Рады сообщить вам о проведении мастер-класса: "Введение в автомобильную кибербезопасность"
Узнайте, как защищают современные автомобили от кибератак!
Дата: 15.09.2025 г.
Время: 13:00 – 18:00;
Формат: очно / онлайн.
Локация - площадка ООО "ТБТ", г. Москва.
👥 Для кого:
Автоинженеры;
Разработчики ПО;
Специалисты по ИБ;
Что будет на мастер-классе?
🔹 Основы автомобильной кибербезопасности – почему это важно?
🔹 Угрозы для современных авто – взлом CAN-шины, угоны через keyless-системы, вредоносные OTA-обновления.
🔹 Стандарты и нормативы – ISO/SAE 21434, UNECE R155, ГОСТы.
🔹 Практика: Разбор кейсов и инструментов для анализа уязвимостей.
Спикеры:
Владимир Педанов — эксперт по кибербезопасности в автомобилестроении (участник рабочей группы ISO/TC-22/SC-32/WG-11 (Автомобильная кибербезопасность).
Сергей Багров — эксперт компании с отраслевым опытом работы внутри OEM, сертифицирован TÜV.
Почему стоит участвовать?
✅ Уникальные знания – нет аналогов наших мастер классов.
✅ Практические примеры – как взламывают и защищают авто.
✅ Сертификат участника – для резюме и портфолио.
Скрининг тест
Скрининг тест для определения деталей, которые нам стоит учесть при проведении мастер-класса:
https://forms.yandex.ru/cloud/685932fd068ff086983ab5e7/
Количество мест ограничено! Успейте записаться!
Организатор: Технологии Безопасности Транспорта
Контакты: info@autovisor-vss.ru
Ждем список участников от вашей организации, ответным письмом направим информацию по коммерческим условиям.
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Узнайте, как защищают современные автомобили от кибератак!
Дата: 15.09.2025 г.
Время: 13:00 – 18:00;
Формат: очно / онлайн.
Локация - площадка ООО "ТБТ", г. Москва.
👥 Для кого:
Автоинженеры;
Разработчики ПО;
Специалисты по ИБ;
Что будет на мастер-классе?
🔹 Основы автомобильной кибербезопасности – почему это важно?
🔹 Угрозы для современных авто – взлом CAN-шины, угоны через keyless-системы, вредоносные OTA-обновления.
🔹 Стандарты и нормативы – ISO/SAE 21434, UNECE R155, ГОСТы.
🔹 Практика: Разбор кейсов и инструментов для анализа уязвимостей.
Спикеры:
Владимир Педанов — эксперт по кибербезопасности в автомобилестроении (участник рабочей группы ISO/TC-22/SC-32/WG-11 (Автомобильная кибербезопасность).
Сергей Багров — эксперт компании с отраслевым опытом работы внутри OEM, сертифицирован TÜV.
Почему стоит участвовать?
✅ Уникальные знания – нет аналогов наших мастер классов.
✅ Практические примеры – как взламывают и защищают авто.
✅ Сертификат участника – для резюме и портфолио.
Скрининг тест
Скрининг тест для определения деталей, которые нам стоит учесть при проведении мастер-класса:
https://forms.yandex.ru/cloud/685932fd068ff086983ab5e7/
Количество мест ограничено! Успейте записаться!
Организатор: Технологии Безопасности Транспорта
Контакты: info@autovisor-vss.ru
Ждем список участников от вашей организации, ответным письмом направим информацию по коммерческим условиям.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3🌚2❤1
Forwarded from Новостник Кибербеза
Владельцы Li Auto (Lixiang) в РФ столкнулись со взломом мастер-аккаунтов
#взлом #lixiang
Владельцы автомобилей Li Auto в России начали жаловаться на взлом мастер-аккаунтов. По словам дилеров автомобиля в России, обращения начали поступать в июне.
