ИНЦИДЕНТЫ

Подпишитесь на рассылку новостей

Выберите год


2026 - 2025 - 2024 - 2023 - 2022 - 2021

Инциденты 2026

Март 2026. Физическая атака на питание чипов Renesas обходит защиту подушек безопасности и электроусилителя руля
Три независимых исследования (2021, 2022, 2026) подтвердили: метод voltage glitching (кратковременное замыкание питания на землю) за десятки наносекунд заставляет чипы RX и RH850 пропустить проверку пароля отладки. Атака повторяется с помощью бюджетного Pico Glitcher за 30 евро. Программная блокировка отладки теряет смысл при физическом доступе к устройству.
Март 2026. Пешеходы в обычных футболках заставили автопилот экстренно тормозить перед пустым перекрёстком
Швейцарские исследователи показали, что двое людей с рисунком красной камелии на футболках создают устойчивый визуальный паттерн, который ИИ распознаёт как знак «Стоп». Движение пешеходов делает атаку длительной: беспилотник постоянно видит запрещающий сигнал и останавливается. Системы не защищены от длительных ложных сигналов.
Март 2026. Военный IoT оказался критически уязвим из-за мобильности и слабой криптографии
Обзор в IEEE Internet of Things Magazine выявил, что в динамических сетях (дроны, техника, солдаты) стандартные протоколы теряют до 55% пакетов. В городской среде мощный Wi-Fi способен заглушить сигналы маломощных датчиков. Лёгкая криптография, вынужденно применяемая из-за слабых процессоров, обеспечивает лишь базовый уровень. Программно-конфигурируемые сети (SDN) гибки, но их центральный контроллер — единая точка отказа.
Март 2026. 70% OBD-II приложений уязвимы: дешёвый адаптер открывает доступ к управлению автомобилем
Проверка 125 Android-приложений в Канзасском университете показала: большинство не требует пароля, допускает одновременные подключения и имеет терминал для отправки команд в CAN-шину без проверки — от включения фар до потенциального воздействия на двигатель и тормоза. Почти половина приложений передаёт GPS и диагностику по незашифрованному HTTP. Разработчики на контакт не вышли.
Март 2026. Искусственный интеллект за несколько часов нашёл 38 уязвимостей в трёх домашних роботах
Фреймворк CAI от Alias Robotics автоматически обнаружил: в газонокосилке Hookii Neomow — открытый root-порт без пароля и одинаковые учётные данные для всех 267 устройств; в экзоскелете Hypershell X — подключение по Bluetooth без аутентификации и доступ к письмам техподдержки; в роботе-мойщике окон HOBOT S7 Pro — отсутствие проверки подлинности команд и загрузка прошивки по HTTP.
Март 2026. Датчики давления в шинах раскрыты как идеальный инструмент для слежки
Исследователи IMDEA Networks перехватили более 6 млн сообщений от 20 тыс. автомобилей через сеть недорогих приёмников. Система TPMS передаёт уникальный идентификатор, давление и температуру в открытом виде (без шифрования) на частотах 315/433 МГц. Сигнал уверенно ловится с 50 метров, проходит сквозь стены, позволяя восстанавливать график передвижений владельца и определять тип автомобиля по давлению в шинах.
Март 2026. Опубликовано практическое руководство по автомобильной кибербезопасности с реальными шаблонами
В гайде «Automotive Cybersecurity Challenges» собраны подходы по внедрению R155 и ISO/SAE 21434, пошаговая методика TARA с примером тормозной системы, а также контрольные меры: Secure boot, защищённая диагностика, безопасные OTA. Автор — действующий эксперт, работавший с ведущими автопроизводителями.
Март 2026. Систематизированы физические атаки на беспилотники: лазеры и камуфляж побеждают нейросети
Обзор 51 научной работы за пять лет показал, что лазеры засвечивают камеры и меняют воспринимаемый цвет светофора, камуфляж делает пешеходов невидимыми для тепловизоров, а ложные сигналы радаров и лидаров создают несуществующие препятствия. Тренд — дешёвые и незаметные лазерные атаки. Универсальной защиты пока нет.
Март 2026. Выявлена программная уязвимость, приведшая к отзыву 4,4 млн автомобилей Ford
Из-за сбоев в ПО задние фонари, поворотники и тормоза прицепа на пикапах F‑150, Expedition, Ranger и Maverick могут работать некорректно. Производитель планирует исправлять проблему удалённо (OTA-обновление), что само по себе создаёт дополнительную поверхность для атак: если через код можно влиять на тормоза и фары, его защита становится критической.
Март 2026. Обнаружена критическая уязвимость в архитектуре тяговых батарей электромобилей
Анализ современных стандартов Automotive Battery Pack показал, что BMS, управляющая высоковольтными батареями (400-800 В), полностью зависит от целостности CAN-шины. Злоумышленник, получивший доступ к шине, способен помешать штатному отключению батареи при аварии или перегреве, а также вызвать ложное срабатывание защиты. Дополнительный вектор — диагностические интерфейсы вроде AUTEL, подключающиеся к батарее напрямую.
Февраль 2026. Mozilla опубликовала независимый гид по приватности автомобилей с оценкой автопроизводителей
Некоммерческая организация Mozilla Foundation добавила в проект «Privacy Not Included» раздел с автомобилями. Эксперты проверили десятки моделей от массовых до премиальных на соответствие базовым стандартам безопасности и прозрачность политики сбора данных. В гиде можно узнать, что именно собирают производители, куда отправляют эти данные и можно ли их отключить. Поскольку Mozilla не зарабатывает на рекламе и не продает данные, этому независимому источнику можно доверять.
Февраль 2026. Обнаружена уязвимость тормозной системы грузовых прицепов с удаленным доступом через стандарт J2497
Исследователи из NMFTA выявили способ обхода аутентификации электронного блока управления тормозами прицепов (CVE-2024-12054). Протокол J2497, передающий сигналы по проводам питания, не имеет защиты. Отправляя контроллеру команду сброса с точно выверенными паузами, можно заставить устройство выдавать предсказуемые коды доступа (до 99% повторяемости). Для атаки достаточно дешевого передатчика и ноутбука, а получив доступ, злоумышленник может управлять давлением в тормозной системе удаленно, без какого-либо ответа от прицепа.
Февраль 2026. Произошла массовая блокировка автомобилей из-за кибератаки на охранную систему Delta
26 января 2026 года клиенты оператора Delta по всей стране столкнулись с невозможностью открыть или завести свои машины. Кибератака вывела из строя сайт, телефоны поддержки, личный кабинет и облачный бэкенд удаленного управления. Поскольку логика блокировки завязана на облачные серверы, их недоступность перевела системы в безопасное состояние с полным запретом запуска и снятия с охраны. При этом у владельцев не оказалось штатных способов взять управление на себя, и автомобили превратились в недвижимость на время атаки.
Февраль 2026. Израильские киберкомпании получили возможность удаленного контроля над автомобилями для разведки
Согласно расследованию Haaretz, израильские спецслужбы и киберфирмы освоили технологии взлома подключенных автомобилей, превращая их в средства сбора разведданных. Современные машины с десятками цифровых систем, GPS и синхронизацией со смартфонами позволяют анализировать маршруты и определять цели среди десятков тысяч автомобилей. Технология также дает удаленный доступ к микрофонам hands-free и камерам салона, а также полный контроль над управлением транспортным средством.
Февраль 2026. Выявлена критическая уязвимость судовой навигации из-за отсутствия аутентификации в шине NMEA 2000
Стандарт NMEA 2000, используемый на автономных судах, представляет собой CAN-шину со скоростью 250 кбит/с и не имеет защиты от подмены данных. Исследователь показал, что подключив эмулятор GPS напрямую к проводам, можно заставить автопилот вести судно на скалы. Отправив пакет с высоким приоритетом, злоумышленник выбивает реальный датчик и подменяет его своим. Дешевый контроллер M5Stack за 10 долларов способен забить канал мусором, вызвав полный отказ навигации.
Февраль 2026. Реализован удаленный взлом зарядной станции Autel MaxiCharger через Bluetooth
На конференции Recon 2025 исследователи показали, как можно получить полный контроль над популярной домашней зарядкой. Подобрав ключ шифрования прошивки через анализ структуры файла, они отправили на станцию легитимную команду со встроенной вредоносной, что вызвало переполнение буфера и запуск произвольного кода. Захваченное устройство позволяет воровать электроэнергию, проникать в локальную сеть через Wi-Fi зарядки и внедрять вирус в загрузчик, который не удаляется даже при обновлении прошивки.
Февраль 2026. Обнаружены множественные векторы удаленного взлома головного устройства Kenwood DNR1007XR
Команда Zero Day Initiative опубликовала разбор устройства, взломанного на Pwn2Own Automotive 2026. На плате найден активный UART-порт, доступный через технологическую щель без разбора корпуса. Сканер выявил 8 скрытых Bluetooth-сервисов, открытый SSH и странные TCP-порты в Wi-Fi сети CarPlay, а также уязвимости в медиа-движке при обработке файлов с битыми заголовками. Это делает устройство легкой мишенью для атак через физический доступ, Bluetooth или Wi-Fi.
Февраль 2026. Зафиксирован новый тип атаки на умный город через поддельные базовые станции
Исследователь Майк Керно продемонстрировал, что современный транспорт, зарядные станции и городские системы управления слепо доверяют сотовой сети. Установив фейковую базовую станцию с мощным сигналом, хакер заставляет устройства автоматически переключиться на нее. При этом на приборах электробуса отображается нормальная работа сети, но реально машина отрезана от диспетчерской: данные не уходят, тревожные сигналы не проходят, что открывает возможности для скрытых диверсий.
Февраль 2026. Выявлена возможность парализации метрополитена с помощью простых радиопомех
Исследование в IEEE Access показало, что система управления движением CBTC крайне уязвима к атакам на беспроводные каналы. Глушение частоты ответа путевых бализ (4 МГц) приводит к потере поездом позиционирования и автоматическому экстренному торможению. Аналогичный эффект дает флуд на бортовом Wi-Fi между вагонами: потеря связи внутри состава расценивается как нарушение целостности поезда и также активирует тормоза. Таким образом, злоумышленник способен остановить движение на целом перегоне, используя дешевое оборудование.
Февраль 2026. Польша ввела запрет на парковку китайских электромобилей у военных объектов
Минобороны Польши запретило въезд и парковку автомобилей китайского производства (BYD, MG, Geely) на территориях военных частей и стратегических объектов из-за рисков несанкционированного сбора данных. Военная контрразведка опасается, что камеры, лидары и микрофоны могут использоваться для скрытого картографирования и передачи телеметрии. Военным также предписано не синхронизировать смартфоны с мультимедиа таких авто, чтобы исключить утечку контактов и геопозиции.
Февраль 2026. Зафиксирован массовый угон автомобилей из-за физической уязвимости замков зажигания
Аудит после эпидемии угонов корейских автомобилей показал, что с 2011 года производитель перешел на пластиковые корпуса замков зажигания без иммобилайзеров. Пластик не выдерживает силового воздействия, а выпущенное обновление имеет критические дыры: сигнализацию можно отключить замыканием контактов в дверном разъеме, а система проверяет наличие ключа только механическим концевиком, не отличая оригинал от любого предмета подходящей формы. Кроме того, деградация пластика создает риск самопроизвольной блокировки руля во время движения.
Февраль 2026. Обнаружена уязвимость BMS, позволяющая физически уничтожить автомобиль

Исследователи Мичиганского университета выявили, что современные системы управления батареями эволюционировали в сложные компьютеры, слепо доверяющие показаниям датчиков. Электромагнитные наводки или подмена сигналов могут ослепить BMS, и система продолжит зарядку при критическом перегреве ячеек, что приведет к тепловому разгону и пожару. Дополнительную угрозу создают беспроводные wBMS: передача телеметрии по радиоканалу делает критический поток данных внутри батареи уязвимым для глушения.

Январь 2026. Крупная утечка миллиона клиентов у автодилера LADA

 Группировка 4BID взяла на себя ответственность за взлом инфраструктуры крупного автодилера «Брайт Парк», в результате чего в открытый доступ был выложен массив данных объемом около 100 ТБ, содержащий информацию о более чем миллионе клиентов LADA и УАЗ. Инцидент затронул 22 сервера виртуализации Proxmox, сетевые хранилища и контроллер домена Active Directory, что позволило злоумышленникам выгрузить CRM-базу с 2016 года, включая ФИО, паспорта, хэши паролей и сведения о доходах автовладельцев. Утечка продемонстрировала уязвимость дилерских сетей как концентраторов данных: компрометация одного IT-периметра привела к раскрытию чувствительной информации владельцев автомобилей разных брендов и поставила под угрозу их цифровую и физическую безопасность.

Январь 2026. На Pwn2Own 2026 зарядные станции массово взломали через простые ошибки кода

 На соревновании Pwn2Own Automotive 2026 исследователи продемонстрировали катастрофически низкий уровень защиты зарядной инфраструктуры, выявив 76 уязвимостей нулевого дня, большинство из которых связаны с тривиальными ошибками в коде контроллеров Alpitronic, Autel и Phoenix Contact. Хакеры массово эксплуатировали переполнение стека (CWE-121) и обход аутентификации (CWE-287), получая административный доступ к станциям из-за отсутствия базовых проверок длины входных данных в прошивках на C/C++. В отличие от зарядок, взлом мультимедиа и бортовых систем Tesla потребовал сложных цепочек эксплойтов: для получения root-прав в Tesla на базе AMD Ryzen команде Synacktiv пришлось сначала спровоцировать утечку памяти для обхода ASLR, и лишь затем применить запись за границы буфера, а взлом Sony потребовал техники Heap Spraying для управляемого переполнения кучи.

Январь 2026. Фреймворк PHANTOM позволил использовать зарядные станции для физической атаки на энергосеть

 На конференции ASIA CCS ’26 был представлен инцидент нового типа, где скомпрометированная сеть зарядных станций использовалась не для кражи данных, а для дестабилизации городской энергосистемы через атаку на управляющие алгоритмы. Разработанный исследователями вредоносный ИИ PHANTOM научился генерировать правдоподобные фейковые метрики, которые математически соответствуют физическим моделям (PINN) защитных систем энергосети, но при этом заставляют их принимать ошибочные решения. В ходе симуляции алгоритм, захвативший кластер EV-зарядок, через микро-манипуляции с данными о напряжении и уровне заряда вызывал резонансные колебания в высоковольтных магистралях, провоцируя перегрев трансформаторов руками самой системы автоматической защиты, которая не могла распознать подлог.

Январь 2026. Исследование показало уязвимость модемов Tesla к перехвату трафика

 Исследователи Northeastern University доказали, что телематические модули Tesla Model 3 и Cybertruck уязвимы к классическим атакам на уровне сотовой сети, позволяя злоумышленникам перехватывать идентификаторы абонента (IMSI) и манипулировать каналом связи. В ходе экспериментов на тестовом полигоне удалось подключить автомобили к поддельной базовой станции и перехватить управление трафиком, при этом бортовая система не выдала водителю никаких предупреждений о потере легитимной сети или смене вышки. Tesla признала наличие проблемы, но указала, что уязвимость кроется в модемном стеке сторонних поставщиков (Qualcomm и Quectel), что фактически ставит под угрозу перехвата телематики и OTA-обновлений не только электрокары Маска, но и любые автомобили, использующие аналогичное коммуникационное оборудование.

Январь 2026. Группировка Everest похитила 900 ГБ внутренних данных Nissan Motor через взлом цепочки доступа

Японский автоконцерн Nissan Motor подвергся атаке группировки Everest Ransomware, которая заявила об успешной эксфильтрации 900 ГБ конфиденциальной информации из корпоративной сети. В качестве доказательства злоумышленники опубликовали структуру папок, содержащую базу данных дилерских центров, отчеты о продажах, данные сотрудников и внутреннюю документацию по программам лояльности; утечка, предположительно, произошла 10 января 2026 года. Инцидент примечателен тем, что Everest специализируется на взломе через скомпрометированные доступы партнеров и удаленные рабочие столы, что указывает на вероятную брешь не в центральном офисе, а в периферийных сегментах сети или через подрядчиков. Шантажисты дали компании 5 дней на выкуп, угрожая опубликовать полный архив, что создает риски фишинговых атак на клиентов и партнеров бренда из-за раскрытия их контактов и истории взаимодействия.

Январь 2026. Инструмент Rayhunter выявил автомобили, используемые как поддельные сотовые вышки

Electronic Frontier Foundation выпустила отчет о создании инструмента Rayhunter, который позволил обнаружить в реальном трафике использование гражданских автомобилей в качестве мобильных поддельных базовых станций для атак на другие транспортные средства. Open-source решение на базе дешевого роутера фиксирует аномалии в эфире, такие как принудительный сброс соединения в 2G или частые запросы IMSI, характерные для работы «ловушек». Этот инструмент подтвердил существование вектора атаки, при котором злоумышленник, двигаясь в потоке на обычном автомобиле (как в кейсе с Chevrolet), скрытно собирает данные или нарушает работу телематики и OTA-обновлений соседних машин, оставаясь невидимым для штатных средств защиты.

Январь 2026. Программа ВМС США выявила критическую уязвимость боевых кораблей к IT-атакам

В ходе реализации программы MOSAICS Министерство ВМС США подтвердило, что современные боевые корабли, включая системы Aegis Combat System и сетевые сервисы CANES, имеют критические уязвимости, превращающие судно в нестабильную информационную систему. Анализ показал, что управление навигацией и вооружением может быть перехвачено из-за отсутствия сегментации между IT и OT контурами, использования оборудования с заводскими паролями и устаревшего ПО без патчей безопасности. Основными векторами атак названы спуфинг GPS, нарушающий навигацию, и отсутствие внутреннего мониторинга сетей, что позволяет злоумышленникам действовать в системах корабля незамеченными, создавая угрозу не только для выполнения боевых задач, но и для безопасности глобального морского трафика.

Январь 2026. Volkswagen впервые предоставил серийный Audi A7 для боевого пентеста

Концерн Volkswagen Group сменил стратегию закрытости и предоставил реальный автомобиль Audi A7 в качестве полигона для финала соревнований по кибербезопасности AutoHack 2025 в Пусане. Участники мероприятия получили прямой доступ к бортовым сетям, включая CAN-шину и Automotive Ethernet, для отработки сценариев перехвата управления и анализа трафика электронных блоков (ECU) в условиях, максимально приближенных к боевым. Этот инцидент контролируемого взлома, поддержанный Audi Korea, выявил реальный уровень защищенности E/E-архитектуры современных немецких автомобилей и позволил вендору получить данные об уязвимостях от независимых исследовательских команд.

Январь 2026. Автономные дроны с бортовыми GPU открыли новый вектор атак через локальные ИИ-модели

Развитие аппаратных ускорителей (NPU/GPU) позволило перенести вычисления нейросетей с облака прямо на борт БПЛА, что создало новый класс киберугроз для автономных систем. Вместо классического перехвата канала управления, злоумышленники теперь атакуют саму логику принятия решений на устройстве (Edge AI), используя уязвимости в локальных инференс-движках. Исследователи предупреждают, что атаки типа adversarial examples, нацеленные на бортовые камеры, могут заставить дрон неправильно интерпретировать препятствия или цели без вмешательства в радиоканал, а компрометация обновлений моделей позволяет внедрять скрытые триггеры («бэкдоры») в поведение роя. Если раньше защита дрона строилась вокруг шифрования телеметрии, то теперь критическим контуром становится безопасность самих весов нейросетей и защита от исполнения произвольного кода (RCE) на встроенных вычислителях, которые часто работают на базе уязвимых библиотек (например, PyTorch или TensorFlow Lite) без должной изоляции процессов.

Январь 2026. Утечка CAD-чертежей Tesla и Apple: RansomHub взломал ключевого сборщика Luxshare

Один из крупнейших контрактных производителей электроники Luxshare Precision Industry стал жертвой атаки шифровальщиков RansomHub, что привело к компрометации интеллектуальной собственности крупнейших технологических гигантов, включая Tesla. Злоумышленники утверждают, что похитили конфиденциальные инженерные данные: 3D-модели (CAD), схемы печатных плат (PCB) и техническую документацию, относящуюся к производственным линиям электрокаров и компонентов Apple. Для Tesla этот инцидент особенно чувствителен, так как утечка конструкторской документации позволяет конкурентам и исследователям безопасности детально изучить аппаратную архитектуру узлов автомобиля, облегчая поиск уязвимостей в ECU и сенсорах. Атака на Luxshare вновь подсвечивает проблему безопасности цепочки поставок (Supply Chain Security): даже если вендор защищает свои серверы, критические данные могут быть похищены через менее защищенную инфраструктуру производственных партнеров в Азии.


2026 - 2025 - 2024 - 2023 - 2022 - 2021

Новости

Руководитель кибербезопасности транспортных средств АО «ГЛОНАСС» Владимир Педанов поделился рекомендациями с редакцией «RT на русском»

Руководитель кибербезопасности транспортных средств АО «ГЛОНАСС» Владимир Педанов поделился рекомендациями с редакцией «RT на русском»

Генеральный директор «Технологии Безопасности Транспорта» Владимир Педанов дал развернутый комментарий телеканалу RT на русском, разобрав неочевидные сценарии цифрового взлома и кражи данных

читать далее
Гендиректор ТБТ Владимир Педанов выступил на экспертной сессии Автонет в Московском Политехе

Гендиректор ТБТ Владимир Педанов выступил на экспертной сессии Автонет в Московском Политехе

22 октября генеральный директор ТБТ Владимир Педанов принял участие в экспертной сессии Инфраструктурного центра НТИ «Автонет» по стандартизации умного транспорта.

читать далее
Мастер-класс ООО «ТБТ» в МАДИ: шаг к развитию партнерства в области автомобильной кибербезопасности

Мастер-класс ООО «ТБТ» в МАДИ: шаг к развитию партнерства в области автомобильной кибербезопасности

ООО «Технологии Безопасности Транспорта» при поддержке Московского автомобильно-дорожного государственного технического университета (МАДИ) провело мастер-класс, посвященный актуальным вопросам автомобильной кибербезопасности.

читать далее
Прошла ежегодная аналитическая конференция КОД ИБ ИТОГИ 2024: Защита инфраструктуры в условиях новых вызовов

Прошла ежегодная аналитическая конференция КОД ИБ ИТОГИ 2024: Защита инфраструктуры в условиях новых вызовов

В этом году в рамках ежегодной аналитической конференции КОД ИБ ИТОГИ 2024, посвященной защите инфраструктуры, эксперты обсудили ключевые тренды и вызовы, стоящие перед отечественными компаниями в области информационной безопасности.

читать далее
На Международном автомобильном научном форуме (МАНФ-2024) обсудили перспективы развития интеллектуального транспорта и кибербезопасности

На Международном автомобильном научном форуме (МАНФ-2024) обсудили перспективы развития интеллектуального транспорта и кибербезопасности

20-й Международный автомобильный научный форум (МАНФ), традиционно собирающий ведущих экспертов автомобильной промышленности, состоялся в этом году с особым акцентом на инновационные технологии и безопасность интеллектуальных транспортных систем.

читать далее

Доклад на GIS Days

Автомобильная кибербезопасность: годовой отчет, актуальные тренды и угрозы. «Автомобильная кибербезопасность», Владимир Педанов, Технологии Безопасности Транспорта. TECH...

читать далее

GIS DAYS 2024 — CyberMedia

GIS DAYS 2024 стал площадкой не только для обсуждения актуальных вопросов информационной безопасности, но и для поддержки молодых перспективных IT-проектов. В рамках форума...

читать далее

Биржа ИБ и IT-стартапов: победители

Владимир ПедановГенеральный директор ООО «ТБТ», разработчик комплекса решений по обеспечению автомобильной кибербезопасности, победитель Конкурса «Биржа ИБ и IT-стартапов" —...

читать далее