Мы уже много лет называем современные автомобили «компьютерами на колесах». Большинство людей согласно кивают и идут дальше. Однако это определение становится все более важным — гораздо более важным, чем многие осознают. Руководителям служб информационной безопасности необходимо обратить внимание на этот возникающий риск, пишет в корпоративном блоге Пэдди Харрингтон, старший аналитик Forrester.

Недавние исследования выявили вредоносное ПО, созданное специально для атаки на информационно-развлекательные системы автомобилей под управлением Android. Это знаменует собой важный этап в эволюции угроз для «подключенных» автомобилей (connected vehicles). Вполне естественно, что основное внимание уделяется последствиям для автопроизводителей и потребителей, но руководителям в области корпоративной безопасности также следует принять это к сведению. Ведь суть не в том, что автомобили внезапно стали уязвимыми — мы уже давно знаем, что подключенные автомобили несут в себе риски кибербезопасности. Важно то, что злоумышленники начинают рассматривать автомобильные платформы просто как очередное вычислительное устройство, которое можно атаковать.

Модель угроз для подключенных автомобилей меняется

Исторически сложилось так, что многие атаки на подключенные автомобили были направлены на смежные системы. Исследователи демонстрировали, как уязвимости в клиентских приложениях, API и облачных сервисах позволяют злоумышленникам отправлять команды автомобилям, тогда как для других атак требовались физическая близость и специализированные инструменты для получения доступа к функциям автомобиля. Эти инциденты подчеркивали риски, связанные с подключенными автомобилями, но редко затрагивали вредоносное ПО, разработанное непосредственно для самого автомобиля.

Последние исследования свидетельствуют о значительных переменах. Вместо того чтобы атаковать платформы управления автомобилем или подключенные сервисы, злоумышленники создали вредоносное ПО для самой информационно-развлекательной системы. Это означает, что целью становится одна из самых заметных и функционально мощных вычислительных сред автомобиля.

Нынешняя кампания, по-видимому, сосредоточена на активности ботнетов; цели будущих атак могут быть иными, но руководителям служб безопасности следует обращать внимание на саму тенденцию, а не на конкретный образец вредоносного ПО.

У ваших сотрудников есть автомобили. Подключены ли к ним мобильные устройства вашей компании?

Многие организации по-прежнему считают, что безопасность подключенных автомобилей касается прежде всего автопроизводителей. Однако такой подход упускает из виду сотрудников, которые подключают свои мобильные устройства к автомобилям через Bluetooth, USB, мобильные приложения и облачные сервисы. Операторы автопарков, сервисные и коммунальные службы, транспортные компании и предприятия, чья деятельность зависит от использования автомобилей, все активнее внедряют технологии подключенных транспортных средств. В результате формируется экосистема, в которой автомобили, мобильные устройства, приложения и корпоративные данные тесно взаимосвязаны.

Когда в эту экосистему добавляется очередное подключенное устройство, руководителям служб безопасности стоит задаться вопросами:

— Что произойдет, если устройство будет скомпрометировано?

— Как мы сможем обнаружить вредоносную активность?

— Может ли вредоносное ПО перемещаться между подключенными системами?

— Насколько хороша видимость этого устройства и связанных с ним рисков?

Это типичные вопросы при обсуждении ноутбуков, смартфонов, устройств Интернета вещей (IoT) и операционных технологий (OT). Теперь такого же внимания требуют и подключенные к сети автомобили.

Главная проблема — не сам автомобиль

Непосредственная угроза, связанная с этим вредоносным ПО, заключается не столько в том, что злоумышленники могут получить полный контроль над автомобилями (хотя это, безусловно, важно для безопасности сотрудников), сколько в другом. Подключенные автомобили все чаще работают под управлением встроенных операционных систем, имеющих общие черты с технологическими платформами, которые специалистам по безопасности и так сложно защищать (например, IoT- или OT-устройствами). Кроме того, в данном случае автомобили напоминают системы сторонних организаций (подрядчиков, автопроизводителей, поставщиков): они подключены к корпоративной сети, но у аналитиков по безопасности нет средств для контроля над ними.

Вредоносное ПО для Android — не новость. Специалисты по безопасности годами борются с угрозами, нацеленными на мобильные ОС. Появление вредоносных программ для автомобильных систем на базе Android говорит о том, что злоумышленники все чаще рассматривают автомобили как еще один элемент экосистемы подключенных технологий, а не как отдельную категорию устройств.

Это ставит перед аналитиками по безопасности новые вопросы:

— Может ли вредоносное ПО, находящееся в системе подключенного автомобиля, попытаться взаимодействовать с мобильным устройством, сопряженным через Bluetooth или USB?

— Смогут ли организации обнаружить такую ​​активность?

— Достаточно ли развиты средства обеспечения мобильной безопасности, чтобы выявлять подозрительное поведение, исходящее от нестандартных конечных точек?

Сегодня эти вопросы носят преимущественно теоретический характер, поскольку мы еще не сталкивались с подобными атаками, распространяющимися между системами. Однако руководителям служб безопасности не стоит сбрасывать этот сценарий со счетов: отрасль уже не раз видела, как злоумышленники, закрепившись на одной платформе, переходят на смежные системы. Кто из вас до 2025-го мог предположить, что через веб-камеру можно обойти защиту EDR и атаковать рабочие станции программами-вымогателями?

Без паники! Но, пожалуйста, пересмотрите свои риски

Организациям не нужно кардинально пересматривать свои программы обеспечения безопасности лишь из-за появления еще одного семейства вредоносного ПО. Однако им следует принять три положения:

1. Включать подключенные автомобили в процессы моделирования угроз там, где это уместно — особенно организациям, имеющим собственный автопарк или сотрудников, часто подключающих корпоративные устройства к автомобилям (в том числе тех, кто пользуется услугами аренды транспорта во время командировок).

2. Обеспечить возможность выявления вредоносного ПО и подозрительной активности на корпоративных и личных (BYOD) мобильных устройствах до того, как угроза затронет корпоративные приложения, данные или облачные сервисы.

3. Рассматривать подключенные автомобили как часть более широкой экосистемы бизнес-технологий, а не как изолированные активы.

Появление этого нового вредоносного ПО для Android свидетельствует о том, что вопросы безопасности подключенных автомобилей переходят из плоскости теоретических обсуждений в сферу практического управления