«В июне к нам, как к официальному дилеру Li Auto (Lixiang), стали обращаться автовладельцы с жалобами на взлом мастер‑аккаунтов. За месяц мы переоформили уже 47 аккаунтов, часть из которых пострадала из‑за взлома или „угона“. Злоумышленники, получив контроль над автомобилем, требовали у владельцев выкуп в среднем 250 тысяч рублей. Для сравнения, официальное восстановление доступа через официального дилера сейчас стоит 17–18 тысяч рублей», — рассказал Сергей Мелюх, директор компании «Авилон Электро», официального дилера Li Auto в России, изданию «Российская газета».
Как поясняет эксперт, мастер-аккаунт предоставляет полный контроль над автомобилем через мобильное приложение: управление замками, настройка параметров, климат-контроль, обновление программного обеспечения, мультимедийные функции (блокировка экрана) и другие возможности, включая дистанционное управление для парковки. По его словам, чаще всего проблемы возникают с автомобилями, импортированными в Россию неофициально. Мастер-аккаунты таких машин часто оформлены некорректно или привязаны к чужим телефонным номерам, из-за чего они становятся лёгкой целью для злоумышленников.
«При взломе или похищении мастер-аккаунта мошенники блокируют приложение владельца, дистанционно управляют автомобилем (открывают окна и двери, заводят мотор, издеваясь таким образом над владельцем авто), вымогая 200-250 тыс. рублей за возврат. Как минимум, можно остаться в ливень с открытыми окнами, а как максимум — лишиться автомобиля. Если у вас автомобиль Li Auto, обратите внимание, как работает ваше приложение, и на любые изменения, происходящие с автомобилем после стоянки», — советует эксперт.
LH | News | OSINT | AI
#взлом #lixiang
Владельцы автомобилей Li Auto в России начали жаловаться на взлом мастер-аккаунтов. По словам дилеров автомобиля в России, обращения начали поступать в июне.
«В июне к нам, как к официальному дилеру Li Auto (Lixiang), стали обращаться автовладельцы с жалобами на взлом мастер‑аккаунтов. За месяц мы переоформили уже 47 аккаунтов, часть из которых пострадала из‑за взлома или „угона“. Злоумышленники, получив контроль над автомобилем, требовали у владельцев выкуп в среднем 250 тысяч рублей. Для сравнения, официальное восстановление доступа через официального дилера сейчас стоит 17–18 тысяч рублей», — рассказал Сергей Мелюх, директор компании «Авилон Электро», официального дилера Li Auto в России, изданию «Российская газета».
Как поясняет эксперт, мастер-аккаунт предоставляет полный контроль над автомобилем через мобильное приложение: управление замками, настройка параметров, климат-контроль, обновление программного обеспечения, мультимедийные функции (блокировка экрана) и другие возможности, включая дистанционное управление для парковки. По его словам, чаще всего проблемы возникают с автомобилями, импортированными в Россию неофициально. Мастер-аккаунты таких машин часто оформлены некорректно или привязаны к чужим телефонным номерам, из-за чего они становятся лёгкой целью для злоумышленников.
«При взломе или похищении мастер-аккаунта мошенники блокируют приложение владельца, дистанционно управляют автомобилем (открывают окна и двери, заводят мотор, издеваясь таким образом над владельцем авто), вымогая 200-250 тыс. рублей за возврат. Как минимум, можно остаться в ливень с открытыми окнами, а как максимум — лишиться автомобиля. Если у вас автомобиль Li Auto, обратите внимание, как работает ваше приложение, и на любые изменения, происходящие с автомобилем после стоянки», — советует эксперт.
LH | News | OSINT | AI
🔥7👍3❤1👏1
💰 Hyundai требует $65 за заплатку для Ioniq 5
Производитель предлагает владельцам электромобиля опциональное обновление безопасности после волны взломов.
🔍 Контекст:
— Хакеры используют портативные устройства (типа игровых консолей) для взлома Ioniq 5/EV6/GV60 через беспроводные протоколы.
— В Великобритании атаки массовые.
— Ранее в США группа Kia Boys показывала взлом старых Hyundai/Kia через USB-порт в рулевой колонке.
