Comunicati stampa

Cresce il rischio di attacchi cyber ai sistemi di trasporto intelligenti

Sono già stati registrati episodi di cartelli elettronici stradali alterati e perfino autolavaggi compromessi, per attaccare i veicoli e le persone. E i test mostrano che il 54% degli attacchi è ad alto rischio.

Tags: ITS, malware, attacchi, cybercriminali, connected car

Negli ultimi mesi, le connected cars e i veicoli autonomi sono diventati sempre più di attualità e al centro dei dibattiti dell’opinione pubblica. Uno dei pezzi del puzzle più importante, per realizzare una vera Smart City, è però un Intelligent Transportation System (ITS). I governi di tutto il mondo stanno focalizzando la loro attenzione su questi sistemi, che sono anche i protagonisti dell’ultima ricerca Trend Micro, leader globale nelle soluzioni di sicurezza informatica, dal titolo “Cyberattacks Against Intelligent Transportation Systems”.

I primi attacchi cyber a questi sistemi sono già stati registrati, infatti, e il rischio in questo ambito è potenzialmente molto alto. Si possono creare incidenti, ingorghi stradali e causare perdite economiche sia alle aziende che ai governi. I motivi per sferrare un attacco possono essere molteplici: creare caos o distruzione, arricchirsi, rubare dati sensibili etc. Gli attacchi ransomware, il furto dati e gli attacchi DDoS sono fenomeni già reali. Ad esempio, alcuni cartelli elettronici stradali sono stati compromessi e i loro messaggi cambiati con frasi di scherno o sovversive, migliaia di telecamere di videosorveglianza sono state infettate con ransomware e un lavaggio auto connesso a Internet è stato alterato, per attaccare i veicoli e i loro occupanti.

I sistemi ITS possono essere attaccati fisicamente, attraverso le reti o in modalità wireless. Per raccogliere dati sugli attacchi cyber a questi sistemi, Trend Micro ha assegnato dei vettori d’attacco alle principali categorie che costituiscono un sistema ITS e ha applicato il modello DREAD per calcolare i rischi. Il risultato è stato che il 54% di tutte le minacce è stato categorizzato come “ad alto rischio”, mentre il 40% “a rischio medio”. Gli attacchi attraverso le reti, con un 71%, rappresentano la maggioranza degli attacchi “ad alto rischio”.
Proteggere l’intero ecosistema ITS dagli attacchi cyber è difficile, ma ci sono alcune contromisure e best practice che si possono seguire, per rendere questi sistemi più resilienti.

 Alcune strategie comprendono:

  • Network segmentation
  • Firewalls/UTM gateways
  • Anti-malware
  • Anti-phishing
  • Breach detection system
  • IPS/IDS
  • Encryption
  • Patch management
  • Vulnerability scanning
  • Shodan scanning
     

Cos’è un Intelligent Transportation System (ITS)?

Un Intelligent Transportation System è costituito da un complesso ecosistema di tecnologie avanzate ed emergenti. Per semplicità gli oggetti e i sistemi al suo interno possono essere racchiusi in sei categorie principali:

  • I veicoli – connessi e autonomi
  • I sistemi di monitoraggio delle strade – telecamere e sensori che inviano dati in tempo reale ai centri di controllo, con l’obiettivo di ottimizzare gli alti volumi di traffico. Un esempio possono essere le telecamere nelle corsie degli autobus
  • I sistemi per il controllo dei flussi di traffico – i sistemi di monitoraggio delle condizioni del traffico e delle strade in tempo reale, per ottimizzare i flussi. Ad esempio ai passaggi a livello, o in caso di veicoli di emergenza
  • I sistemi e le app per il pagamento – che regolano i pedaggi stradali e le aree di sosta
  • Le app e i sistemi di gestione – che controllano tutti gli aspetti dell’ITS dal centro di controllo
  • Le app e i sistemi di comunicazione – che permettono e facilitano lo scambio di informazioni tra le diverse parti dell’ITS
     

Ulteriori informazioni sono disponibili a questo link
Il report completo è disponibile a questo link
 

Informazioni su Trend Micro

Trend Micro Incorporated (TYO: 4704), leader globale di software e soluzioni di protezione, vuole rendere il mondo sicuro per lo scambio di informazioni digitali. Negli ultimi 25 anni, i suoi dipendenti si sono dedicati a proteggere i singoli clienti, le famiglie, le aziende e gli enti pubblici nel percorso volto a controllare il potenziale delle tecnologie emergenti e i nuovi modi di condividere le informazioni.

Nelle aziende odierne, le informazioni sono diventate la risorsa più strategia: rappresentano il vantaggio sulla concorrenza e alimentano l’eccellenza operativa. Con l’esplosione delle tecnologie mobile, social e in-the-cloud, proteggere queste informazioni è diventato più arduo che mai. Alle aziende serve una strategia di protezione intelligente.

Trend Micro assicura la protezione intelligente di informazioni, con soluzioni di sicurezza innovative facili da implementare e gestire e adatte all’ecosistema in evoluzione. Le soluzioni Trend Micro assicurano una protezione dei contenuti miltilivello a tutela di dispositivi mobili, endpoint, gateway, server e cloud. Sfruttando queste soluzioni, le aziende proteggono utenti finali, datacenter in evoluzione e risorse in-the-cloud, oltre alle informazioni minacciate da sofisticati attacchi mirati.
Tutte le soluzioni si affidano alle informazioni globali sulle minacce in-the-cloud, Trend Micro™ Smart Protection Network™, e agli oltre 1200 esperti di minacce globali.

Informazioni aggiuntive su Trend Micro Incorporated e su soluzioni e servizi sono disponibili su www.trendmicro.it. In alternativa, tenetevi informati sulle nostre novità tramite Twitter all’indirizzo @TrendMicroItaly.