פּראַטעקטינג די עלעקטריק און ווייכווארג-דיפיינד מאַשין

"פּוטין איז אַ אַד *** קאָפּ. כבוד צו אוקריינא.

דאָס איז וואָס כאַקט עלעקטריק פאָרמיטל טשאַרדזשערז לייענען צווישן אנדערע זאכן אין פאַרקריפּלט טשאַרדזשינג סטיישאַנז לעבן מאָסקווע לעצטנס. און ווי פיל ווי עס ברענגט אַ שמייכל צו די פנימער פון פילע אַרום די וועלט, עס כיילייץ אַ פונט פון עטלעכע ריסערטשערז און דעוועלאָפּערס וואָס זענען פארזאמלט לעצטע וואָך אין עסקאַר 2022 (אַ קאָנפֿערענץ וואָס פאָוקיסיז אויף טיף, טעכניש דיוועלאַפּמאַנץ אין אָטאַמאָוטיוו סייבערסעקוריטי יעדער יאָר): אָטאַמאָוטיוו כאַקס זענען אויף די העכערונג. אין פאַקט, פּער דער באַריכט פון Upstream Automotive, די אָפטקייַט פון סייבעראַטאַקס האָבן געוואקסן אַ וואַפּינג 225% פון 2018 צו 2021 מיט 85% געפירט רימאָוטלי און 54.1% פון די 2021 כאַקס זייַנען "שווארצע האַט" (אַקאַ בייזע) אַטאַקערז.

אין צווישן פון צוגעהערט צו פאַרשידן, פאַקטיש-וועלט ריפּאָרץ אין דעם קאָנפֿערענץ, עטלעכע זאכן געווארן קענטיק: עס זענען ביידע גוטע נייַעס און שלעכט נייַעס באזירט אויף די טאָמיד פארלאנגט פאָקוס אין דעם קריטיש געגנט.

די שלעכט נייַעס

אין זיין זייער סימפּלאַסט טערמינען, די שלעכט נייַעס איז אַז טעקנאַלאַדזשיקאַל אַדוואַנסיז נאָר מאַכן די ליקעליהאָאָד פון טאָג איין געשעענישן מער מסתּמא. "עלעקטריק וועהיקלעס קריייטינג מער טעכנאָלאָגיע, וואָס מיטל עס זענען מער טרעץ און סאַקאָנע סערפאַסיז," האט געזאגט Jay Johnson, אַ הויפּט פאָרשונג פון Sandia National Laboratories. "עס זענען שוין 46,500 טשאַרדזשערז בנימצא זינט 2021, און אין 2030 די מאַרק פאָדערונג סאַגדזשעסץ אַז עס וועט זיין בעערעך 600,000." זשאנסאן האָט ווייטער באַשטימט די פיר ערשטיק ינטערפייסיז פון אינטערעס און אַ פּרילימאַנערי סאַבסעט פון יידענאַפייד וואַלנעראַביליטיז צוזאַמען מיט רעקאַמאַנדיישאַנז, אָבער דער אָנזאָג איז געווען קלאָר: עס דאַרף זיין אַ אָנגאָינג "רופן צו געווער." דאָס, ער סאַגדזשעסץ, איז דער בלויז וועג צו ויסמיידן אַזאַ טינגז ווי די אָפּלייקענונג פון סערוויס (דאָס) אנפאלן אין מאָסקווע. "ריסערטשערס פאָרזעצן צו ידענטיפיצירן נייַע וואַלנעראַביליטיז," זאגט זשאנסאן, "און מיר טאַקע דאַרפֿן אַ פולשטענדיק צוגאַנג פון ייַנטיילונג אינפֿאָרמאַציע וועגן אַנאַמאַליז, וואַלנעראַביליטיז און ענטפער סטראַטעגיעס צו ויסמיידן קאָואָרדאַנייטיד, וויידספּרעד אנפאלן אויף ינפראַסטראַקטשער."