⚡️ Детали:
— Hyundai заявляет, что угрозы «новые», поэтому обновление — платное и «субсидируемое» 🤦.
— Проверить наличие апдейта можно по VIN на сайте.
💣 Вывод:
Компания перекладывает стоимость исправления собственных уязвимостей на клиентов. Опасный прецедент для автопрома.
Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Производитель предлагает владельцам электромобиля опциональное обновление безопасности после волны взломов.
🔍 Контекст:
— Хакеры используют портативные устройства (типа игровых консолей) для взлома Ioniq 5/EV6/GV60 через беспроводные протоколы.
— В Великобритании атаки массовые.
— Ранее в США группа Kia Boys показывала взлом старых Hyundai/Kia через USB-порт в рулевой колонке.
⚡️ Детали:
— Hyundai заявляет, что угрозы «новые», поэтому обновление — платное и «субсидируемое» 🤦.
— Проверить наличие апдейта можно по VIN на сайте.
💣 Вывод:
Компания перекладывает стоимость исправления собственных уязвимостей на клиентов. Опасный прецедент для автопрома.
Источник
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯9❤2😁2🤷♂1😱1
🚛 Взлом тормозов автоцистерн через J2497: детали уникального исследования
Эксперт Бен Гардинер (NMFTA) на DEF CON 33 представил исследование уязвимостей ABS и систем стабилизации цистерн-трейлеров. Вот почему это важно:
🔍 Что обнаружено
- Цель: тормозной ECU автоцистерн с системой Roll Stability.
- Протокол: J2497 (передача данных по силовым проводам).
- Атака: удалённый обмен seed-key для доступа к диагностике KWP2000.
- Результат: CVE-2024-12054 — обход аутентификации с вероятностью >90% за 2.5 минуты.
⚡️ Как работала атака
1. Слепая ретрансляция (blind shouting): отправка кастомных команд без получения ответа.
2. Подбор seed-key: уязвимость в 16-битном обмене ключами.
3. Успех даже на новых ECU: протестировано 4 устройства с разными прошивками.
📌 Почему это уникально
- Редкое исследование коммерческого транспорта (не легковушки!).
- Практическое применение: атака через J2497 с расстояния.
- Детали в открытом доступе: логи Wireshark, код на Python, сканы осциллографа.
> Полный отчёт [ссылка на материалы NMFTA].
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Эксперт Бен Гардинер (NMFTA) на DEF CON 33 представил исследование уязвимостей ABS и систем стабилизации цистерн-трейлеров. Вот почему это важно:
🔍 Что обнаружено
- Цель: тормозной ECU автоцистерн с системой Roll Stability.
- Протокол: J2497 (передача данных по силовым проводам).
- Атака: удалённый обмен seed-key для доступа к диагностике KWP2000.
- Результат: CVE-2024-12054 — обход аутентификации с вероятностью >90% за 2.5 минуты.
⚡️ Как работала атака
1. Слепая ретрансляция (blind shouting): отправка кастомных команд без получения ответа.
2. Подбор seed-key: уязвимость в 16-битном обмене ключами.
3. Успех даже на новых ECU: протестировано 4 устройства с разными прошивками.
📌 Почему это уникально
- Редкое исследование коммерческого транспорта (не легковушки!).
- Практическое применение: атака через J2497 с расстояния.
- Детали в открытом доступе: логи Wireshark, код на Python, сканы осциллографа.
> Полный отчёт [ссылка на материалы NMFTA].
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥3
🚗📡 Кастомная SIM-карта в Tesla (Model 3, Model Y и Cybertruck)
Исследователь Олег Кутков подробно разобрал, как установить и активировать свою SIM-карту в новых Теслах — Model 3 Highland, Model Y Juniper и Cybertruck.
🔹 В машинах используется модуль TCU (LTE/5G + WiFi + Bluetooth), и в нём есть слот под SIM.
🔹 Установка физически проста: доступ к TCU под обшивкой крыши, пара болтов — и можно вставить свою SIM.
