilità non hanno un impatto troppo elevato, se usate in una catena d’attacco o come parte di una campagna più estesa possono rappresentare un rischio non indifferente. Il settore automotive si sta concentrando nel ridurre la facilità di sfruttamento delle vulnerabilità, ma in una strategia di sicurezza bisogna considerare anche il rischio complessivo delle debolezze valutate come meno impattanti.
Credits: sdecoret- Depositphotos
Rispetto ai dati del 2016, nel 2022 si è registrato un aumento degli attacchi locali, ovvero quelli che sfruttano vulnerabilità presenti nell’ecosistema software delle auto, e degli attacchi tramite reti wireless. Sono calati invece gli attacchi che sfruttano l’hardware dei veicoli e che quindi richiedono la presenza fisica dell’attaccante.
Per quanto riguarda i tipi di vulnerabilità più sfruttati, dal 2016 al 2022 IOActive ha registrato un importante aumento (11%) delle vulnerabilità web-related, ovvero quelle presenti nei software o causate da una configurazione errata dei sistemi. Ciò riflette l’aumento di attacchi contro queste vulnerabilità: gli attaccanti hanno trovato un “terreno fertile” da sfruttare per le loro campagne di attacchi.
A seguire, si è verificato un aumento delle vulnerabilità presenti nelle dipendenze di terze parti (9%) e un aumento di vulnerabilità legate all’esposizione di dati sensibili (2%).
Visto il panorama delle minacce nel settore automotive, IOActive ha sottolineato la necessità di integrare best practice di coding e design per prevenire bug nel software e assicurarsi che i sistemi siano configurati correttamente. Negli ultimi anni l’industria delle automobili è diventata più cosciente dei rischi di sicurezza ed è riuscita a migliorare le proprie difese, ma ci sono ancora diverse difficoltà da superare.
Sottostimare le vulnerabilità di medio o basso impatto, inoltre, è un errore che il settore non può permettersi di commettere: gli attaccanti tendono a cercare la via più veloce per compromettere un sistema, anche se gli impatti non sono distruttivi.
Pexels
La diffusione delle nuove tecnologie rappresenta un motivo di preoccupazione in più: le applicazioni moderne presentano rischi ancora non del tutto conosciuti che possono favorire lo sfruttamento di vulnerabilità facili da trovare e non ancora gestite. L’aumento di bug di terze parti richiede anche una più stretta collaborazione coi partner e i vendor per rafforzare la cybersecurity dell’intera supply-chain.
Più i veicoli saranno connessi e integrati con l’ambiente umano, maggiori saranno i rischi di sicurezza da gestire. La carenza di standard di cybersecurity del settore e l’evoluzione delle tecniche di attacco a cui stiamo assistendo rendono lo sviluppo di nuove strategie di sicurezza la priorità principale dell’industria automotive.
Nov 29, 2023 0
Nov 28, 2023 0
Nov 24, 2023 0
Nov 21, 2023 0
Dic 05, 2023 0
Dic 04, 2023 0
Dic 01, 2023 0
Dic 01, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...Dic 01, 2023 0
Okta, la società americana di gestione delle identità, ha...Dic 01, 2023 0
Google ha rilasciato RETVec, uno strumento open-source per...Nov 29, 2023 0
Durante il re:Invent, la conferenza annuale di Amazon Web...Nov 28, 2023 0
Microsoft ha annunciato che Defender Application Guard for...