Indústria automotiva registra aumento de 63% nos ciberataques, aponta análise

Estudo da Cipher revela aumento alarmante de ataques digitais ao setor automotivo no último, com uso de ransomware sofisticado e técnicas de dupla extorsão por grupos criminosos organizados.

Compartilhar:

A Cipher registrou um aumento de 63% no número de ataques cibernéticos voltados para o setor automotivo em escala global, totalizando 960 incidentes somente em 2024. O alerta foi realizado por meio da unidade de ciberinteligência da Cipher, o x63 Unit, e apontou o setor automotivo como um dos principais focos dos criminosos digitais, além de um crescimento na frequência e sofisticação de ameaças, que usam programas de ransomware para explorar vulnerabilidades específicas.

 

Segundo a organização, a comprovação são as mais de 440 vulnerabilidades enfrentadas no último ano por grandes empresas do setor, como Toyota, Volkswagen e Mazda, entre outras. Uma das causas dessas ameaças são as falhas de segurança não corrigidas, que os criminosos aproveitam para se infiltrar nos sistemas críticos das companhias automotivas. Conforme indicado pelo estudo da x63 Unit, esses ataques podem resultar na interrupção da produção e da cadeia de suprimentos, perdas econômicas milionárias e/ou exposição de dados sensíveis de clientes, fornecedores e funcionários, entre outros impactos.

 

De acordo com a pesquisa, o grupos de cibercriminosos, entre os quais se destacam Lockbit3, Ransomhub, Alphv, Bianlian e Akira, aperfeiçoaram as técnicas de dupla extorsão, o que resultou 533 incidentes nos Estados Unidos, 62 no Reino Unido e 47 no Canadá, alguns dois países mais afetados pelos ataques.

 

Cibercriminosos e suas táticas

O cenário da cibersegurança na indústria automotiva enfrenta uma diversidade de ameaças, segundo a análise, protagonizadas principalmente por cibercriminosos organizados e grupos de espionagem patrocinados por Estados. Entre os agentes mais comuns detectados pela x63 Unit da Cipher estão o Threat Actor 888, especialista em vazamento de credenciais, e o GhostEmperor, focado em espionagem e exploração de protocolos de comunicação inseguros. Quanto às técnicas mais utilizadas, destacam-se malwares como Clop, OtterCookie, CAPSAICIN e FICORA.

 

Recomendações

A Cipher recomendou medidas para reduzir o impacto dos ciberataques. Segundo a organização as empresas devem agir com a máxima rapidez possível, aplicando atualizações de segurança, medidas avançadas para impedir acessos não autorizados e políticas rigorosas para evitar contas comprometidas.

 

Conteúdos Relacionados

Security Report | Overview

Amaranth-Dragon: Novo grupo lidera ciberespionagem em regiões críticas

Os pesquisadores da Check Point Software identificaram campanhas altamente direcionadas de espionagem cibernética voltadas a órgãos governamentais e agências de...
Security Report | Overview

Prevenção a fraude é prioridade nos investimentos em pagamentos digitais na América Latina?

Prespquisa Pulso 7ª edição mostra que segurança da jornada financeira e combate a fraudes superam IA e novas experiências como...
Security Report | Overview

Carnaval impulsiona nova onda de fraudes com Pix, deepfakes e engenharia social, alerta consultoria

Redbelt Security aponta crescimento de golpes com inteligência artificial e manipulação comportamental e defende que a principal vulnerabilidade da festa...
Security Report | Overview

Falta cultura de segurança quando o assunto é IA generativa?

Pesquisa da Cyberhaven mostra que 34,8% dos dados inseridos por funcionários em ferramentas de IA já são sensíveis e que...