數據安全至關重要!美天科技守護您的信息資產
報告指出,隨著新能源汽車的普及,攻擊者開始瞄準智能充電樁、遠程管理平臺等新型基礎設施。他們往往通過已知漏洞或弱口令進入系統,控制車輛定位、遠程升級入口等模塊,實施數據加密或功能干擾,再向車企或平臺施壓索要贖金。
比如,某勒索組織通過未經授權訪問控制了立陶宛一家電動汽車充電服務廠商的應用程序,并向其索要贖金,導致該公司充電服務中斷數小時,超2萬名用戶的數據遭竊取。
報告同樣指出,中國正在重塑全球汽車市場。但其新能源汽車行業面臨的網絡安全問題同樣嚴峻。調研發現,中國某新能源汽車廠商的車載遠程信息處理系統存在高危漏洞,可導致GPS定位功能遭篡改或失效。這類漏洞一旦被用于勒索目的,可能威脅用戶的行車安全甚至人身安全。
報告指出,勒索組織的攻擊目標已擴展至整車廠商、經銷網絡、汽車軟件供應商等上下游廠商。美國一家為全球超過1.5萬家經銷商提供管理軟件的服務商,于 2024 年底遭遇勒索攻擊,服務被迫中斷長達三周,導致經銷網絡癱瘓,數據被竊取,業務損失預估超過 10 億美元。
此外,攻擊者開始通過入侵零部件制造商、軟件供應商等來實施勒索攻擊,間接影響整車生產廠商。例如,一家全球半導體供應商遭勒索攻擊,5TB敏感數據被竊取,企業官網被迫關閉數日,影響波及整個客戶銷售網絡。
研究人員提醒,汽車產業鏈正經歷數智化轉型的“關鍵窗口”,而勒索攻擊正好瞄準這一階段加速進攻。企業若仍以“單點防御”應對勒索威脅,未來將承擔不可預估的風險。打造面向整車廠、服務商與供應鏈協同防御的網絡安全防御體系已迫在眉睫。