science >> Wetenschap >  >> Elektronica

Dit bedrijf wil geconnecteerde auto's beschermen tegen cyberaanvallen

Krediet:Pixabay/CC0 Publiek domein

De helft van alle automatische cyberaanvallen in de geschiedenis vond alleen al in 2021 plaats - bijna 140% meer dan in 2020.

Dat is volgens Upstream Security Ltd., een startup die een cloudgebaseerd platform voor cyberbeveiliging en gegevensanalyse voor auto's aanbiedt en zijn eerste operatiecentrum voor voertuigbeveiliging opent buiten zijn geboorteland Israël in Ann Arbor, Michigan.

Het aantal geconnecteerde voertuigen op de weg is gestegen en autofabrikanten, waaronder de Detroit Three, hebben plannen om de rest van het decennium miljoenen meer toe te voegen met draadloze updates, on-demand functies en technologische voordelen waar klanten om vragen.

Dat betekent echter ook dat ze kwetsbaar kunnen zijn voor cyberaanvallen die persoonlijke informatie kunnen stelen, de controle over voertuigfuncties kunnen overnemen en mogelijk zelfs hackers toegang kunnen geven tot het grotere elektriciteitsnet. En die bedreigingen nemen toe, waarbij autofabrikanten en slimme mobiliteitsaanbieders 6% van de doelwitten van aanvallen tot nu toe in 2022 voor hun rekening nemen, vergeleken met 2% vorig jaar.

"De auto-industrie bevindt zich nu op een punt waar auto's en vrachtwagens en voertuigen echt gewoon een ander apparaat worden", zegt Richard Forno, adjunct-directeur van het Center for Cybersecurity aan de Universiteit van Maryland, Baltimore County. "Je hebt smartphones, Amazon Alexa's, auto's zijn nu gewoon een ander slim apparaat. Als zodanig zijn ze altijd verbonden. Er zijn een aantal beveiligingsproblemen voor elk ander altijd-aan-apparaat. Met elke nieuwe technologie die populair wordt, ben je gaan een toename van aanvallen zien."

Dat is waar Upstream van pas komt. Door samen te werken met autofabrikanten, biedt het een beschermingslaag om aanvallers te identificeren en te bestrijden, wat een vereiste is voor serviceregulering, zegt CEO Yoav Levy.

"Dit is kritieke infrastructuur die zeer serieus moet worden genomen, niet alleen door het autobedrijf of de wagenparkeigenaren", zei hij, "maar ook door de overheid."

Hackers kunnen privé-informatie zoeken, zoals creditcardnummers, om voertuigen te ontgrendelen en te starten om te worden gestolen en om toegang te krijgen tot oplaadstations voor elektrische voertuigen om ransomware te installeren, ze uit te schakelen als middel voor cyberoorlogsvoering of zelfs toegang te krijgen tot het grotere elektriciteitsnet, zei Levy. Daarnaast is er het potentieel voor verstoorde toeleveringsketens, leveringen en andere diensten.

"De impact is veel groter dan wanneer iemand een onderneming had en zijn gegevens zou stelen", zegt Levy. "De merkschade is erg groot."

Bovendien, zei hij, zijn voertuigen kwetsbaarder wanneer ze openbare laadstations gebruiken of over-the-air updates ontvangen, wat de industrie snel uitbreidt.

Upstream kan 90% van de potentiële beveiligingsaanvallen op een voertuig dekken, zei hij. Van zijn klanten verkrijgt het informatie van en naar aangesloten voertuigen, laadstations en andere digitale toepassingen die in de cloud worden verzameld. Het Upstream-platform voert beveiligingsanalyses uit en gebruikt machine learning-modellen om bekende en onbekende afwijkingen in de gegevens te zoeken.

