Toyota Veri İhlalinden Sonra BMW, Audi, Tesla Geliştirme Ortağı Hedeflendi


Lockbit 3.0 fidye yazılımı çetesi, BMW, Audi, Daimler, Tesla, VW gibi popüler otomotiv üreticilerinin en büyük geliştirme ortaklarından birini bünyesine kattı ve, Porsche, EDS Automotive GmbH kurban listesine girerek birçok tüketiciyi riske atıyor. İçinde Geçen yıl Ekim ayında, Toyota veri ihlali nedeniyle yaklaşık 300.000 müşterinin verileri açığa çıktı.

2022’de Lockbit, üstel başarılar elde etti ve büyük şirketleri başarıyla dize getirdi. Açıkçası, hacker topluluğu 2023’te trendi sürdürmeyi planlıyor. yakın zamana göre raporlarLockbit yavaş yavaş uzaydaki en tartışmalı bilgisayar korsanlığı gruplarından biri haline geldi ve şirketlere fidye müzakerelerinin nasıl yapılacağı konusunda ders vermeye kadar gitti.

BMW, Audi, Daimler, Tesla, VW ve Porsche gibi tanınmış OEM’lerin uzun süredir geliştirme ortağı olan EDS Automotive GmbH, popüler üreticilerin yeni araç modellerinde ön saflarda yer almıştır ve onlarca yıllık bir geçmişe sahiptir. otomotiv endüstrisinde deneyim sahibi olmak.

1989 yılında bir aile projesi olarak temel olarak otomotiv CAD geliştirme etrafında başlayan şirket, daha sonra BMW’nin resmi parça tedarikçisi, Tesla için geliştirme hizmetleri, Volkswagen Grubu’nun resmi tedarikçisi ve daha pek çok şey haline geldi ve her şeyden önce uzun yıllara dayanan tecrübesiyle öne çıktı. ve geniş bir yetkinlik yelpazesi.

Lockbit 3.0, geliştirme ortağı EDS Automotive GmbH’ye saldırıyor

Tehdit aktörü tarafından paylaşılan bir gönderiye göre, sözleşmeler, faturalar, hesap özetleri, sözleşmeler gibi önemli bilgiler ve diğer önemli veriler de dahil olmak üzere şirketin verileri yayınlandı.

Elektronik araçların araçlar için yeni normal haline geldiği göz önüne alındığında, yıllar geçtikçe bilgisayar korsanlığı odak noktasının büyük bir bölümünü arabalara kaydırdı. Bilgisayar korsanlarının araba üreticilerinin peşine düşmesinin nedenlerinden biri, özel tasarımlar, ticari sırlar ve daha fazlası gibi hassas bilgileri çalmaktır.

Bilgisayar korsanları ayrıca, üretilen ürünlere kötü amaçlı yazılım veya donanım eklemek için şirketin operasyonunu bozma veya tedarik zincirine erişim sağlama arzusuyla da motive olabilir.

Bazı durumlarda bilgisayar korsanları, karmaşık fidye yazılımı saldırıları yoluyla zorla para almak için otomobil üreticilerini hedef alabilir. Ek olarak, bazı bilgisayar korsanları, bağlı cihazlardaki güvenlik açıkları hakkında bir noktayı kanıtlamak veya farkındalık yaratmak için motive olabilir.

Toyota Veri İhlali

Benzer bir olayda, Toyota’nın Hindistan’daki yan kuruluşu Toyota Kirloskar Motor’daki bir veri ihlali, müşterilerin verilerini yetkisiz taraflara açıklamış olabilir. Toyota Hindistan saldırıyla karşı karşıya kaldı ve şu anda sorunu hafifletmekle görevli yetkilileri bilgilendirdi.

TKM, etkilenen müşteri sayısını açıklamadan yaptığı açıklamada, “Toyota Kirloskar Motor (TKM), hizmet sağlayıcılarından biri tarafından, TKM’nin bazı müşterilerinin kişisel bilgilerinin internette açığa çıkmış olabileceği konusunda bilgilendirildi.” ifşa

Bilgisayar korsanları arabanıza nasıl erişebilir?

Giderek daha fazla araç internete bağlandıkça, arabalara yönelik siber saldırılar büyüyen bir endişe kaynağı. Bu tür saldırılar, bilgisayar korsanlarının bir arabanın yerleşik bilgisayar sistemlerine erişmesinden bir aracın kontrolünü fiziksel olarak ele geçirmesine kadar değişebilir. Bilgisayar korsanlarının bir arabanın sistemlerine yetkisiz erişim elde etmeye çalışmasının birkaç yolu vardır.

  1. Bunun bir yolu, aracın Bluetooth veya hücresel ağ gibi kablosuz iletişim sistemlerindeki güvenlik açıklarından yararlanmaktır.
  2. Bilgisayar korsanları ayrıca, aracın teşhis ve izleme sistemlerine erişim sağlayan standartlaştırılmış bir arabirim olan aracın yerleşik teşhis (OBD) bağlantı noktasına fiziksel erişim sağlamaya çalışabilir.
  3. Bazı durumlarda bilgisayar korsanları, USB sürücü veya virüslü bir web sitesi gibi başka yollarla kötü amaçlı yazılım bulaştırarak aracın sistemlerine erişmeye çalışabilir.

Araba üreticileri ve sahipleri bu potansiyel tehditlerin farkında olmalı ve araçlarını saldırıya karşı korumak için adımlar atmalıdır.



Source link