[AutoVisor] - ландшафт автомобильной кибербезопасности
187 subscribers
304 photos
13 videos
229 links
Новости, инциденты, уязвимости, обучение, обзоры.

Блог компании ООО Технологии Безопасности Транспорта.

#автокибер #хакинг #кибербезопасность #уязвимости #инциденты

По любым вопросам сюда - @bramm4
Все материалы исключительно в образовательных целях.
Download Telegram
Рады сообщить вам о проведении мастер-класса: "Введение в автомобильную кибербезопасность"

Узнайте, как защищают современные автомобили от кибератак!

Дата: 15.09.2025 г.

Время: 13:00 – 18:00;
Формат: очно / онлайн.
Локация - площадка ООО "ТБТ", г. Москва.

👥 Для кого:

Автоинженеры;
Разработчики ПО;
Специалисты по ИБ;
Что будет на мастер-классе?

🔹 Основы автомобильной кибербезопасности – почему это важно?
🔹 Угрозы для современных авто – взлом CAN-шины, угоны через keyless-системы, вредоносные OTA-обновления.
🔹 Стандарты и нормативы – ISO/SAE 21434, UNECE R155, ГОСТы.
🔹 Практика: Разбор кейсов и инструментов для анализа уязвимостей.

Спикеры:

Владимир Педанов — эксперт по кибербезопасности в автомобилестроении (участник рабочей группы ISO/TC-22/SC-32/WG-11 (Автомобильная кибербезопасность).

Сергей Багров — эксперт компании с отраслевым опытом работы внутри OEM, сертифицирован TÜV.

Почему стоит участвовать?

✅ Уникальные знания – нет аналогов наших мастер классов.
✅ Практические примеры – как взламывают и защищают авто.
✅ Сертификат участника – для резюме и портфолио.

Скрининг тест

Скрининг тест для определения деталей, которые нам стоит учесть при проведении мастер-класса:
https://forms.yandex.ru/cloud/685932fd068ff086983ab5e7/


Количество мест ограничено! Успейте записаться!

Организатор: Технологии Безопасности Транспорта

Контакты: info@autovisor-vss.ru

Ждем список участников от вашей организации, ответным письмом направим информацию по коммерческим условиям.

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3🌚2❤1
Владельцы Li Auto (Lixiang) в РФ столкнулись со взломом мастер-аккаунтов

#взлом #lixiang

Владельцы автомобилей Li Auto в России начали жаловаться на взлом мастер-аккаунтов. По словам дилеров автомобиля в России, обращения начали поступать в июне.

«В июне к нам, как к официальному дилеру Li Auto (Lixiang), стали обращаться автовладельцы с жалобами на взлом мастер‑аккаунтов. За месяц мы переоформили уже 47 аккаунтов, часть из которых пострадала из‑за взлома или „угона“. Злоумышленники, получив контроль над автомобилем, требовали у владельцев выкуп в среднем 250 тысяч рублей. Для сравнения, официальное восстановление доступа через официального дилера сейчас стоит 17–18 тысяч рублей», — рассказал Сергей Мелюх, директор компании «Авилон Электро», официального дилера Li Auto в России, изданию «Российская газета».

Как поясняет эксперт, мастер-аккаунт предоставляет полный контроль над автомобилем через мобильное приложение: управление замками, настройка параметров, климат-контроль, обновление программного обеспечения, мультимедийные функции (блокировка экрана) и другие возможности, включая дистанционное управление для парковки. По его словам, чаще всего проблемы возникают с автомобилями, импортированными в Россию неофициально. Мастер-аккаунты таких машин часто оформлены некорректно или привязаны к чужим телефонным номерам, из-за чего они становятся лёгкой целью для злоумышленников.

«При взломе или похищении мастер-аккаунта мошенники блокируют приложение владельца, дистанционно управляют автомобилем (открывают окна и двери, заводят мотор, издеваясь таким образом над владельцем авто), вымогая 200-250 тыс. рублей за возврат. Как минимум, можно остаться в ливень с открытыми окнами, а как максимум — лишиться автомобиля. Если у вас автомобиль Li Auto, обратите внимание, как работает ваше приложение, и на любые изменения, происходящие с автомобилем после стоянки», — советует эксперт.

