TecheNet
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS
Sem resultados
Ver todos os resultados
TecheNet
Sem resultados
Ver todos os resultados

A automatização na indústria automóvel abre cada vez mais portas aos hackers

Vitor Urbano por Vitor Urbano
29/11/2022
Em Press Release, Segurança

O setor automóvel, ao longo da sua história, provou ser uma indústria muito importante e em constante crescimento, mobilizando quantidades cada vez maiores de dinheiro. Esta componente económica, associada à aplicação da inovação tecnológica (veículos conectados, veículos autónomos, etc.), coloca tanto as empresas como as entidades do setor na mira de agentes maliciosos e cibercriminosos.

A S21sec, um dos principais fornecedores europeus de cibersegurança, analisou em pormenor a ciberatividade da indústria automóvel ao longo de 2022, identificando um aumento considerável de incidentes de diferentes naturezas. A maioria dos ciberataques detetados tiveram como vetor inicial de entrada a exploração de uma vulnerabilidade na infraestrutura das organizações, mas também foram identificados ataques de ransomware, vendas de acessos, vendas de bases de dados e data breaches.

Sobre este tema, os especialistas alertam que nos próximos meses a atividade criminosa vai crescer contra as empresas deste setor. “A indústria automóvel está constantemente a implementar as tecnologias mais avançadas com o objetivo de automatizar e racionalizar todos os processos industriais e também incorporar as mais recentes características nos seus produtos. No entanto, a automatização também traz consigo novos riscos no campo da cibersegurança que estas empresas devem ter em conta tanto sobre o IT como sobre o OT”, refere Hugo Nunes, responsável da equipa de Intelligence da S21sec em Portugal.

S21 sec cyber monday

Ransomware, uma ameaça iminente

O Ransomware, um tipo de ataque cujo objetivo é obter acesso a um ou mais computadores para encriptar a informação de um alvo, seja um utilizador ou uma organização, e exigir um resgate em troca da sua devolução, posicionou-se como uma das principais ameaças que a indústria automóvel pode enfrentar. Até setembro deste ano, registaram-se 41 ataques de ransomware contra organizações deste setor, destacando-se o mês de março pelo elevado número de incidentes.

Os grupos de ransomware que mais visaram este setor foram o grupo Lockbit, com 10 ataques contra empresas automóveis e o grupo Conti, com 8. Independentemente do setor, estes dois grupos estiveram entre os mais ativos durante 2022; embora seja possível que nos próximos meses a tendência mude, uma vez que o grupo Conti cessou a sua atividade após a publicação do seu código-fonte.

Este tipo de ataques evoluiu para técnicas de dupla e tripla extorsão. Num duplo ataque de extorsão, os cibercriminosos para além de encriptar os dados, ameaçam a vítima de publicar ou vender a informação que encriptaram. No caso de extorsão tripla, para além de ameaçar a vítima de publicar os dados roubados, o atacante pressiona com ataques de DDoS à infraestrutura tecnológica da vítima.

Vender de informação sensível na Deep Web

A S21sec também identificou um aumento na venda de acessos iniciais em fóruns na Deep Web pelos chamados IABs (Initial Access Brokers). Estes são responsáveis pela obtenção de diferentes tipos de acesso às organizações (tais como credenciais de acesso a equipamentos, acesso VPN ou RDP) através da utilização de diferentes táticas e técnicas, que depois vendem em vários fóruns ‘underground’ ou a afiliados de grupos Ransomware. Durante o período analisado, foram encontradas 24 vendas de acessos iniciais a empresas do setor automóvel em diferentes fóruns underground como Exploit, RAMP ou XSS.

Além disso, foi verificado que várias bases de dados de empresas da indústria automóvel foram comprometidas. Esta informação privada constitui um dos pilares fundamentais sobre os quais é mantido o modelo de negócio deste tipo de organizações, uma vez que está relacionada com os produtos e serviços que oferecem e lhes permite diferenciarem-se da concorrência, armazenando informação confidencial sobre planos futuros, os clientes, colaboradores, fornecedores, etc.  Durante este ano, a S21sec identificou já 8 vendas de bases de dados internas de diferentes empresas relacionadas com o mundo automóvel em fóruns e em mercados da Deep Web, como o Exchange Market.

“O roubo de dados e posterior aquisição de informação confidencial por terceiros fora da empresa pode causar uma grave crise na mesma e até levar à sua falência. A maioria deste tipo de vendas ocorre principalmente quando os cibercriminosos obtêm acesso às infraestruturas da empresa, quer através de ataques de engenharia social, exploração de vulnerabilidades ou através de agentes infiltrados, pessoal da empresa que fornece informações aos atacantes em troca de uma recompensa, geralmente financeira, embora possam também ser vítimas de extorsão”, afirma Hugo Nunes, responsável da equipa de Intelligence da S21sec em Portugal.

Recomendações para as empresas

É essencial que as organizações que fazem parte da indústria automóvel permaneçam atentas e tomem medidas de precaução, de forma a evitar que sejam vítimas de qualquer tipo de ciberataque. Neste sentido, os peritos da S21sec partilham as seguintes recomendações para estas empresas dedicadas, principalmente, ao fabrico e venda de veículos:

  • Sensibilizar a equipa para as questões de cibersegurança e estar atento a ameaças internas. O fator humano é, na maioria dos casos, o que facilita a maior parte das ocorrências dos ciber-incidentes;
  • Não utilizar o email corporativo para se registar em sites fora da entidade e prestar atenção aos e-mails/sms/whatsapp enviados por pessoas desconhecidas, etc.
  • Implementar fortes políticas de cibersegurança nas empresas, monitorizando todos os comportamentos e atividades executadas dentro e fora da organização que coloquem em risco o negócio.
  • Auditar regularmente toda a infraestrutura tecnológica da organização, não esquecendo a componente OT.

