❕ Когда говорят о киберрисках в транспорте, чаще всего вспоминают сценарии с вмешательством в управление автомобилем. Но подключенный транспорт может быть интересен злоумышленникам и по другим причинам
Эксперты «Лаборатории Касперского» описали первый задокументированный случай распространения зловреда через штатный механизм обновления автомобильных головных устройств на Android. Подробнее об атаке — в карточках ⬆️
Но как заметить подозрительную активность не после ручного исследования конкретного устройства, а на уровне множества автомобилей?
В подобной ситуации мог бы помочь Kaspersky Automotive Secure Gateway. Если интернет-трафик головного устройства проходит через телематический ЭБУ с установленным KASG, шлюз безопасности может запросить в Kaspersky Security Network репутационные данные об IP-адресе назначения.
Если головное устройство пытается связаться с командным сервером, уже получившим вредоносный вердикт в KSN, KASG может заблокировать соединение, передать предупреждение в центр мониторинга и помочь определить источник активности.
Конечно, такой сетевой контроль не отменяет необходимость защиты самого механизма обновлений. Но он может помочь остановить следующие стадии атаки: связь с командными серверами, загрузку дополнительных компонентов и включение устройства в прокси-ботнет.
Post #739
444






- ❤ 2
- 👍 1
- 🔥 1