Kredit:Pixabay/CC0 Public Domain
Halvdelen af alle auto-cyberangreb i historien fandt sted alene i 2021 - en stigning på næsten 140 % fra 2020.
Det er ifølge Upstream Security Ltd., en startup, der tilbyder en cloud-baseret cybersikkerheds- og dataanalyseplatform for biler, der åbner sit første køretøjssikkerhedsdriftscenter uden for sit hjemland Israel i Ann Arbor, Michigan.
Antallet af forbundne køretøjer på vejen er steget, og bilproducenter, herunder Detroit Three, har planer om at tilføje flere millioner i løbet af resten af årtiet, der tilbyder trådløse opdateringer, on-demand funktioner og teknologiske frynsegoder, som kunderne efterspørger.
Det betyder dog også, at de kan være sårbare over for cyberangreb, der kan stjæle personlige oplysninger, tage kontrol over køretøjets funktioner og endda potentielt give hackere adgang til det større elnet. Og disse trusler vokser, idet bilproducenter og udbydere af smart mobilitet tegner sig for 6 % af målene for angreb indtil nu i 2022 sammenlignet med 2 % sidste år.
"Bilindustrien er på et punkt nu, hvor biler og lastbiler og køretøjer virkelig bliver bare endnu en enhed," sagde Richard Forno, assisterende direktør for Center for Cybersecurity ved University of Maryland, Baltimore County. "Du har smartphones, Amazon Alexas, biler er nu bare endnu en smartenhed. Som sådan er de altid forbundet. Der er en række sikkerhedsproblemer for enhver anden enhed, der altid er tændt. Med enhver ny teknologi, der bliver populær, er du vil se en stigning i angreb."
Det er her, Upstream kommer ind i billedet. I samarbejde med bilproducenter tilbyder den et lag af beskyttelse til at identificere og bekæmpe angribere, som er et krav for serviceregulering, siger administrerende direktør Yoav Levy.
"Dette er kritisk infrastruktur (som) ikke kun bør tages meget alvorligt af bilfirmaet eller flådeejerne," sagde han, "men også af regeringen."
Hackere kan søge private oplysninger som kreditkortnumre, for at låse op og starte køretøjer for at blive stjålet og for at få adgang til ladestationer til elektriske køretøjer for at installere ransomware, lukke dem ned som et middel til cyberkrigsførelse eller endda få adgang til det større elnet, sagde Levy. Derudover er der potentiale for forstyrrede forsyningskæder, leveringer og andre tjenester.
"Konsekvensen er meget mere, end hvis nogen havde en virksomhed og stjal deres data," sagde Levy. "Mærkeskaden er meget stor."
Derudover sagde han, at køretøjer er mere sårbare, når de bruger offentlige ladestationer eller modtager trådløse opdateringer, som industrien er i hastig udvidelse.
Upstream har evnen til at dække 90% af potentielle sikkerhedsangreb på et køretøj, sagde han. Fra sine kunder får den information, der kommer til og fra tilsluttede køretøjer, ladestationer og andre digitale applikationer, der indsamles i skyen. Upstreams platform laver sikkerhedsanalyser og bruger maskinlæringsmodeller til at lede efter kendte og ukendte anomalier i dataene.
Virksomheden har hundredvis af playbooks genereret fra forskellige brugssager fra det tidspunkt, hvor der opdages uregelmæssigheder på handlinger, der kan tages for at beskytte køretøjet eller informationen. Afhængigt af typen af angreb er nogle handlinger automatiske, mens andre kan tage længere tid. Handlinger kan også omfatte deaktivering af SIM-kortet i et køretøj, samarbejde med bilproducentens cybersikkerhedsteam og kontakt til chaufføren.
"Vi giver en slags fugleperspektiv af hele flåden," sagde Levy. "Og det bliver overvåget af cybersikkerhedseksperter. Når de opdager en trussel eller en anomali, kan de faktisk reagere tæt på realtid med playbooks og faktisk mindske risikoen."
På denne måde har Upstream ikke kun været i stand til at tilbyde forsvar til nye køretøjer, men også eksisterende tilsluttede køretøjer, der allerede er på vej, hvilket var et af virksomhedens mål, da det blev lanceret i 2017.
Upstream overvåger i dag omkring 12 millioner køretøjer. Dens Ann Arbor-center vil være ansvarlig for et par millioner.
Levy afviste at specificere, om Upstream arbejder med en af Detroits bilproducenter, med henvisning til den følsomme karakter af cybersikkerhed. Det har dog modtaget mere end 100 millioner dollars over fire finansielle runder. Tilhængere omfatter alliancen mellem Renault, Nissan og Mitsubishi, Volvo Group, BMW og Hyundai Motor Co. samt forsikringsselskaber, mobilitetsfirmaer og andre investorer. Levy afviste at diskutere virksomhedens økonomiske detaljer.
Ann Arbor-centret vil være en 24/7 operation. Upstream uddanner 10 personer til centeret, men det ansætter både fuldtids- og deltidsstillinger. Det har i dag 130 ansatte globalt. Levy anbefaler datalogigrader til dem, der er interesserede i arbejdet, selvom det ikke er påkrævet for jobbet.
Upstream valgte Ann Arbor for at få adgang til kunder og Southeast Michigans vidensbase for biler. I Israel, hvor der er en militærtjenestepligt for dets borgere, har mange mennesker erfaring med cybersikkerhed, og Upstream tilbyder træning til dets anvendelse til biler.
I Michigan er det modsat. Upstream håber at kunne drage fordel af den dybt rodfæstede viden om industrien i staten og tilbyder træning i arbejdet med cybersikkerhed for den.
"Vi kan lære meget af dem omkring deres dybe erfaring inden for bilindustrien," sagde Levy. "Vi har ikke noget bilfirma i Israel, der bygger biler, så vores viden inden for bilindustrien er meget snæver."
Centret er endnu et vidnesbyrd om, hvordan Michigans ekspertise inden for biltransport giver det en fordel for at fremme et økosystem, der understøtter fremtidens biler.
"Virksomheder fortsætter med at investere i Michigan på grund af vores talent i verdensklasse, livskvalitet, lave omkostninger ved at drive forretning og innovationskultur," sagde Trevor Pawl, Michigans Chief Mobility Officer, i en erklæring. "Michigan er fortsat forpligtet til at være det globale epicenter for den næste revolution i bilindustrien, og vi bifalder Upstreams fortsatte succes og investering i Michigans autonome og elektrificerede fremtid."
Upstream forventer, at dets Ann Arbor-center er fuldt operationelt ved udgangen af året. Det søger også at åbne en sikkerhedsoperation for køretøjer i centrum i Japan. + Udforsk yderligere
2022 detroitnews.com.
Distribueret af Tribune Content Agency, LLC.