Блог для автолюбителя
  • Главная
  • Автоновости
  • Новики авто
  • Советы автолюбителям
  • Тест-драйвы
  • Эксплуатация авто
  • Автоспорт
Нет результата
Просмотреть все результаты
Блог для автолюбителя
  • Главная
  • Автоновости
  • Новики авто
  • Советы автолюбителям
  • Тест-драйвы
  • Эксплуатация авто
  • Автоспорт
Нет результата
Просмотреть все результаты
Блог для автолюбителя
Нет результата
Просмотреть все результаты
Главная Новики авто

На автомагазины и СТО напали хакеры. Под угрозой данные тысяч россиян

13 ноября, 2024

Содержание:

  • 1 Что происходит
  • 2 К чему приводят атаки хакеров
  • 3 Как происходят атаки
  • 4 Масштабы бедствия

На автомагазины и СТО напали хакеры: как проходят атаки и кто под угрозой

Российские станции техобслуживания и магазины автозапчастей все чаще становятся жертвами хакеров. Киберпреступники воруют базы данных и рассылают вирусы-шифровальщики. Чем это грозит, рассказывает Autonews.ru

Что происходит

О проблеме кибер-атак сообщил редакции Autonews.ru член правления Российского союза автосервисов и заместитель гендиректора компании «Автокомплекс «Евроавто» Илья Плисов. Кроме того, IT-специалисты тоже подтвердили, что нападения хакеров на автопроизводителей, дилеров и продавцов запчастей происходят регулярно — ущерб от их действий огромен.

Со взломом серверов и баз данных Плисов столкнулся лично. По его словам, за последние месяцы в России произошли десятки или сотни таких инцидентов, но пострадавшие не спешат делиться этой информацией с общественностью: это может нанести репутационный ущерб.

К чему приводят атаки хакеров

В беседе с Autonews.ru руководитель отдела технической поддержки Angara Security Никита Новиков подтвердил, что атаки шифровальщиков охватывают компании самых разных отраслей, особенно коммерческие, которые представляют значительный финансовый интерес для злоумышленников. Однако «нацеленность именно на автомагазины и станции техобслуживания (СТО) не является приоритетной для киберпреступников».

«Основной риск лежит на плечах крупных предприятий, производственных и дилерских центров, где масштаб операций и потенциальные финансовые потери делают выплату выкупа более вероятным исходом при атаке», — конкретизировал специалист.

В мае этого года масштабной хакерской атаке подвергся оператор доставки документов и грузов СДЭК. Его сайт несколько дней не открывался, а сервис был вынужден приостановить обработку заказов.

Атаки на небольшие СТО и автомагазины происходят реже, но и они несут в себе большие риски и ведут к финансовым потерям. Действия хакеров приводят не только к утечке данных и полному их уничтожению под видом шифрования, но и к невозможности осуществления компаниями коммерческой деятельности.

«В отличие от более мелких игроков, крупные автопроизводители и поставщики часто становятся приоритетными целями таргетированных кибератак. Высокая стоимость и непрерывность производственных процессов, многомиллиардные обороты делают такие компании уязвимыми и потенциально готовыми к уступкам для скорейшего восстановления», — уточнил Новиков.

Плисов рассказывает, какими последствиями грозят компаниям такие атаки:

  • теряются все данные клиентов;
  • стираются счета;
  • обслуживающие компании не могут узнать, какие машины к ним записаны;
  • исчезают данные по объемам уже выполненных работ.

«Это очень больной вопрос, который касается любого бизнеса», — подытожил специалист.

Как происходят атаки

Процесс хакерского нападения, по словам участников рынка, уже хорошо изучен бизнесом.

«Несколько месяцев назад мы изучали опыт коллег. Как следствие, были чуть больше готовы, чем другие компании. Тем не мене пропустили начало атаки и среагировали примерно через полчаса», — пояснил Плисов, добавив, что это происходит достаточно часто, но практически всегда остается незамеченным для клиентов, поскольку скрывается под видом обслуживания сайта и технических работ.

«Изначально нам казалось, что это таргетированные атаки, при которых хакеры пытаются разыскать слабые места, но опыт показал, что злоумышленники идут по иному пути, — конкретизировал Плисов. — Это некое развитие хакерской истории». Взломщики поняли, что деньги есть не только у обычных граждан, гораздо больше их у компаний. Стандартное требование к ним — выкуп потерянных данных обратно.

Читать также:
В России прибыл электрический кроссовер Kia. Он заряжается за 18 минут

Сама атака развивается следующим образом.

  • Делаются веерные рассылки: набор скриптов рассылается как обычные «письма счастья» с заманчивыми предложениями или прайс-листами.
  • Письма открываются линейными сотрудниками: секретарями, менеджерами и так далее.
  • Троян размещается на компьютере жертвы, но ничего страшного визуально не происходит.
  • В этот момент злоумышленники уже имеют доступ к внутренней сети, начинается работа: перебор паролей, розыск серверов в автоматическом режиме.
  • По прошествии времени злоумышленники понимают, в какой именно компании они закрепились и какие требования могут к ней выставить.
  • Выбирается момент атаки, выискивается все, что можно «положить».
  • Запускается процесс шифрования или удаления данных на максимальном числе серверов.
  • Компании предъявляются требования — заплатить, но после уплаты злоумышленники пропадают.