🔹 Активация сложнее: по умолчанию работает только встроенная eSIM, поэтому нужно переключить машину на внешнюю через Tesla Toolbox (сервисная утилита, доступная по подписке).
Дополнительно в статье:
🛰 как подключаться к TCU по Ethernet через OBD-II,
🔐 всё, что нужно знать перед анализом безопасности или MITM-тестами,
📱 как правильно «будить» машину с кастомной SIM.
👉 Полная инструкция у Куткова
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Исследователь Олег Кутков подробно разобрал, как установить и активировать свою SIM-карту в новых Теслах — Model 3 Highland, Model Y Juniper и Cybertruck.
🔹 В машинах используется модуль TCU (LTE/5G + WiFi + Bluetooth), и в нём есть слот под SIM.
🔹 Установка физически проста: доступ к TCU под обшивкой крыши, пара болтов — и можно вставить свою SIM.
🔹 Активация сложнее: по умолчанию работает только встроенная eSIM, поэтому нужно переключить машину на внешнюю через Tesla Toolbox (сервисная утилита, доступная по подписке).
Дополнительно в статье:
🛰 как подключаться к TCU по Ethernet через OBD-II,
🔐 всё, что нужно знать перед анализом безопасности или MITM-тестами,
📱 как правильно «будить» машину с кастомной SIM.
👉 Полная инструкция у Куткова
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2❤1
🚜💻 Взлом умных тракторов: исследование BlackHat показало уязвимости сельхозтехники по всему миру
На BlackHat USA исследователи показали, что цифровизация в агро-секторе идёт быстрее, чем безопасность. Они взломали «умные» рулевые системы тракторов (FJDynamics и др.), которые управляются через планшеты, GPS и облачные MQTT-сервера.
🔍 Что удалось выяснить:
➖ Через уязвимости в MQTT можно было подделать любой трактор в мире и даже заблокировать его.
➖ В системе найдено более 46 000 подключённых тракторов, большинство в Азии и Европе.
➖ Хакеры смогли получить данные о местоположении фермеров, профили перемещений, IP-адреса, e-mail.
➖ OTA-обновления устанавливались по HTTP без шифрования и подписи, что позволяло внедрить любое ПО.
⚠️ Потенциальные последствия:
➖ Блокировка сельхозтехники во время посевной или уборки урожая.
➖ Сбор разведданных через геопозицию и движение техники.
➖ Массовый саботаж сельского хозяйства как критической инфраструктуры.
👨💻 Исследователи даже сделали собственный инструмент “Tractor Kraken”, чтобы отслеживать движение десятков тысяч тракторов в реальном времени.
Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
На BlackHat USA исследователи показали, что цифровизация в агро-секторе идёт быстрее, чем безопасность. Они взломали «умные» рулевые системы тракторов (FJDynamics и др.), которые управляются через планшеты, GPS и облачные MQTT-сервера.
🔍 Что удалось выяснить:
➖ Через уязвимости в MQTT можно было подделать любой трактор в мире и даже заблокировать его.
➖ В системе найдено более 46 000 подключённых тракторов, большинство в Азии и Европе.
➖ Хакеры смогли получить данные о местоположении фермеров, профили перемещений, IP-адреса, e-mail.
➖ OTA-обновления устанавливались по HTTP без шифрования и подписи, что позволяло внедрить любое ПО.
⚠️ Потенциальные последствия:
➖ Блокировка сельхозтехники во время посевной или уборки урожая.
➖ Сбор разведданных через геопозицию и движение техники.
➖ Массовый саботаж сельского хозяйства как критической инфраструктуры.
👨💻 Исследователи даже сделали собственный инструмент “Tractor Kraken”, чтобы отслеживать движение десятков тысяч тракторов в реальном времени.
Источник
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍2❤1👏1
🚨 Зарядные станции — слабое звено электромобилей.