LH | News | OSINT | AI
🔥7👍3❤1👏1
💰 Hyundai требует $65 за заплатку для Ioniq 5
Производитель предлагает владельцам электромобиля опциональное обновление безопасности после волны взломов.

🔍 Контекст:
— Хакеры используют портативные устройства (типа игровых консолей) для взлома Ioniq 5/EV6/GV60 через беспроводные протоколы.
— В Великобритании атаки массовые.
— Ранее в США группа Kia Boys показывала взлом старых Hyundai/Kia через USB-порт в рулевой колонке.

⚡️ Детали:
— Hyundai заявляет, что угрозы «новые», поэтому обновление — платное и «субсидируемое» 🤦.
— Проверить наличие апдейта можно по VIN на сайте.

💣 Вывод:
Компания перекладывает стоимость исправления собственных уязвимостей на клиентов. Опасный прецедент для автопрома.

Источник

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9❤2😁2🤷‍♂1😱1
🚛 Взлом тормозов автоцистерн через J2497: детали уникального исследования

Эксперт Бен Гардинер (NMFTA) на DEF CON 33 представил исследование уязвимостей ABS и систем стабилизации цистерн-трейлеров. Вот почему это важно:

🔍 Что обнаружено
- Цель: тормозной ECU автоцистерн с системой Roll Stability.
- Протокол: J2497 (передача данных по силовым проводам).
- Атака: удалённый обмен seed-key для доступа к диагностике KWP2000.
- Результат: CVE-2024-12054 — обход аутентификации с вероятностью >90% за 2.5 минуты.

⚡️ Как работала атака
1. Слепая ретрансляция (blind shouting): отправка кастомных команд без получения ответа.
2. Подбор seed-key: уязвимость в 16-битном обмене ключами.
3. Успех даже на новых ECU: протестировано 4 устройства с разными прошивками.

📌 Почему это уникально
- Редкое исследование коммерческого транспорта (не легковушки!).
- Практическое применение: атака через J2497 с расстояния.
- Детали в открытом доступе: логи Wireshark, код на Python, сканы осциллографа.

> Полный отчёт [ссылка на материалы NMFTA].

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥3
🚗📡 Кастомная SIM-карта в Tesla (Model 3, Model Y и Cybertruck)

Исследователь Олег Кутков подробно разобрал, как установить и активировать свою SIM-карту в новых Теслах — Model 3 Highland, Model Y Juniper и Cybertruck.

🔹 В машинах используется модуль TCU (LTE/5G + WiFi + Bluetooth), и в нём есть слот под SIM.
🔹 Установка физически проста: доступ к TCU под обшивкой крыши, пара болтов — и можно вставить свою SIM.
🔹 Активация сложнее: по умолчанию работает только встроенная eSIM, поэтому нужно переключить машину на внешнюю через Tesla Toolbox (сервисная утилита, доступная по подписке).

Дополнительно в статье:
🛰 как подключаться к TCU по Ethernet через OBD-II,
🔐 всё, что нужно знать перед анализом безопасности или MITM-тестами,
📱 как правильно «будить» машину с кастомной SIM.

👉 Полная инструкция у Куткова

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2❤1
🚜💻 Взлом умных тракторов: исследование BlackHat показало уязвимости сельхозтехники по всему миру

На BlackHat USA исследователи показали, что цифровизация в агро-секторе идёт быстрее, чем безопасность. Они взломали «умные» рулевые системы тракторов (FJDynamics и др.), которые управляются через планшеты, GPS и облачные MQTT-сервера.

🔍 Что удалось выяснить:
➖ Через уязвимости в MQTT можно было подделать любой трактор в мире и даже заблокировать его.
➖ В системе найдено более 46 000 подключённых тракторов, большинство в Азии и Европе.
➖ Хакеры смогли получить данные о местоположении фермеров, профили перемещений, IP-адреса, e-mail.
➖ OTA-обновления устанавливались по HTTP без шифрования и подписи, что позволяло внедрить любое ПО.

