בעיות אבטחת סייבר בחברת יונדאי

יצרנית הרכב יונדאי חשפה לאחרונה פרצת סייבר שהשפיעה על מספר בעלי רכב איטלקים וצרפתים וכן על לקוחות פוטנציאליים שהזמינו נסיעות מבחן. החברה העבירה ללקוחותיה הודעה בדוא"ל: "אנו מצטערים להודיע לך שלחברה שלנו נודע לאחרונה שלצד שלישי בלתי מורשה הייתה גישה למידע מסוים הכלול במאגר הלקוחות שלנו", נכתב בהודעה (תורגם מאיטלקית על ידי עיתונאים של אתר Infosecurity). "ברגע שהודיעו לנו על האירוע, פתחנו מיד בחקירה והפעלנו את כל האמצעים כדי לבלום אותו".

יונדאי הוסיפה כי היא גם חסמה את השרת שנפרץ והסירה אותו מהרשת שלה. הנתונים שהושפעו מהפריצה כוללים מידע ליצירת קשר (אימייל, כתובות מגורים ומספרי טלפון) ונתוני רכב (כגון מספרי שלדה).

בהתייחסו לפריצת הסייבר אמר בראד פרימן – מנהל הטכנולוגיה בחברת SenseOn, שמכיוון שהנתונים שהודלפו הוגבלו להזמנות נסיעות מבחן וכמה מספרים סידוריים של רכבים, הדבר מצביע על כך שהפריצה התבצעה מאתר אינטרנט שאינו בליבת חברת יונדאי: "המספר העצום של אתרי אינטרנט ושירותים המנוהלים על ידי עסק בינלאומי מורכב כמו יונדאי הוא עצום וייתכן שבאחד מהאתרים הללו לא הוחלו בקרות האבטחה הסטנדרטיות של החברה", ציין פרימן.

ימים לאחר חשיפת פרצת המידע, חשפו חוקרי אבטחה שונים בטוויטר פגמים חדשים באפליקציות הסלולר של יונדאי שחשפו דגמי מכוניות שונים לאחר 2012 להתקפות מרחוק שאפשרו לפתוח ולהתניע כלי רכב. מנכ"ל חברת Approov – טד מיראקו הסביר: "ככל שרכבים מודרניים הופכים ליותר ויותר מוצרים מבוססי אלקטרוניקה, הם גם מחוברים יותר וגם מונעי תוכנה" והוסיף: "מגמות אלו הופכות את כל חברות הרכב לפגיעות הרבה יותר למתקפות סייבר, במיוחד אלו הנובעות מאפליקציות או מכשירים ניידים".

למקור הידיעה ולקריאה נוספת

בעיות אבטחת סייבר בחברת יונדאי
דילוג לתוכן