Китайские исследователи из Tsinghua University показали, как с помощью компактного устройства PORTulator, спрятанного в зарядном пистолете, можно:
🔌 Остановить зарядку (DoS-атака)
🔒 Намертво заблокировать пистолет в порту автомобиля
⚡️ Вмешиваться в процесс заряда, посылая ложные команды
🚗 Атаковать внутреннюю сеть автомобиля (CAN-шину) через контакты зарядки
Проблема — в устаревшей аутентификации. Сегодня в зарядках нет криптографии, они не проверяют логин-пароль, а имеют лишь простое сопротивление на контактах. Его легко подделать.
Уязвимы все основные стандарты: Tesla NACS, CCS, GB/T, IEC.
Вывод: инфраструктура EV не готова к кибератакам. Нужно менять стандарты, добавляя криптографию и динамическую проверку сигналов.
Исследование
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Китайские исследователи из Tsinghua University показали, как с помощью компактного устройства PORTulator, спрятанного в зарядном пистолете, можно:
🔌 Остановить зарядку (DoS-атака)
🔒 Намертво заблокировать пистолет в порту автомобиля
⚡️ Вмешиваться в процесс заряда, посылая ложные команды
🚗 Атаковать внутреннюю сеть автомобиля (CAN-шину) через контакты зарядки
Проблема — в устаревшей аутентификации. Сегодня в зарядках нет криптографии, они не проверяют логин-пароль, а имеют лишь простое сопротивление на контактах. Его легко подделать.
Уязвимы все основные стандарты: Tesla NACS, CCS, GB/T, IEC.
Вывод: инфраструктура EV не готова к кибератакам. Нужно менять стандарты, добавляя криптографию и динамическую проверку сигналов.
Исследование
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍3❤2😱1
🛰 Хакеры добрались до космоса
Международная команда киберисследователей создала первый в мире «спутниковый honeypot» — систему-ловушку HoneySat, которая имитирует работу кубсатов и наземных станций управления
.
👉 В систему встроили симуляцию реального спутника и открытые интерфейсы (VNC, Telnet, Web), чтобы понять, как действуют злоумышленники.
⚡️ Результат: за время эксперимента HoneySat поймал 4 настоящих атаки. А это значит, что в сети реально есть люди, которые умеют находить спутниковые интерфейсы, посылать команды и читать телеметрию.
💡 Исследование стало первым практическим доказательством того, что космическая инфраструктура уже в зоне риска
Оригинальная статья
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Международная команда киберисследователей создала первый в мире «спутниковый honeypot» — систему-ловушку HoneySat, которая имитирует работу кубсатов и наземных станций управления
.
👉 В систему встроили симуляцию реального спутника и открытые интерфейсы (VNC, Telnet, Web), чтобы понять, как действуют злоумышленники.
⚡️ Результат: за время эксперимента HoneySat поймал 4 настоящих атаки. А это значит, что в сети реально есть люди, которые умеют находить спутниковые интерфейсы, посылать команды и читать телеметрию.
💡 Исследование стало первым практическим доказательством того, что космическая инфраструктура уже в зоне риска
Оригинальная статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7😱2
🚨 Взлом дизайн-студии Nissan в Токио
Nissan официально подтвердила утечку данных после атаки на её дочернюю компанию Creative Box Inc. (CBI).
🦠 За инцидент взяла ответственность группа Qilin ransomware, заявившая о краже 4 ТБ данных: 3D-модели автомобилей, внутренние отчёты, финансовые документы, VR-рабочие процессы и фотографии.
📅 Подозрительная активность была зафиксирована 16 августа 2025, сервер немедленно отключили и сообщили в полицию.
📂 На своём даркнет-портале Qilin уже выложили 16 примеров украденных файлов, включая рендеры дизайнов и документы.
Nissan подтвердила факт утечки и заявила, что данные касаются только их собственных проектов (без сторонних клиентов и подрядчиков). Расследование продолжается.
👉 Qilin в 2025 году активно атакуют крупные компании, ранее их жертвами становились медиахолдинг Lee Enterprises и фармкомпания Inotiv.
Оригинальная статья
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Nissan официально подтвердила утечку данных после атаки на её дочернюю компанию Creative Box Inc. (CBI).