Manter sistemas operativos, antivírus e programas de deteção, entre outros, constantemente atualizados e implementar, o mais rapidamente possível, todos os patches de segurança publicados por diferentes empresas para corrigir as vulnerabilidades de segurança dos sistemas.

👍🏻 Outros artigos interessantes:

  • Waze: seleções de futebol chegam agora à aplicação de navegação
  • Pagamento por MB WAY já disponível na STCP
  • Portuguesa VisionWare lança centro pioneiro de análise  de ciberameaças

Tags: indústria automóvel
PartilhaTweetEnvia
Vitor Urbano

Vitor Urbano

Frequentou a licenciatura de Desporto em Setúbal e atualmente reside na Letónia. Apaixonado por novas tecnologias e fã do "pequeno" Android desde 2009.

Artigos relacionados

Ciberameaças em portugal: kaspersky deteta 6 milhões de incidentes
Segurança

Ciberameaças em Portugal: Kaspersky deteta 6 milhões de incidentes

06/02/2026
Jogos olímpicos de inverno de 2026: eset alerta para riscos de ciberameaças
Segurança

Jogos Olímpicos de Inverno de 2026: ESET alerta para riscos de ciberameaças

06/02/2026
Cyberbullying: microsoft e gnr lançam ofensiva nacional
Segurança

Cyberbullying: Microsoft e GNR lançam ofensiva nacional

06/02/2026 - Atualizado a 07/02/2026
Risco interno em cibersegurança: perdas de dados em 77% das empresas
Segurança

Risco interno em cibersegurança: perdas de dados em 77% das empresas

28/01/2026
Relatório fortinet: o risco invisível da fragmentação na segurança cloud
Segurança

Relatório Fortinet: O risco invisível da fragmentação na segurança cloud

23/01/2026
Voidlink: o primeiro framework de malware de elite criado por ia
Check Point Software

VoidLink: o primeiro framework de malware de elite criado por IA

20/01/2026

Últimas notícias

Canon expande série l com 2 objetivas ultra grandes-angulares

Canon expande Série L com 2 objetivas ultra grandes-angulares

07/02/2026
Snapdragon 8 elite gen 6

Snapdragon 8 Elite Gen 6: tecnologia da Samsung pode acabar com o sobreaquecimento

06/02/2026
Rabo de peixe: retrato de uma comunidade em ebulição

Rabo de Peixe: a última viagem dos ‘Rapexinhos’ estreia a 10 de abril

06/02/2026
QNAP

Oppo Find N6: o dobrável que quer acabar com o vinco chega em março

OpenAI lança GPT-5.3-Codex: a IA que programou a sua própria evolução

MacBook Pro “monstruoso”: código revela chip M5 Ultra a caminho do portátil

Monitor Philips de 27″ com USB-C e 120 Hz por apenas 120€

Nokia N8 renasce em 2026: o rei da câmara está de volta com novo software

TCL C8K: TV gigante de 75 polegadas com tecnologia de topo tem desconto brutal

Ciberameaças em Portugal: Kaspersky deteta 6 milhões de incidentes

HyperOS 3.1 Beta: Xiaomi atualiza 10 novos modelos com Android 16

Top ofertas gaming destacadas: uma seleção dos melhores descontos em portáteis, GPUs, monitores e periféricos

Jogos Olímpicos de Inverno de 2026: ESET alerta para riscos de ciberameaças

Logitech MX Master 3S: o rei da produtividade com desconto raro na Amazon

Sugestões da HP para o Dia dos Namorados 2026

Android para iPhone: Quick Share com “AirDrop” chega a mais telemóveis em 2026

Cyberbullying: Microsoft e GNR lançam ofensiva nacional

Honor 600: fuga revela bateria de 9.000 mAh num corpo compacto

iPhone 18 Pro Max: bateria de 5.200 mAh e chip de 2nm prometem recordes

MacBook Pro OLED chega este ano com ecrã Samsung e chip M6

Techenet LOGO
  • Quem somos
  • Fale connosco, envie a sua pergunta aqui
  • Termos e condições
  • Política de comentários
  • Política de Privacidade
  • Política de Cookies
Sem resultados
Ver todos os resultados
  • Mobile
    • APPLE
    • APPS
    • GOOGLE
    • HUAWEI
    • ONEPLUS
    • SAMSUNG
    • XIAOMI
  • Tech
    • AUTOMÓVEIS
    • MOBILIDADE ELÉTRICA
    • IMAGEM & SOM
    • ENTREVISTAS
  • Gaming
  • IA
  • Opinião
  • Segurança
  • Negócios
    • EMPRESAS
    • CRIPTOMOEDAS
    • MARKETING
  • Mais
    • ARTE E CULTURA
    • DICAS
    • LIFESTYLE
    • DIREITOS COM CAUSA
    • INTERNET
    • GUIAS
    • PROMOÇÕES
    • REVIEWS
    • SUSTENTABILIDADE
    • TUTORIAIS

© 2026 JNews - Premium WordPress news & magazine theme by Jegtheme.