⚠️ Потенциальные последствия:
➖ Блокировка сельхозтехники во время посевной или уборки урожая.
➖ Сбор разведданных через геопозицию и движение техники.
➖ Массовый саботаж сельского хозяйства как критической инфраструктуры.

👨‍💻 Исследователи даже сделали собственный инструмент “Tractor Kraken”, чтобы отслеживать движение десятков тысяч тракторов в реальном времени.

Источник

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍2❤1👏1
🚨 Зарядные станции — слабое звено электромобилей.

Китайские исследователи из Tsinghua University показали, как с помощью компактного устройства PORTulator, спрятанного в зарядном пистолете, можно:

🔌 Остановить зарядку (DoS-атака)
🔒 Намертво заблокировать пистолет в порту автомобиля
⚡️ Вмешиваться в процесс заряда, посылая ложные команды
🚗 Атаковать внутреннюю сеть автомобиля (CAN-шину) через контакты зарядки

Проблема — в устаревшей аутентификации. Сегодня в зарядках нет криптографии, они не проверяют логин-пароль, а имеют лишь простое сопротивление на контактах. Его легко подделать.

Уязвимы все основные стандарты: Tesla NACS, CCS, GB/T, IEC.

Вывод: инфраструктура EV не готова к кибератакам. Нужно менять стандарты, добавляя криптографию и динамическую проверку сигналов.

Исследование

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3❤2😱1
🛰 Хакеры добрались до космоса

Международная команда киберисследователей создала первый в мире «спутниковый honeypot» — систему-ловушку HoneySat, которая имитирует работу кубсатов и наземных станций управления
.

👉 В систему встроили симуляцию реального спутника и открытые интерфейсы (VNC, Telnet, Web), чтобы понять, как действуют злоумышленники.

⚡️ Результат: за время эксперимента HoneySat поймал 4 настоящих атаки. А это значит, что в сети реально есть люди, которые умеют находить спутниковые интерфейсы, посылать команды и читать телеметрию.

💡 Исследование стало первым практическим доказательством того, что космическая инфраструктура уже в зоне риска

Оригинальная статья

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😱2
🚨 Взлом дизайн-студии Nissan в Токио

Nissan официально подтвердила утечку данных после атаки на её дочернюю компанию Creative Box Inc. (CBI).

🦠 За инцидент взяла ответственность группа Qilin ransomware, заявившая о краже 4 ТБ данных: 3D-модели автомобилей, внутренние отчёты, финансовые документы, VR-рабочие процессы и фотографии.

📅 Подозрительная активность была зафиксирована 16 августа 2025, сервер немедленно отключили и сообщили в полицию.
📂 На своём даркнет-портале Qilin уже выложили 16 примеров украденных файлов, включая рендеры дизайнов и документы.

Nissan подтвердила факт утечки и заявила, что данные касаются только их собственных проектов (без сторонних клиентов и подрядчиков). Расследование продолжается.

👉 Qilin в 2025 году активно атакуют крупные компании, ранее их жертвами становились медиахолдинг Lee Enterprises и фармкомпания Inotiv.

Оригинальная статья

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍3
Британский автогигант Jaguar Land Rover сообщает о серьезных сбоях в работе по всему миру из-за кибератаки.

С 31 августа производство и продажи автомобилей парализованы. Работникам завода в Хэлуде под Ливерпулем было приказано не выходить на смену. Остановка производства затянулась.

Компания подтвердила инцидент и заявила, что немедленно приняла меры, проактивно отключив свои системы. Данных о краже информации клиентов пока нет, но деятельность по производству и продажам «серьезно нарушена».

Для JLR с ее годовым доходом в £28.99 миллиардов и штатом в 39 000 сотрудников по всему миру удар особенно чувствителен. Прибыль компании до уплаты налогов уже упала на 49% в прошлом квартале.

JLR — лишь последнее в череде известных британских брендов, пострадавших от кибератак. Ранее с ними столкнулись Marks & Spencer, Co-op и Harrods.