🦠 За инцидент взяла ответственность группа Qilin ransomware, заявившая о краже 4 ТБ данных: 3D-модели автомобилей, внутренние отчёты, финансовые документы, VR-рабочие процессы и фотографии.
📅 Подозрительная активность была зафиксирована 16 августа 2025, сервер немедленно отключили и сообщили в полицию.
📂 На своём даркнет-портале Qilin уже выложили 16 примеров украденных файлов, включая рендеры дизайнов и документы.
Nissan подтвердила факт утечки и заявила, что данные касаются только их собственных проектов (без сторонних клиентов и подрядчиков). Расследование продолжается.
👉 Qilin в 2025 году активно атакуют крупные компании, ранее их жертвами становились медиахолдинг Lee Enterprises и фармкомпания Inotiv.
Оригинальная статья
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤4👍3
Британский автогигант Jaguar Land Rover сообщает о серьезных сбоях в работе по всему миру из-за кибератаки.
С 31 августа производство и продажи автомобилей парализованы. Работникам завода в Хэлуде под Ливерпулем было приказано не выходить на смену. Остановка производства затянулась.
Компания подтвердила инцидент и заявила, что немедленно приняла меры, проактивно отключив свои системы. Данных о краже информации клиентов пока нет, но деятельность по производству и продажам «серьезно нарушена».
Для JLR с ее годовым доходом в £28.99 миллиардов и штатом в 39 000 сотрудников по всему миру удар особенно чувствителен. Прибыль компании до уплаты налогов уже упала на 49% в прошлом квартале.
JLR — лишь последнее в череде известных британских брендов, пострадавших от кибератак. Ранее с ними столкнулись Marks & Spencer, Co-op и Harrods.
Инцидент произошел на фоне предупреждений главы Национального центра кибербезопасности (NCSC) о том, что страна недооценивает риски и плохо готовится к таким атакам. Центр призвал правительство срочно принять стратегическую программу для противодействия растущим угрозам.
Статья от BBC
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
С 31 августа производство и продажи автомобилей парализованы. Работникам завода в Хэлуде под Ливерпулем было приказано не выходить на смену. Остановка производства затянулась.
Компания подтвердила инцидент и заявила, что немедленно приняла меры, проактивно отключив свои системы. Данных о краже информации клиентов пока нет, но деятельность по производству и продажам «серьезно нарушена».
Для JLR с ее годовым доходом в £28.99 миллиардов и штатом в 39 000 сотрудников по всему миру удар особенно чувствителен. Прибыль компании до уплаты налогов уже упала на 49% в прошлом квартале.
JLR — лишь последнее в череде известных британских брендов, пострадавших от кибератак. Ранее с ними столкнулись Marks & Spencer, Co-op и Harrods.
Инцидент произошел на фоне предупреждений главы Национального центра кибербезопасности (NCSC) о том, что страна недооценивает риски и плохо готовится к таким атакам. Центр призвал правительство срочно принять стратегическую программу для противодействия растущим угрозам.
Статья от BBC
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🤯2❤1🔥1
Привет, друзья! Август оказался насыщенным по части киберугроз в мире автомобилей и транспорта. От атак на Tesla и электромобили до взломов производственных гигантов — вот ключевые инциденты месяца. Полный список и анализ скоро появятся на нашем сайте: https://autovisor-vss.ru/incidents/
Трансформация автомобильной индустрии — это не только про электрификацию и автономность. Это фундаментальный вызов в области кибербезопасности. Развитие отрасли зависит от перехода к новому уровню сотрудничества, где передовые технологии киберзащиты становятся неотъемлемой частью дизайна и разработки.
#дайджест
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
1. NFC Relay-атаки на карты и Tesla: Ретрансляция сигналов обходит защиту банковских карт, офисных пропусков и Tesla Model Y. Рекомендация: геолокация и временные метки.
2. Уязвимости грузовиков: Нет шифрования в протоколах J1939/J1708/J2497 — риски DoS, перехвата и управления ABS. Нужно крипто в коммерческом транспорте.
