數(shù)據(jù)安全至關(guān)重要!美天科技守護(hù)您的信息資產(chǎn)
報(bào)告指出,隨著新能源汽車的普及,攻擊者開(kāi)始瞄準(zhǔn)智能充電樁、遠(yuǎn)程管理平臺(tái)等新型基礎(chǔ)設(shè)施。他們往往通過(guò)已知漏洞或弱口令進(jìn)入系統(tǒng),控制車輛定位、遠(yuǎn)程升級(jí)入口等模塊,實(shí)施數(shù)據(jù)加密或功能干擾,再向車企或平臺(tái)施壓索要贖金。
比如,某勒索組織通過(guò)未經(jīng)授權(quán)訪問(wèn)控制了立陶宛一家電動(dòng)汽車充電服務(wù)廠商的應(yīng)用程序,并向其索要贖金,導(dǎo)致該公司充電服務(wù)中斷數(shù)小時(shí),超2萬(wàn)名用戶的數(shù)據(jù)遭竊取。
報(bào)告同樣指出,中國(guó)正在重塑全球汽車市場(chǎng)。但其新能源汽車行業(yè)面臨的網(wǎng)絡(luò)安全問(wèn)題同樣嚴(yán)峻。調(diào)研發(fā)現(xiàn),中國(guó)某新能源汽車廠商的車載遠(yuǎn)程信息處理系統(tǒng)存在高危漏洞,可導(dǎo)致GPS定位功能遭篡改或失效。這類漏洞一旦被用于勒索目的,可能威脅用戶的行車安全甚至人身安全。
報(bào)告指出,勒索組織的攻擊目標(biāo)已擴(kuò)展至整車廠商、經(jīng)銷網(wǎng)絡(luò)、汽車軟件供應(yīng)商等上下游廠商。美國(guó)一家為全球超過(guò)1.5萬(wàn)家經(jīng)銷商提供管理軟件的服務(wù)商,于 2024 年底遭遇勒索攻擊,服務(wù)被迫中斷長(zhǎng)達(dá)三周,導(dǎo)致經(jīng)銷網(wǎng)絡(luò)癱瘓,數(shù)據(jù)被竊取,業(yè)務(wù)損失預(yù)估超過(guò) 10 億美元。
此外,攻擊者開(kāi)始通過(guò)入侵零部件制造商、軟件供應(yīng)商等來(lái)實(shí)施勒索攻擊,間接影響整車生產(chǎn)廠商。例如,一家全球半導(dǎo)體供應(yīng)商遭勒索攻擊,5TB敏感數(shù)據(jù)被竊取,企業(yè)官網(wǎng)被迫關(guān)閉數(shù)日,影響波及整個(gè)客戶銷售網(wǎng)絡(luò)。
研究人員提醒,汽車產(chǎn)業(yè)鏈正經(jīng)歷數(shù)智化轉(zhuǎn)型的“關(guān)鍵窗口”,而勒索攻擊正好瞄準(zhǔn)這一階段加速進(jìn)攻。企業(yè)若仍以“單點(diǎn)防御”應(yīng)對(duì)勒索威脅,未來(lái)將承擔(dān)不可預(yù)估的風(fēng)險(xiǎn)。打造面向整車廠、服務(wù)商與供應(yīng)鏈協(xié)同防御的網(wǎng)絡(luò)安全防御體系已迫在眉睫。