▾ G11 Media Network: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...
InnovationCity

: "Sovranità operativa: chi può accedere davvero ai tuoi dati?" La sovranità secondo Aruba.it

Auto elettriche, le nuove prede per i cybercriminali

Gli attacchi informatici alle auto elettriche sono aumentati del 380%. Il dirottamento a distanza del veicolo, le potenziali minacce alle stazioni di ricarica e le interruzioni dolose della connettività sono i tre principali attacchi cyber che colpiscono i possessori di auto elettriche.

Smart City / Smart Mobility

Sempre più persone scelgono le auto elettriche, sia per motivi di innovazione che per motivi ambientali. Ma i vantaggi ambientali e tecnologici dei veicoli elettrici non sono privi di rischi, in quanto rappresentano una nuova zona di attacco per i criminali informatici. Infatti, secondo il Global Automotive Cybersecurity Report, le minacce contro le API sono aumentati fino al 380% nel 2022, rappresentando il 12% di tutti gli incidenti.
Man mano che le auto elettriche implementano ulteriori progressi tecnologici e diventano sempre più connesse, aumenta il rischio di un attacco informatico. Sono in gioco la sicurezza dei conducenti e l'integrità di tutti i dati che generano. I criminali informatici sono sempre aggiornati su ogni formula di attacco e, come loro, è imperativo che l'industria implementi alcuni cambiamenti per prevenirli. A tal fine, è importante essere consapevoli degli attuali rischi associati ai veicoli elettrici.
Per questo motivo, Check Point Software evidenzia i tre punti di ingresso per un criminale informatico nelle auto elettriche:

1. Dirottamento remoto del veicolo - Immaginate di essere al volante di un'auto elettrica, di godervi tranquillamente il viaggio, e all'improvviso perdete il controllo del veicolo: rallenta, il volante va fuori controllo o il motore accelera senza che voi abbiate premuto l’acceleratore. Un conducente invisibile ha preso il controllo del veicolo senza che voi possiate fare nulla. Anche se può sembrare una fantasia, questa situazione può diventare realtà. Man mano che le auto elettriche diventano più automatizzate e connesse, diventano anche più vulnerabili ai cyberattacchi. I criminali informatici con conoscenze avanzate possono sfruttare le vulnerabilità dei sistemi elettronici dell'auto per prenderne il controllo a distanza, utilizzando metodi che sembrano usciti da un film di spionaggio.
2. Potenziali minacce alle stazioni di ricarica - Le minacce presso le stazioni di ricarica dei veicoli elettrici sono un aspetto critico della cybersicurezza che spesso passa inosservato, per cui è indispensabile recarsi in luoghi sicuri e fidati.

- Compromissione del processo di ricarica: quando un utente ricarica il proprio veicolo elettrico, può essere fortemente a rischio, in quanto gli attaccanti potrebbero tentare di manipolare il processo, modificando il livello di carica, interrompendo la carica o addirittura causando danni alle batterie, che potrebbero ridurre significativamente la durata del veicolo e aumentare i costi di manutenzione. Inoltre, questi punti di ricarica potrebbero essere falsi. I criminali informatici potrebbero creare stazioni di ricarica fasulle con l'unico scopo di compromettere i veicoli o rubare le informazioni personali una volta collegati.

- Attenzione ai dati personali: le stazioni di ricarica intelligenti possono raccogliere informazioni come i dati di pagamento, i modelli di ricarica e la posizione. Se queste stazioni non dispongono di adeguate misure di sicurezza, i criminali informatici potrebbero accedervi e utilizzarle per furti di identità o frodi finanziarie

- Malware on the road: gli attaccanti potrebbero accedere alla stazione e utilizzarla per distribuire malware ai veicoli elettrici connessi, consentendo loro di accedere ai sistemi elettronici del veicolo.

- Connessioni dannose: le stazioni di ricarica sono collegate a reti, il che significa che spesso sono connesse a sistemi di pagamento online. Gli attacchi Denial of Service (DDoS) potrebbero essere infiltrati con traffico malevolo, causando interruzioni del servizio e disagi agli utenti.

3. Interruzione dolosa della connettività - I veicoli autonomi si basano molto sulla comunicazione tra loro e l'infrastruttura stradale. Queste connessioni consentono di condividere informazioni sul traffico, sulle condizioni meteorologiche e su altri fattori di guida. Tuttavia, questa dipendenza apre la porta ad attacchi informatici che possono avere conseguenze disastrose, poiché manipolando le trasmissioni di dati, un attaccante potrebbe indurre i veicoli a prendere decisioni sbagliate. Un errore di comunicazione non riguarda solo un veicolo, ma anche gli altri veicoli connessi sulla strada e può essere una vulnerabilità che i criminali informatici sfruttano per creare confusione e ingorghi.

