Warum aktuelle VSOC-Plattformen Fahrzeugen keinen ausreichenden Schutz gegen Cyberangriffe bieten
VSOC-Plattformen im Automobilbereich sollten neu überdacht und aktuellen Anforderungen angepasst werden

15. April 2024, 17:43 Uhr · Quelle: Pressebox
Abbildung 1. Die Angriffskette in einem realen Hacking-Versuchsszenario aus dem Jahr 2020

Garching bei München, 15.04.2024 (PresseBox) - Angesichts der zunehmenden Dynamik im Bereich der Cybersicherheit von Fahrzeugen und des wachsenden Drucks durch Vorschriften wird in der Automobilindustrie häufig der konventionelle Weg der Einrichtung eines cloudbasierten Vehicle Security Operations Center (VSOC) bevorzugt. Dieser Ansatz wird wegen seiner vermeintlichen Vorteile einer schnellen Installation und geringen Invasivität gewählt, um den Anforderungen der schnelllebigen Branche gerecht zu werden. Da sich die Cybersicherheit in der Automobilindustrie jedoch über die Grenzen der Cloud hinaus erstreckt und nun auch fahrzeuginterne Komponenten und Infrastrukturen umfasst, könnte sich das Vertrauen von Herstellern und Kunden in die heutigen cloudbasierten VSOC-Plattformen als unzureichend erweisen, um einen zuverlässigen Schutz gegen Cyberangriffe zu gewährleisten.

Anhand eines realen Szenarios macht der Automotive Cybersecurity-Experte VicOne deutlich, warum es Zeit wird, VSOC-Plattformen zu überdenken und das Schutzniveau anzustreben, das tatsächlich erforderlich ist.

Praxisbeispiel: Heutige VSOC-Plattformen gewährleisten keinen zuverlässigen Schutz
Betrachten wir zur Veranschaulichung einen realen Angriffsversuch von White Hat Hackern aus dem Jahr 2020. In diesem Szenario gelang es den Sicherheitsforschern, schadhaften Code einzuschleusen, sodass das kompromittierte Infotainment-System (IVI) des Wagens automatisch eine Verbindung zu einem zweifelhaften WLAN-Hotspot herstellte. Dies ermöglichte es den Angreifern, bösartige CAN-Botschaften einzuschleusen und das Fahrzeug dazu zu bringen, eine Diagnose ohne Authentifizierung durchzuführen.

Der Cyberangriff lief dabei wie folgt ab (siehe Abbildung 1):

  1. Ausnutzung von Bluetooth zum Einschleusen von Schad-Code.
  2. Verbindung mit einem zweifelhaften WLAN-Zugangspunkt, um eine Hintertür zu installieren.
  3. Manipulation der Firmware durch einen sogenannten Flash (Flash Plattform/Flash Dateisystem).
  4. Übernahme der Kontrolle über das IVI-System.
  5. Einschleusen bösartiger CAN-Botschaften.
Die heutigen VSOC-Plattformen stoßen bei der Erkennung der Angriffsschritte 1 bis 5 an ihre Grenzen. Vereinfacht gesagt, geben derartige VSOC-Plattformen nur dann Sicherheitswarnungen aus, wenn das Fahrzeug verdächtige Aktionen durchführt, wie z. B. die Einleitung der Selbstdiagnose in diesem Szenario. Wenn also eine Anomalie entdeckt wird, ist der Angriffspfad bereits fast abgeschlossen. Was bedeutet, dass der Angreifer schon zum letzten Schritt übergegangen ist, wodurch die Reaktionszeit begrenzt wird. Dieses Szenario verdeutlicht die Einschränkungen, die mit der Abhängigkeit von einer cloudbasierten VSOC-Plattform verbunden sind.

Die Einschränkungen der heutigen VSOC-Plattformen
Sich als Automobilhersteller, Zulieferer oder Endkunde bei der Cyberabwehr ausschließlich auf die heutigen VSOC-Plattformen zu verlassen, ist ungenügend. Denn derartige Lösungen haben drei wesentliche Einschränkungen bei der Erkennung von Cyberangriffen:

  • Sie sind zu unzuverlässig: Heutige VSOC-Plattformen, die sich auf KI-gestützte Gefahrenerkennung verlassen, führen bei Anwendern oft zu Alarmmüdigkeit, da sie Alarme für alle verdächtigen Anomalien auslösen und die Sicherheits-Teams mit verspäteten und oft irrelevanten Warnhinweisen überhäufen. In der IT-Branche geben 55 % der IT- und SOC-Teams zu, dass sie bei der Festlegung von Prioritäten und der Reaktion auf diese Warnmeldungen unsicher sind. Ähnliche Szenarien können sich auch in der Automobilindustrie abspielen.
  • Sie zeigen verspätete Reaktionen: Die heutigen VSOC-Plattformen verwenden eine generische Protokoll-Liste (Log Collector), die unbrauchbare Sicherheitsprotokolle erzeugt, denen es an verwertbaren bzw. umsetzbaren Ergebnissen bzw. Handlungsempfehlungen fehlt. Dies führt zu Verzögerungen bei der Risikobehebung, da die fehlenden Details zum Ursprung des Angriffs eine manuelle Untersuchung erfordern. Im erwähnten Praxisbeispiel war das VSOC-Team aufgrund der mangelnden Transparenz der Angriffsschritte 1 bis 5 nicht in der Lage, die Cyberbedrohungen proaktiv anzugehen, was eine rechtzeitige Prävention erschwert.
  • Sie sind zu unpräzise: Wenn der Bedrohungsvektor relativ neu ist, werden alle offensichtlichen Anzeichen von Bedrohungsaktivitäten nicht als solche erkannt und bleiben zunächst als "verdächtige Anomalien" verborgen, bis sie dann als neuer Bedrohungsvektor erkannt werden. Die heutigen VSOC-Plattformen haben Schwierigkeiten, Cybervorfälle in spezifische Angriffstaktiken und -techniken aufzuschlüsseln. Dies führt zu einem unklaren Verständnis der Ziele und Methoden der Angreifer, was die Umsetzung notwendiger Gegenmaßnahmen erschwert.
Den Angriffspfad von Anfang bis Ende entschlüsseln
Wie kann man die oben genannten Herausforderungen angehen? Der Schlüssel liegt in kontextualisierten Angriffspfaden. Ein Angriffspfad ist die Abfolge von Schritten oder Methoden, die ein böswilliger Akteur (z. B. ein Hacker) verwenden könnte, um sich unbefugten Zugang zu einem Fahrzeugsystem, einem Fahrzeugnetzwerk oder sensiblen Informationen zu verschaffen. Das Verständnis und die Analyse von Angriffspfaden sind für VSOC-Teams unerlässlich, um Cyberschwachstellen zu identifizieren und wirksame Sicherheitsmaßnahmen zu implementieren.

Eine VSOC-Plattform der nächsten Generation mit kontextualisierten Angriffspfaden
Eine neuartige VSOC-Plattform der nächsten Generation, wie beispielsweise xNexus von VicOne, lässt sich bequem mit einem fahrzeuginternen VSOC-Sensor integrieren, um neu entstehende Bedrohungsvektoren proaktiv zu identifizieren, bevor sie allgemein bekannt werden - ähnlich wie bei der (Rückwärts)Suche nach dem „Patient Null“, also dem Ausgangsort einer Infektion. Ein fahrzeuginterner VSOC-Sensor ermöglicht es der VSOC-Plattform der nächsten Generation, nach diesen neueren Bedrohungsvektoren zu suchen und kontextbezogene Einblicke in den Angriffspfad zu geben. Mit diesem Ansatz können VSOC-Teams den Ursprung eines Cyberangriffs zuverlässig zurückverfolgen, betroffene Bereiche identifizieren und das eigentliche Ziel erkennen. Dank diesem klaren Überblick können sie zuverlässig proaktive Sicherheitsmaßnahmen ergreifen und die Möglichkeiten zur Risikobeseitigung erheblich erweitern.

Fazit
Eine VSOC-Lösung der nächsten Generation bietet mehr als die bisherigen Plattformen, die sich oft ausschließlich auf die KI-gestützte Erkennung von Mustern verlassen. Durch die Kombination von Large Language Modeling (LLM) mit kontextbezogener Bedrohungsintelligenz für den Automobilbereich (Automotive Threat Intelligence) ist es möglich, eindeutig bösartige Cyberangriffe und nicht nur verdächtige Anomalien zu erkennen. Durch diese Synergie wird die Last der unerklärlichen Fehlalarme effektiv reduziert und die VSOC-Analysten können diese Bedrohungsdaten mit ihren bestehenden Geschäftsprozessen verknüpfen und entsprechend handeln.

Autorin: Ling Cheng (Senior Product Marketing Manager bei VicOne)