עלעקטריק קאַרס און זייער פֿאַרבונדן טשאַרדזשינג סטיישאַנז זענען נישט די בלויז נייַע טעקנאַלאַדזשיז און טרעץ. די "ווייכווארג-דיפיינד פאָרמיטל" איז אַ האַלב-נייַ אַרקאַטעקטשעראַל פּלאַטפאָרמע (* אַרגיואַבלי געוויינט 15+ יאָר צוריק דורך אַלגעמיינע מאָטאָרסGM
און OnStar) אַז עטלעכע מאַניאַפאַקטשערערז זענען כעדאַד צו קאַמבאַט די ביליאַנז פון דאָללאַרס זייַענדיק ווייסטאַד אויף קעסיידער רידיוועלאַפּינג יעדער פאָרמיטל. די גרונט סטרוקטור ינוואַלווז האָסטינג פיל פון די סייכל פון די פאָרמיטל אָפבאָרד, וואָס אַלאַוז רייוס און בייגיקייט אין די ווייכווארג אָבער אויך גיט נייַע טרעץ. לויט דער זעלביקער אַפּסטרים באַריכט, 40% פון די אנפאלן אין די לעצטע יאָרן טאַרגעטעד צוריק-ענד סערווערס. "לאמיר זיך נישט נאַרן," וואָרנט וואַן וועבב, אַ מאַנאַגינג דירעקטאָר פון Kugler Maag Cie, "עס זענען פילע ערטער איבער די אָטאַמאָוטיוו קייט ווו אנפאלן קען פּאַסירן ריינדזשינג פון מאַנופאַקטורינג צו דילערשיפּס צו אָפבאָרד סערווערס. וואוהין עס עקזיסטירט די שוואַכסטע לינק, וואָס איז די טשיפּאַסט צו דורכנעמען מיט די גרעסטע פינאַנציעל ימפּלאַקיישאַנז, דאָס איז ווו די כאַקערז וועלן באַפאַלן.

דערין, טייל פון וואָס איז געווען דיסקאַסט ביי עסקאַר איז געווען די שלעכט-נייַעס-גוט-נייַעס (דיפּענדינג אויף דיין פּערספּעקטיוו) פון די UNECE רעגולירן אין ווירקונג די וואָך פֿאַר אַלע נייַ פאָרמיטל טייפּס: מאַניאַפאַקטשערערז מוזן ווייַזן אַ געזונט סייבערסעקוריטי מאַנאַגעמענט סיסטעם (CSMS) און ווייכווארג אַפּדייט מאַנאַגעמענט סיסטעם (SUMS) פֿאַר וועהיקלעס צו זיין סערטאַפייד פֿאַר פאַרקויף אין אייראָפּע, יאַפּאַן און יווענטשאַוואַלי קארעע. "צוגרייטן פֿאַר די סערטאַפאַקיישאַנז איז קיין קליין מי," זאגט Thomas Liedtke, אַ סייבערסעקוריטי מומכע אויך פון Kugler Maag Cie.

די גוטע נייַעס

ערשטער און ערשטער, די בעסטער נייַעס איז אַז קאָמפּאַניעס האָבן געהערט די ראַליינג געשריי און האָבן מינימאַל אנגעהויבן צו אַרייַנלייגן די נויטיק שטרענגקייַט צו קאַמבאַט די אויבן דערמאנטע שווארצע הוט פיינט. "אין 2020-2022, מיר האָבן געזען אַ פאַרגרעסערן אין קאָרפּעריישאַנז וואָס ווילן צו דורכפירן אַ סאַקאָנע אַנאַליסיס און ריזיקירן אַססעססמענט אָדער TARAR
א — טענהט לידקע. "ווי אַ טייל פון די אַנאַליזעס, די רעקאָמענדאַציע איז געווען צו פאָקוס אויף רימאָוטלי קאַנטראָולד אַטאַק טייפּס זינט די פירן צו העכער ריזיקירן וואַלועס."

און אַלע די אַנאַליסיס און שטרענגקייַט טכילעס סימז צו האָבן אַ ווירקונג. לויט אַ באַריכט צוגעשטעלט דורך Samantha ("Sam") Isabelle Beaumont פון IOActive, בלויז 12% פון די וואַלנעראַביליטיז געפֿונען אין זייער 2022 דורכדרונג טעסטינג זענען געווען דימד "קריטיש ימפּאַקט" קעגן 25% אין 2016, און בלויז 1% זענען געווען "קריטיש ליקעליהאָאָד" קעגן 7% אין 2016. "מיר זען די איצטיקע ריזיקירן רעמאַדייישאַן סטראַטעגיעס סטאַרטינג צו באַצאָלן אַוועק," זאגט בעאַומאָנט. "די אינדוסטריע ווערט בעסער אין בויען בעסער."

טוט דאָס מיינען די אינדוסטריע איז געטאן? אוודאי נישט. "אַלע דאָס איז אַ קעסיידערדיק פּראָצעס פון כאַרדאַנינג די דיזיינז קעגן יוואַלווינג סייבעראַטאַקס," זשאנסאן סאַגדזשעסץ.

דערווייַל, איך וועט פייַערן די לעצטע שטיק פון גוט נייַעס וואָס איך געקליבן: די רוסישע כאַקערז זענען פאַרנומען כאַקינג רוסיש אַסעץ אלא ווי מיין געזעלשאַפטלעך מידיאַ פיטער.

מקור: https://www.forbes.com/sites/stevetengler/2022/06/28/cybersecurity-risks-protecting-the-electric-and-software-defined-car/