3. Взлом "Аэрофлота": Хакеры Silent Crow и "Киберпартизаны" украли 12 ТБ данных, парализовав системы и рейсы.
4. Взлом аккаунтов Li Auto в РФ: Мошенники крадут мастер-аккаунты, требуя выкуп (до 250к руб.). Чаще с "серыми" авто; восстановление ~18к руб. у дилера.
5. Кастомная SIM в Tesla: Установка в Model 3/Y/Cybertruck для MITM-тестов подчеркивает риски телематики; нужна Tesla Toolbox.
6. Взлом тормозов автоцистерн (CVE-2024-12054): Blind-атака на J2497 обходит seed-key за 2.5 мин. (90% успеха). Срочно обновлять ECU.
7. Утечка 4 ТБ из Nissan (Qilin): Взлом дизайн-студии: 3D-модели, отчеты в даркнете. Qilin активна в 2025.
8. Платная заплатка Hyundai для Ioniq 5 ($65): После взломов через беспроводные протоколы — клиенты платят за фикс багов.
9. Flipper Zero vs rolling code: Взламывает Chrysler, Ford, Hyundai и др. одним нажатием; брелок бесполезен, нужна замена hardware.
10. OBD-эксперимент на Renault Kwid: Кастомные команды через Arduino заглушили двигатель. OBD — риск для ECU.
11. Атака на Jaguar Land Rover: Парализовано производство; дилеры без регистрации авто, группа неизвестна.
12. Взлом тракторов через MQTT: Подделка 46к машин на BlackHat; геоданные, OTA-доступ. Угроза агросектору.
13. Уязвимости зарядок EV (PORTulator): DoS, блокировка пистолета, атака CAN-шины. Стандарты без крипто — пора обновлять.
Трансформация автомобильной индустрии — это не только про электрификацию и автономность. Это фундаментальный вызов в области кибербезопасности. Развитие отрасли зависит от перехода к новому уровню сотрудничества, где передовые технологии киберзащиты становятся неотъемлемой частью дизайна и разработки.
#дайджест
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👏1
🚀 Мы в финале Startech Awards!
Технологии в транспорте развиваются стремительно, и вместе с ними растут киберугрозы. Наша команда каждый день работает над тем, чтобы умный транспорт и цифровая мобильность становились все более безопасными.
Теперь у нас есть шанс показать это широкой аудитории — мы вышли в финал Startech Awards в номинации «Кибербезопасность».
🗳 Поддержать нас можно здесь
Каждый голос важен — спасибо за поддержку!
Технологии в транспорте развиваются стремительно, и вместе с ними растут киберугрозы. Наша команда каждый день работает над тем, чтобы умный транспорт и цифровая мобильность становились все более безопасными.
Теперь у нас есть шанс показать это широкой аудитории — мы вышли в финал Startech Awards в номинации «Кибербезопасность».
🗳 Поддержать нас можно здесь
Каждый голос важен — спасибо за поддержку!
❤10👍3
Скотч против лидаров
Новая волна протестов против роботакси: вместо поджогов и разбитых стёкол активисты-«stackers» целенаправленно заклеивают сенсоры автономных машин — LIDAR и RADAR. Это не удалённый взлом ПО, но это реальный вектор атаки на систему автопилота: блокировка сенсоров лишает машину данных для принятия решений.
Защита автосистем должна учитывать не только софт и сеть, но и физическую стойкость сенсоров и обработку деградированных данных.
Источник
🚙 [AutoVisor] - ландшафт автомобильной кибербезопасности
Новая волна протестов против роботакси: вместо поджогов и разбитых стёкол активисты-«stackers» целенаправленно заклеивают сенсоры автономных машин — LIDAR и RADAR. Это не удалённый взлом ПО, но это реальный вектор атаки на систему автопилота: блокировка сенсоров лишает машину данных для принятия решений.
Защита автосистем должна учитывать не только софт и сеть, но и физическую стойкость сенсоров и обработку деградированных данных.
Источник
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍2🔥1