Fahrzeugbau / Automotive
[pressebox.de] · 15.04.2024 · 17:43 Uhr
[0 Kommentare]
Türkei: Die Macht von kurzen tr-Domains im Marketing
Koeln, 26.07.2024 (PresseBox) - Im türkischen Markt sind Domainnamen mit der Endung.com.tr oder bald auch.tr von großer Bedeutung. Suchmaschinen wie Google.com.tr bevorzugen Webseiten mit tr-Domains, was sie für Unternehmen, die in die Türkei exportieren oder dort ansässig sind, unerlässlich macht. Aktuell haben Inhaber von türkischen Domains auf der dritten Ebene wie.com.tr oder.info.tr bis zum 8. August die Möglichkeit, sich eine kurze […] (00)
vor 9 Stunden
Reihenhaus in Memmingen eingestürzt
Memmingen (dpa) - Nach der heftigen Explosion in einem Wohnhaus in der bayerischen Stadt Memmingen ist die Leiche eines 17-Jährigen aus den Trümmern geborgen worden. Einsatzkräfte hätten den vermissten Jugendlichen tot in einem ebenfalls stark beschädigten Nachbarhaus aufgefunden, sagte ein Polizeisprecher der Deutschen Presse-Agentur am frühen Morgen. Weitere Menschen würden nicht mehr vermisst. Die Ursache für die […] (00)
vor 7 Minuten
Entrümpelung
Eine Entrümpelung kann aus verschiedenen Gründen notwendig werden: sei es durch einen Umzug, eine Haushaltsauflösung oder einfach das Bedürfnis nach mehr Platz und Ordnung. Doch welche Kosten kommen bei einer professionellen Entrümpelung auf Sie zu? Und wie können Sie die Entrümpelung effizient und kostengünstig durchführen? In diesem Ratgeber erfahren Sie, welche Faktoren die Kosten beeinflussen, welche durchschnittlichen Preise zu erwarten sind […] (00)
vor 10 Stunden
Wenn die Cloud plötzlich nicht erreichbar ist
Kein Zugriff auf gespeicherte Dateien, der Unternehmens-Chat bleibt stumm oder die KI-Tools können plötzlich nicht genutzt werden? Wenn der Cloud-Dienstleister eine Störung hat, steht die Unternehmens-IT oft still. 81 Prozent der Unternehmen in Deutschland nutzen aktuell Cloud Computing. Dabei berichten 4 von 10 (39 Prozent) von einzelnen Ausfällen in den vergangenen zwölf Monaten. 55 Prozent […] (01)
vor 8 Stunden
Redmi Note 13 Pro 5G präsentiert sich im neuen Look
Xiaomi gibt seiner jüngsten Redmi Note Generation einen neuen Anstrich: Mit dem Redmi Note 13 Pro 5G Olive Green ergänzt eine weitere Farbvariante die aktuelle Redmi Note Serie. Zur neuen Redmi Note Generation zählen fünf unterschiedliche Modelle, die jeweils verschiedene Marktsegmente bedienen und sich im Wettbewerb durch eine attraktive Preisgestaltung auszeichnen: das Redmi Note 13 Pro+ 5G, […] (00)
vor 7 Stunden
«The Boys» bekommt ein Prequel
Heute wurde während des Panels der Emmy-gekrönten Serie «The Boys» in der Halle H der San Diego Comic Con bekannt gegeben, dass die Welt von The Boys um Vought Rising, ein Prequel zu «The Boys», mit Jensen Ackles und Aya Cash in den Hauptrollen, erweitert wird. Die aufregende Neuigkeit wurde enthüllt, als Ackles das SDCC-Publikum überraschte, indem er auf die Bühne kam und ein Video von Cash vorspielte. Zu den früheren Spinoffs aus der Welt von […] (00)
vor 8 Stunden
Paris 2024 - Eröffnungsfeier
Paris (dpa) - Frankreich «L'Equipe»: «Grandios» «Libération»: «Trommelwirbel: Zwischen Sabotage von Bahnanlagen am Morgen und Regen am Abend war der Eröffnungstag der Olympischen Spiele chaotisch, aber hat mit einer grandiosen Zeremonie entlang der Seine geendet, die jeglichen Rahmen gesprengt hat.» «Le Figaro»: «Inbrunst und Emotion: Die Eröffnungsfeier von Paris 2024, die von mehr als einer […] (02)
vor 3 Stunden
Profitsteigerung mit Haken bei Unilever
Trotz eines unter den Prognosen liegenden Umsatzwachstums verzeichnet der Konsumgüterriese Unilever eine beeindruckende Steigerung der operativen Margen. Im ersten Halbjahr verbesserte sich diese Kennzahl um bemerkenswerte 250 Basispunkte auf 19,6 Prozent – ein Ergebnis, das die Erwartungen von 18 Prozent klar übertrifft. Hintergründe der Margensteigerung Die positive Entwicklung der Margen ist […] (00)
vor 6 Stunden
 
Junge Leute mit Laptop (Archiv)
Berlin - In Deutschland nutzen 81 Prozent der Unternehmen aktuell Cloud-Computing. Dabei […] (01)
Bruno Famin
Spa-Francorchamps (dpa) - Der Umbau beim französischen Formel-1-Team Alpine geht weiter. Fünf […] (00)
Pete Townshend
(BANG) - Pete Townshend ist süchtig nach Online-Shopping. Der 79-jährige Rocker ist nach […] (00)
Ford in der Elektrofalle?
Einführung in die Herausforderung Die Elektromobilität ist längst kein Nischenthema mehr in der […] (00)
Gamewarez Adventspakete – Festliche Gaming-Magie: Die perfekte Geschenkidee für Zocker
Der Sommer ist im vollen Gange und die Vorweihnachtszeit lässt nicht mehr lange auf sich […] (02)
Josh Hartnett
(BANG) - Matt Damon verriet Josh Hartnett seine goldene Regel für Filmrollen, als sie gemeinsam […] (00)
 
 
Suchbegriff