Per mantenere un veicolo elettrico al sicuro, è importante mantenere il software aggiornato, evitare le connessioni Wi-Fi pubbliche, utilizzare password forti e monitorare il veicolo per individuare eventuali comportamenti insoliti. I conducenti dovrebbero inoltre segnalare eventuali problemi al produttore. Quando si utilizzano le stazioni di ricarica, verificare sempre l'autenticità della stazione e utilizzare connessioni sicure. I produttori di veicoli elettrici dovrebbero garantire l'uso di software sicuro con sicurezza integrata nel software, nelle operazioni di implementazione dell'hardware e nel principio del "minimo privilegio" per limitare l'accesso al software utilizzato. D'altra parte, si raccomanda vivamente di monitorare le transazioni e di segnalare qualsiasi attività sospetta.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
Rimani sempre aggiornato, seguici su Google News! Seguici

Related news

Ultime Notizie

Oscar dell'Innovazione 2025: i tre cardini di quest'anno sono IA, cyber e space economy

Il 3 dicembre a Roma l'ottava edizione dell'Oscar dell'Innovazione ANGI per celebrare le eccellenze italiane.

01-12-2025

Problema Airbus A320, il software è stato aggiornato

Airbus questa mattina ha comunicato che quasi tutti i 6.000 velivoli coinvolti nell'aggiornamento software per ovviare alla nota anomalia hanno ricevuto le modifiche necessarie.

01-12-2025

AI per il medico: iDoctors innova le gestione delle visite mediche online

Grazie all’intelligenza artificiale, il medico, accedendo alla sua area riservata, può ora gestire in un modo più intuitivo e completo il proprio profilo inserendo o eliminando le proprie disponibilità, aggiungendo appuntamenti personali o inviando messaggi diretti ai pazienti. Proprio grazie all’AI, inoltre, tutte queste attività possono essere effettuate anche con comandi vocali.

01-12-2025

BEI-Prysmian: 300 milioni di euro per sicurezza energetica e digitalizzazione

Le risorse finanziarie messe a disposizione dalla Banca europea per gli investimenti saranno investite nello sviluppo di soluzioni a basse emissioni e ad alte prestazioni per migliorare le performance complessive delle connessioni energetiche.

01-12-2025

Notizie più lette

1 Greenpeace contro Shein: "Sostanze chimiche pericolose riscontrare su un terzo dei vestiti"

In occasione della settimana del Black Friday, Greenpeace pubblica una nuova indagine sugli abiti commercializzati dal colosso cinese del fast fashion Shein affermando che "contengono ancora sostanze chimiche pericolose che violano i limiti imposti dall’Unione Europea".

2 GEA Italia sostiene la Fondazione IEO-MONZINO ETS per il nuovo blocco operatorio all’interno di IEO3, il nuovo building dell’Istituto Europeo di Oncologia di Milano

Il nuovo blocco chirurgico, composto da sale operatorie avanzate e una farmacia ospedaliera, rappresenta un importante passo avanti nella capacità dell’Istituto di gestire procedure oncologiche complesse. La donazione di GEA, in particolare, è stata destinata all’allestimento di una sala operatoria ibrida di nuova generazione, progettata per integrare chirurgia tradizionale, robotica, endoscopia e radiologia interventistica.

3 Transizione 5.0, i Bandi regionali per le imprese italiane

Un aggiornamento per le imprese che cercano alternative concrete alla chiusura dello sportello “Transizione 5.0” e all’esaurimento dei fondi disponibili. Muffin, piattaforma digitale in Europa specializzata nella gestione della finanza agevolata, ha raccolto e aggiornato in un unico quadro le misure attive in Veneto, Piemonte, Sardegna, Sicilia, Valle d’Aosta e Puglia. A disposizione 200 mln di euro per progetti di efficientamento energetico, innovazione, digitalizzazione e riorganizzazione.

4 Epson in primo piano per la sostenibilità concreta

Epson, in occasione della Settimana Europea della Riduzione dei Rifiuti, con il patrocinio del Comune di Cinisello Balsamo e la collaborazione di Nord Milano Ambiente ed ERP, attiva un servizio per i lavoratori del centro direzionale Il Delta: potranno consegnare i RAEE senza doversi recare nei punti di raccolta.

Iscriviti alla nostra newsletter

Join our mailing list to get weekly updates delivered to your inbox.

Iscriviti alla newsletter

www.innovationcity.it - 8.3.23 - 4.6.3