Новиков уточнил, что у автомагазинов и СТО, как правило, отсутствуют продвинутые системы защиты, такие как EDR: «У компаний зачастую нет ни бюджета, ни инфраструктуры для их внедрения, а безопасность не входит в список приоритетов: ограниченные финансовые ресурсы и сосредоточенность на операционной деятельности вынуждают пренебрегать инвестициями в активную киберзащиту».

В большинстве случаев эти компании предпочитают самостоятельно восстанавливать работу и избегают огласки инцидентов, чтобы не подорвать доверие клиентов и сохранить деловую репутацию, добавил собеседник.

Масштабы бедствия

По оценке Плисова, уже сейчас можно говорить о десятках или сотнях пострадавших компаний, атаки происходят регулярно по всей стране. «Если компании не озаботились сохранением бэкапов в удаленные места, недоступные для внутренней сети, не разделили данные и не организовали эшелонированную защиту, то они теряют все данные клиентов и не могут их обслужить», — пояснил он. Это очень острый вопрос, который касается всего бизнеса. Самое плохое, что вернуть данные в любом случае невозможно: «Из нашего опыта: их никому не восстановили».

Проблема атак вымогателей-шифровальщиков имеет глобальные масштабы. В частности, в июне текущего года в США произошла масштабная атака на дилеров. Тогда кибер-преступники смогли «положить» систему управления дилерскими центрами (DMS) компании CDK Global. Платформой пользуются порядка 15 тыс. дилеров США. Из-за сбоя дилерам пришлось перейти на бумажный документооборот, а покупатели не могли приобрести машины и обслужить ранее купленные.

Хорошим примером, по словам Новикова, может послужить и инцидент с Toyota в 2022 году. Тогда компания приостановила работу 28 производственных линий на 14 заводах после кибератаки на ключевого поставщика Kojima Industries. А атака на Honda в 2020 году привела к остановке заводов в США, Турции, Индии и Южной Америке.

«Эти инциденты ярко демонстрируют, что крупные автопроизводители и их поставщики остаются в зоне наибольшего риска, поскольку последствия кибератак здесь часто приобретают широкий резонанс и выражаются в крупных финансовых потерях», — подытожил эксперт.

Материалы по теме:

Назад

АвтоВАЗ может обанкротиться без помощи властей — долги более 100

Далее

Ferrari организует частные тесты для Льюиса Хэмилтона

Похожие новости

Эти двигатели массово выходят из строя. В каких машинах они установлены

17 декабря, 2025

Autonews назвал самые крупные отзывы машин в 2025 году из-за поломок двигателей В 2025 году сразу несколько крупных автоконцернов столкнулись...

Что будет с ценами на автомобили в 2026 году. Ответы аналитиков и дилеров

17 декабря, 2025

Глава «Автостат» спрогнозировал рост цен и падение продаж машин в 2026 году Autonews.ru выяснил, что будет с ценами на новые...

«Удар по Китаю». Глава Carwin — о влиянии утильсбора на авторынок

16 декабря, 2025

Автоэксперт Забора: машины из Кореи и Китая первыми пострадали от утильсбора Повышение утильсбора вычеркивает для россиян целые сегменты автомобилей. Эксперт...

Не завидуй, УАЗ! Первый тест рамного BAW 212 в исполнении для России

16 декабря, 2025

Autonews назвал сильные и слабые стороны BAW 212 для России BAW 212 — такая же легенда, как российский УАЗ-469, но...

Далее

Ferrari организует частные тесты для Льюиса Хэмилтона

Дурак на BMW решил войти в дрифт

Новое на сайте

Диагностика автомобиля: необходимость и цель проведения

Диагностика автомобиля: необходимость и цель проведения

25 сентября, 2023
Запчасти для иномарок: что учесть при выборе и покупке?

Запчасти для иномарок: что учесть при выборе и покупке?

8 июня, 2023
Как выбрать запчасти для иномарок: виды и критерии подбора

Как выбрать запчасти для иномарок: виды и критерии подбора

14 октября, 2023
Что такое выездное питание? Когда и для кого будет актуальным?

Что такое выездное питание? Когда и для кого будет актуальным?

6 июня, 2023
Полевая кухня в аренду от праздничного сервиса «Товарищ Полковник»: вкусное и качественное питание на мероприятиях

Полевая кухня в аренду от праздничного сервиса «Товарищ Полковник»: вкусное и качественное питание на мероприятиях

15 мая, 2023
7 способов купить новый автомобиль дешевле: секреты экономии до 20%

7 способов купить новый автомобиль дешевле: секреты экономии до 20%

18 мая, 2023

О нас

Блог для автолюбителя

Все для истинного автолюбителя! Полезные советы, новинки авто, тест-драйвы и многое иное ежедневно в нашем блоге

ТОП недели

Команда Audi объявила дату презентации машины 2026 года

15 декабря, 2025

Гран При Португалии вернётся в Формулу 1

16 декабря, 2025

ТОП месяца

Трансляция второй тренировки Гран При Абу-Даби Формулы 1

5 декабря, 2025

Джейми Чедвик стала резервным пилотом Genesis в FIA WEC

19 ноября, 2025

Выбор редактора

Motorsport: Франко Колапинто станет пилотом Racing Bulls

24 марта, 2025

Назван главный кандидат на замену Кристиана Хорнера

Назван главный кандидат на замену Кристиана Хорнера

6 февраля, 2024

  • View.eu.com

© 2022 View.eu.com. Все права защищены

Нет результата
Просмотреть все результаты
  • View.eu.com

© 2022 View.eu.com. Все права защищены