EDR NEWS te informa: Auto sector faces historic cyber threats to business continuity

EDR NEWS te informa: Auto sector faces historic cyber threats to business continuity

En los últimos años, los expertos en ciberseguridad han advertido que los sectores industriales críticos corrían un mayor riesgo de sufrir ataques potencialmente catastróficos si eran atacados por ransomware sofisticado o grupos de amenazas de estados-nación.

Esas advertencias ya no parecen ser escenarios hipotéticos, sino que cada vez más se han desarrollado en tiempo real a medida que los principales proveedores industriales han visto sus capacidades de producción estancadas durante semanas y sus cadenas de suministro en un estado de parálisis.

El sector automotriz, que depende de la tecnología de Internet de las cosas y de las conexiones inalámbricas, y que se basa cada vez más en la inteligencia artificial, ha experimentado algunos de los ataques más disruptivos de los últimos tiempos.

«La realidad de las amenazas cibernéticas modernas, particularmente en la infraestructura y la fabricación críticas, exige un cambio fundamental de mentalidad», dijo Paul Shaver, líder de práctica global de seguridad OT de Mandiant en Google Cloud. «Necesitamos dejar de ver esto como un juego de pura prevención y empezar a tratarlo como preparación para desastres».

La industria automotriz global se ha convertido en un objetivo principal para ataques sofisticados de una variedad de grupos de amenazas, dijo Matt Brady, investigador principal senior de la Unidad 42 de Palo Alto Networks.

«La industria automotriz es muy susceptible debido a su tolerancia extremadamente baja al tiempo de inactividad, y las consecuencias son graves», dijo Brady a Cybersecurity Dive, mencionando «paradas de producción inmediatas y prolongadas (de semanas a meses), daños financieros asombrosos a largo plazo e incluso posibles multas regulatorias y rebajas de calificación crediticia».

En los últimos años, la industria automotriz ha sufrido una serie de ataques que interrumpieron cadenas de suministro críticas.

Un ataque de junio de 2024 contra CDK mundial, que proporcionó software de gestión para más de 15.000 concesionarios en todo Estados Unidos, provocó interrupciones generalizadas del sistema. El incidente afectó las ventas, el inventario, la gestión de las relaciones con los clientes y la capacidad de dar servicio a los vehículos.

En un informe de Rockwell Automation ese mismo año, los fabricantes de automóviles clasificaron el riesgo cibernético como su principal preocupación externa.

«Desde la perspectiva de la responsabilidad de la ciberseguridad, existe motivo de preocupación de que los elementos digitales que se utilizan regularmente en los automóviles de nueva producción no sean seguros por diseño, debido a la falta de controles de seguridad incluso básicos», dijo Chad Humphries, consultor de soluciones, redes y ciberseguridad de Rockwell Automation.

El riesgo se ve agravado por el fuerte énfasis que los fabricantes de equipos originales ponen en la experiencia del automóvil conectado, añadió.

En una de sus últimas acciones importantes relacionadas con la cibernética durante la administración Biden, el Ministerio de comercio En enero de este año emitió una norma final que prohíbe la venta de vehículos conectados y software y hardware relacionados procedentes de Rusia y China. La administración citó preocupaciones sobre grupos de piratería como el Volt Typhoon, vinculado al estado, que ha estado apuntando a sistemas de infraestructura crítica para ataques disruptivos, así como preocupaciones sobre la vigilancia masiva de los datos de los clientes.

Estas restricciones de software para automóviles entrarán en vigor a partir de los vehículos del año modelo 2027, mientras que las restricciones de hardware comenzarán para los automóviles en el año modelo 2030.

La administración Trump también ha estado monitoreando de cerca los problemas de seguridad relacionados con el sector automotriz, incluida la seguridad de sistemas críticos, como la dirección y el frenado, y el uso creciente de funciones diseñadas por software en vehículos modernos.

«Si bien estas tendencias respaldan importantes características de seguridad y satisfacen la demanda de los consumidores, permiten que un mal actor cause daño», dijo Peter Simshauser, abogado principal de la Administración Nacional de Seguridad del Tráfico en las Carreteras, en un discurso de apertura en la Conferencia del Centro de Análisis e Intercambio de Información Automotriz en septiembre.

Mientras tanto, una ola de perturbaciones cibernéticas que han afectado a los fabricantes de automóviles en las últimas semanas ha planteado dudas sobre si el sector está siendo atacado específicamente por grupos de amenazas.

Sectores críticos

El ataque a Jaguar Land Rover fue un claro ejemplo de cómo un ataque exitoso puede tener impactos catastróficos en proveedores externos, economías regionales e incluso cadenas de suministro internacionales.


Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *