{"id":22873,"date":"2025-10-29T15:36:53","date_gmt":"2025-10-29T15:36:53","guid":{"rendered":"https:\/\/ciaoup.it\/?p=22873"},"modified":"2025-10-29T15:36:53","modified_gmt":"2025-10-29T15:36:53","slug":"kaspersky-individua-falle-di-sicurezza-nei-sistemi-delle-auto-moderne","status":"publish","type":"post","link":"https:\/\/ciaoup.it\/?p=22873","title":{"rendered":"Kaspersky individua falle di sicurezza nei sistemi delle auto moderne"},"content":{"rendered":"<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE<\/p>\n<p> \u00a0<\/p>\n<p>\u00a0<\/p>\n<p>Milano 29 ottobre 2025\u00a0<\/p>\n<p>\nDurante il Security Analyst Summit 2025, Kaspersky ha presentato i risultati di un audit di sicurezza che ha portato alla scoperta di una grave vulnerabilit\u00e0 in grado di consentire l\u2019accesso non autorizzato a tutti i veicoli connessi di un produttore automobilistico.<br \/>\n\u00a0<\/p>\n<p>Sfruttando una vulnerabilit\u00e0 zero-day in un\u2019applicazione di un appaltatore accessibile al pubblico, i cybercriminali sono riusciti a ottenere il controllo del sistema telematico dei veicoli, compromettendo la sicurezza fisica di automobilisti e passeggeri. In alcuni casi, gli aggressori avrebbero potuto forzare il cambio di marcia o spegnere il motore mentre il veicolo era in movimento. Questi risultati mettono in luce gravi carenze nella sicurezza informatica del settore automotive e sollecitano l\u2019adozione di misure di protezione pi\u00f9 efficaci.\u00a0<\/p>\n<p>\nProduttore automobilistico<br \/>\n\u00a0<\/p>\n<p>L\u2019audit di sicurezza \u00e8 stato condotto da remoto e ha riguardato i servizi accessibili al pubblico del produttore automobilistico e l\u2019infrastruttura dell\u2019appaltatore, per cui Kaspersky ha individuato diversi servizi web esposti. Inizialmente, sfruttando una vulnerabilit\u00e0 zero-day di tipo SQL injection presente in un\u2019applicazione Wiki (una piattaforma web che permette agli utenti di creare, modificare e gestire contenuti in modalit\u00e0 collaborativa), gli esperti sono riusciti a estrarre l\u2019elenco degli utenti del fornitore con gli hash delle loro password, alcune delle quali sono state decifrate a causa di una policy di sicurezza debole. Questa violazione ha consentito l\u2019accesso al sistema di tracciamento dei progetti dell\u2019appaltatore (uno strumento software utilizzato per gestire e monitorare attivit\u00e0, bug o problemi all\u2019interno dei progetti), che conteneva dettagli di configurazione sensibili sull\u2019infrastruttura telematica del produttore automobilistico, incluso un file contenente gli hash delle password degli utenti di uno dei server telematici dei veicoli. Nei veicoli moderni, la telematica consente la raccolta, la trasmissione, l\u2019analisi e l\u2019utilizzo di diversi tipi di dati, come velocit\u00e0, posizione geografica e molto altro. \u00a0<\/p>\n<p>\nIl veicolo connesso<br \/>\n\u00a0<\/p>\n<p>Per quanto riguarda il veicolo connesso, Kaspersky ha scoperto un firewall configurato in modo errato che esponeva i server interni del veicolo. Utilizzando una password di un account di servizio acquisita in precedenza, i ricercatori sono riusciti ad accedere al file system del server tramite le credenziali fornite da un altro appaltatore, ottenendo cos\u00ec il controllo completo dell&#8217;infrastruttura telematica. In particolare, \u00e8 stato individuato un comando di aggiornamento del firmware che ha permesso agli esperti di caricare un firmware modificato nella Telematics Control Unit (TCU). Questo ha consentito l\u2019accesso al bus CAN (Controller Area Network) del veicolo, un sistema che collega diverse componenti, come motore e sensori. Successivamente, \u00e8 stato possibile accedere a vari altri sistemi, tra cui motore e trasmissione, permettendo la potenziale manipolazione di numerose funzioni critiche dell\u2019auto, con conseguente rischio per la sicurezza di conducente e passeggeri.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>&#8220;Le vulnerabilit\u00e0 della sicurezza derivano da problemi molto comuni nel settore automobilistico: servizi web accessibili al pubblico, password deboli, assenza di autenticazione a due fattori (2FA) e archiviazione di dati sensibili non crittografati. Questa violazione dimostra come un singolo punto debole nell\u2019infrastruttura di un fornitore possa compromettere l\u2019intero sistema dei veicoli connessi. L\u2019industria automobilistica deve dare priorit\u00e0 a pratiche di sicurezza informatica solide, in particolare per i sistemi di terze parti, al fine di proteggere i conducenti e mantenere la fiducia nelle tecnologie dei veicoli connessi&#8221;,ha commentato Artem Zinenko, Head of ICS CERT Vulnerability Research and Assessment di Kaspersky.