Het bedrijf heeft honderden draaiboeken die zijn gegenereerd op basis van verschillende gebruiksscenario's vanaf het moment dat afwijkingen worden gedetecteerd bij acties die kunnen worden ondernomen om het voertuig of de informatie te beschermen. Afhankelijk van het type aanval zijn sommige acties automatisch, terwijl andere langer kunnen duren. Acties kunnen ook zijn:de simkaart in een voertuig uitschakelen, samenwerken met het cyberbeveiligingsteam van de autofabrikant en contact opnemen met de bestuurder.

"We bieden een soort vogelperspectief van de hele vloot", zei Levy. "En het wordt gemonitord door cyberbeveiligingsexperts. Zodra ze een bedreiging of een anomalie detecteren, kunnen ze bijna in realtime reageren met playbooks en het risico zelfs verkleinen."

Op deze manier heeft Upstream niet alleen nieuwe voertuigen kunnen beschermen, maar ook bestaande geconnecteerde voertuigen die al op de weg zijn, wat een van de doelstellingen van het bedrijf was toen het in 2017 werd gelanceerd.

Stroomopwaarts controleert vandaag ongeveer 12 miljoen voertuigen. Het Ann Arbor-centrum zal verantwoordelijk zijn voor een paar miljoen.

Levy weigerde te specificeren of Upstream samenwerkt met een van Detroit's autofabrikanten, daarbij verwijzend naar de gevoelige aard van cyberbeveiliging. Het heeft echter meer dan $ 100 miljoen ontvangen over vier financiële rondes. Supporters zijn onder meer de alliantie tussen Renault, Nissan en Mitsubishi, de Volvo Group, BMW en Hyundai Motor Co., evenals verzekeringsmaatschappijen, mobiliteitsbedrijven en andere investeerders. Levy weigerde de financiële details van het bedrijf te bespreken.

Het Ann Arbor-centrum zal 24/7 geopend zijn. Upstream leidt 10 mensen op voor het centrum, maar neemt zowel fulltime als parttime banen aan. Het heeft momenteel 130 medewerkers wereldwijd. Levy beveelt computerwetenschappen aan voor diegenen die geïnteresseerd zijn in het werk, hoewel het niet vereist is voor het werk.

Upstream koos Ann Arbor voor toegang tot klanten en de autokennisbank van Zuidoost-Michigan. In Israël, waar zijn burgers een militaire dienstplicht hebben, hebben veel mensen ervaring met cyberbeveiliging, en Upstream biedt training voor de toepassing ervan voor auto's.

In Michigan is het tegenovergestelde het geval. Upstream hoopt te profiteren van de diepgewortelde kennis van de industrie in de staat en biedt daarvoor training over het werk van cyberbeveiliging.

"We kunnen veel van hen leren vanwege hun diepgaande ervaring in de automobielsector", zei Levy. "We hebben geen autobedrijf in Israël dat auto's bouwt, dus onze kennis op het gebied van auto's is erg beperkt."

Het centrum is een ander bewijs van hoe Michigan's expertise op het gebied van autotransport het een voordeel geeft voor het bevorderen van een ecosysteem dat de auto's van de toekomst ondersteunt.

"Bedrijven blijven investeren in Michigan vanwege ons talent van wereldklasse, kwaliteit van leven, lage kosten van zakendoen en cultuur van innovatie", zei Trevor Pawl, Chief Mobility Officer van Michigan, in een verklaring. "Michigan blijft zich inzetten om het wereldwijde epicentrum te zijn van de volgende revolutie van de auto-industrie en we juichen het voortdurende succes en de investering van Upstream in de autonome en geëlektrificeerde toekomst van Michigan toe."

Upstream verwacht dat het Ann Arbor-centrum tegen het einde van het jaar volledig operationeel zal zijn. Het wil ook een voertuigbeveiligingsoperatie openen in het centrum van Japan. + Verder verkennen

EV-laadstations beschermen tegen cyberaanvallen

2022 detroitnews.com.
Verdeeld door Tribune Content Agency, LLC.