Инцидент произошел на фоне предупреждений главы Национального центра кибербезопасности (NCSC) о том, что страна недооценивает риски и плохо готовится к таким атакам. Центр призвал правительство срочно принять стратегическую программу для противодействия растущим угрозам.

Статья от BBC

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯2❤1🔥1
Привет, друзья! Август оказался насыщенным по части киберугроз в мире автомобилей и транспорта. От атак на Tesla и электромобили до взломов производственных гигантов — вот ключевые инциденты месяца. Полный список и анализ скоро появятся на нашем сайте: https://autovisor-vss.ru/incidents/
1. NFC Relay-атаки на карты и Tesla: Ретрансляция сигналов обходит защиту банковских карт, офисных пропусков и Tesla Model Y. Рекомендация: геолокация и временные метки.

2. Уязвимости грузовиков: Нет шифрования в протоколах J1939/J1708/J2497 — риски DoS, перехвата и управления ABS. Нужно крипто в коммерческом транспорте.

3. Взлом "Аэрофлота": Хакеры Silent Crow и "Киберпартизаны" украли 12 ТБ данных, парализовав системы и рейсы.

4. Взлом аккаунтов Li Auto в РФ: Мошенники крадут мастер-аккаунты, требуя выкуп (до 250к руб.). Чаще с "серыми" авто; восстановление ~18к руб. у дилера.

5. Кастомная SIM в Tesla: Установка в Model 3/Y/Cybertruck для MITM-тестов подчеркивает риски телематики; нужна Tesla Toolbox.

6. Взлом тормозов автоцистерн (CVE-2024-12054): Blind-атака на J2497 обходит seed-key за 2.5 мин. (90% успеха). Срочно обновлять ECU.

7. Утечка 4 ТБ из Nissan (Qilin): Взлом дизайн-студии: 3D-модели, отчеты в даркнете. Qilin активна в 2025.

8. Платная заплатка Hyundai для Ioniq 5 ($65): После взломов через беспроводные протоколы — клиенты платят за фикс багов.

9. Flipper Zero vs rolling code: Взламывает Chrysler, Ford, Hyundai и др. одним нажатием; брелок бесполезен, нужна замена hardware.

10. OBD-эксперимент на Renault Kwid: Кастомные команды через Arduino заглушили двигатель. OBD — риск для ECU.

11. Атака на Jaguar Land Rover: Парализовано производство; дилеры без регистрации авто, группа неизвестна.

12. Взлом тракторов через MQTT: Подделка 46к машин на BlackHat; геоданные, OTA-доступ. Угроза агросектору.

13. Уязвимости зарядок EV (PORTulator): DoS, блокировка пистолета, атака CAN-шины. Стандарты без крипто — пора обновлять.


Трансформация автомобильной индустрии — это не только про электрификацию и автономность. Это фундаментальный вызов в области кибербезопасности. Развитие отрасли зависит от перехода к новому уровню сотрудничества, где передовые технологии киберзащиты становятся неотъемлемой частью дизайна и разработки.

#дайджест

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👏1
🚀 Мы в финале Startech Awards!

Технологии в транспорте развиваются стремительно, и вместе с ними растут киберугрозы. Наша команда каждый день работает над тем, чтобы умный транспорт и цифровая мобильность становились все более безопасными.

Теперь у нас есть шанс показать это широкой аудитории — мы вышли в финал Startech Awards в номинации «Кибербезопасность».

🗳 Поддержать нас можно здесь

Каждый голос важен — спасибо за поддержку!
❤10👍3
Скотч против лидаров

Новая волна протестов против роботакси: вместо поджогов и разбитых стёкол активисты-«stackers» целенаправленно заклеивают сенсоры автономных машин — LIDAR и RADAR. Это не удалённый взлом ПО, но это реальный вектор атаки на систему автопилота: блокировка сенсоров лишает машину данных для принятия решений.

Защита автосистем должна учитывать не только софт и сеть, но и физическую стойкость сенсоров и обработку деградированных данных.

Источник

🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍2🔥1