
Nos últimos anos, testemunhamos uma transformação notável no campo da cibersegurança automotiva e de mobilidade. Antes visto como ataques experimentais agora evoluiu para uma grande escala de ataques. Mudando drasticamente o foco da indústria para o impacto desses incidentes.
Com o aumento do número e da escala desses ataques, a segurança dos passageiros e dos veículos tornou-se uma preocupação urgente.
Em 2023, o número de incidentes de grande escala com impacto potencial em milhares de ativos de mobilidade aumentou 2,5 vezes em comparação com 2022. É alarmante notar que 95% desses ataques cibernéticos são executados remotamente, sendo que 85% deles têm um alcance considerável.
Assim, esses ataques em grande escala têm o potencial de impactar até milhões de ativos de mobilidade. Incluindo veículos, estações de recarga, aplicativos complementares e sistemas de back-end.
Carregamento de veículos elétricos – nova ameaça cibernetica
Sobretudo, um dos campos de batalha em crescimento para esses ataques é nas estações de carregamento de veículos elétricos (VE). Com aproximadamente 15% das vendas globais de automóveis novos sendo VE, espera-se que eles dominem o mercado até 2040. Conforme o número de VE e estações de carregamento aumenta, mais agentes de ameaças estão de olho nessas infraestruturas.
As estações de carregamento são vulneráveis a ataques remotos, podendo ser alvo de extensas demandas de carregamento que resultam em negação de serviço generalizada.
Além disso, os invasores buscam hackear pontos de cobrança para obter acesso a informações privadas dos consumidores, como dados de cartão de crédito.
Diante dessa ameaça crescente, os reguladores estão intensificando seus esforços para promulgar regulamentações que protejam as estações de carregamento de veículos elétricos contra riscos cibernéticos.
O impacto da IA generativa na cibersegurança
Outro aspecto preocupante é o uso crescente da Inteligência Artificial (IA) generativa como uma ferramenta crítica para os agentes de ameaças. Isso lhes permite facilitar ataques em grande escala de forma mais rápida e eficaz do que nunca.
Os invasores utilizam a IA para automatizar ataques de phishing complexos e criar malware capaz de contornar sistemas de detecção.
No entanto, essa tecnologia também pode ser utilizada pelas partes interessadas em segurança para transformar as operações de segurança cibernética automotiva, permitindo análises rápidas de dados e insights profundos em tempo real. Que o que os especialistas em cibersegurança vem desenvolvendo.
Previsões para 2024
Ademais, é crucial reconhecer que os ataques cibernéticos continuarão a crescer em frequência, sofisticação e impacto. É esperado um aumento na frequência de ataques a servidores telemáticos, aplicações e sistemas de info-entretenimento.
Além disso, a rápida adoção de veículos elétricos expandirá ainda mais os riscos cibernéticos, exigindo que os Chief Product Officers (CPOs) expandam seus processos para cobrir protocolos, padrões e regulamentações de IoT.
Também foi realizado a investigação de mais de 1.468 incidentes, alguns desde 2010 e com base nesse relatório abrangente e prático a cibersegurança conseguirá se preparar para os próximos ataques que surgirão.
Então, podemos esperar para 2024:
- A transformação digital impulsionará a vantagem competitiva na indústria automotiva, exigindo que as partes interessadas protejam as APIs e expandam a cobertura do vSOC para monitorizar as ameaças relacionadas com as API.
- IA generativa terá um impacto profundo nas partes interessadas na cibersegurança automotiva, introduzindo novos métodos de ataque em grande escala, mas também equipando as partes interessadas com capacidades avançadas de detecção, investigação e mitigação.
- Sinais iniciais de fadiga regulatória, em meio à maturidade do UNECE WP.29 R155 e à abundância de novos regulamentos emergentes em todo o mundo, principalmente na China.
- Os OEM e os Operadores de Pontos de Carregamento (CPOs) continuam a aprofundar as avaliações de risco de segurança cibernética e a implementar soluções de segurança cibernética para proteger a infraestrutura estratégica de carregamento de VE.
Ainda assim, fornecedores de mobilidade inteligente, operadores de frotas e dispositivos IoT de mobilidade também estão ameaçados por riscos cibernéticos baseados em API que podem resultar em interrupções operacionais em grande escala e vazamento de dados confidenciais.

Atualmente, à medida que os ataques em grande escala se tornam mais comuns e sofisticados, as empresas precisam estar preparadas para proteger seus ativos e garantir a segurança de seus clientes. Adotar medidas proativas de segurança cibernética é essencial para mitigar esses riscos e proteger a integridade e confidencialidade dos dados.
Diante desses desafios, é fundamental contar com soluções de segurança confiáveis e eficazes para proteger seus sistemas ERP, CRM, faturamento e outros ativos digitais. Na Box, oferecemos uma gama de soluções de segurança projetadas para ajudar empresas como a sua a enfrentar esses desafios de segurança cibernética de frente.
Não deixe a segurança do seu negócio ao acaso. Entre em contato conosco hoje mesmo e mantenha a sua empresa segura em um mundo cada vez mais conectado e vulnerável aos ataques cibernéticos.