<br \/>\n\u00a0<\/p>\n<p>Kaspersky raccomanda ai fornitori di limitare l\u2019accesso a Internet dei servizi web tramite VPN, assicurandosi che tali servizi siano separati dalla rete aziendale. Suggerisce inoltre di applicare rigorose policy per le password, implementare l\u2019autenticazione a due fattori, proteggere i dati sensibili e integrare la registrazione con un sistema SIEM per il monitoraggio in tempo reale.\u00a0<\/p>\n<p>Per i produttori automobilistici, Kaspersky consiglia di limitare l\u2019accesso alla piattaforma telematica dal segmento di rete del veicolo, utilizzando liste di autorizzazione per le interazioni di rete, disabilitando l\u2019autenticazione tramite password SSH, eseguendo i servizi con privilegi minimi e garantendo l\u2019autenticit\u00e0 dei comandi nelle TCU, oltre a integrare il monitoraggio tramite SIEM.\u00a0<\/p>\n<p>\nKaspersky ICS CERT<br \/>\n\u00a0<\/p>\n<p>Kaspersky ICS CERT si occupa principalmente di identificare e affrontare sia le potenziali minacce che quelle esistenti nei sistemi di automazione industriale e nell&#8217;Industrial Internet of Things (IloT). Il team ha identificato e contribuito a eliminare con successo centinaia di vulnerabilit\u00e0 presenti in prodotti e componenti ICS diffusi, migliorando la sicurezza e la resilienza di questi sistemi critici contro sofisticati attacchi informatici.\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\nSeguici su:<br \/>\n\u00a0<\/p>\n<p><div class=\"embed-twitter\"><a class=\"twitter-timeline\" data-width=\"500\" data-height=\"750\" data-dnt=\"true\" href=\"https:\/\/twitter.com\/KasperskyLabIT?ref_src=twsrc%5Etfw\">Tweets by KasperskyLabIT<\/a><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/div>\n<p>\u00a0<\/p>\n<p>http:\/\/www.facebook.com\/kasperskylabitalia<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/www.linkedin.com\/company\/kaspersky-lab-italia<br \/>\n\u00a0<\/p>\n<p>https:\/\/www.instagram.com\/kasperskylabitalia\/<br \/>\n\u00a0<\/p>\n<p>\nhttps:\/\/t.me\/KasperskyItalia<br \/>\n\u00a0<\/p>\n<p>\nInformazioni su Kaspersky<br \/>\n\u00a0<\/p>\n<p>Kaspersky \u00e8 un\u2019azienda globale di cybersecurity e privacy digitale fondata nel 1997. Con oltre un miliardo di dispositivi protetti dalle minacce informatiche emergenti e dagli attacchi mirati, la profonda esperienza di Kaspersky in materia di sicurezza e di Threat Intelligence si trasforma costantemente in soluzioni e servizi innovativi per la sicurezza di aziende, infrastrutture critiche, governi e consumatori in tutto il mondo. Il portfolio completo dell\u2019azienda comprende una protezione Endpoint leader, prodotti e servizi di sicurezza specializzati e soluzioni Cyber Immune per contrastare le minacce digitali sofisticate e in continua evoluzione. Aiutiamo oltre 200.000 aziende a proteggere ci\u00f2 che pi\u00f9 conta per loro. Per ulteriori informazioni \u00e8 possibile consultare https:\/\/www.kaspersky.it\/<br \/>\n\u00a0<\/p>\n<p>\u00a0<\/p>\n<p>\nContatti:<br \/>\nImmediapress<br \/>\nContatto di redazione:<br \/>\nNoesisKaspersky Italia\u00a0<\/p>\n<\/p>\n<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE<\/p>\n<p>Responsabilit\u00e0 editoriale di Immediapress<\/p>\n<p>&#8212;<\/p>\n<p>immediapress<\/p><\/p>\n<div style=\"display:flex; gap:10px;justify-content:center\" class=\"wps-pgfw-pdf-generate-icon__wrapper-frontend\">\n\t\t<a  href=\"https:\/\/ciaoup.it?action=genpdf&amp;id=22873\" class=\"pgfw-single-pdf-download-button\" ><img src=\"https:\/\/ciaoup.it\/wp-content\/plugins\/pdf-generator-for-wp\/admin\/src\/images\/PDF_Tray.svg\" title=\"Generate PDF\" style=\"width:auto; height:45px;\"><\/a>\n\t\t<\/div>","protected":false},"excerpt":{"rendered":"<p>COMUNICATO STAMPA &#8211; CONTENUTO PROMOZIONALE \u00a0 \u00a0 Milano 29 ottobre 2025\u00a0 Durante il Security Analyst&hellip;<\/p>\n","protected":false},"author":3,"featured_media":22874,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[12],"tags":[23],"class_list":["post-22873","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-comunicati","tag-immediapress"],"_links":{"self":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/22873","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=22873"}],"version-history":[{"count":1,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/22873\/revisions"}],"predecessor-version":[{"id":22904,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/posts\/22873\/revisions\/22904"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=\/wp\/v2\/media\/22874"}],"wp:attachment":[{"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=22873"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=22873"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ciaoup.it\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=22873"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}