В 2026 году в России усилится давление киберугроз на транспортную инфраструктуру - от автопроизводителей и сервисов каршеринга до заправочных и зарядных станций. Такой прогноз представили эксперты Лаборатории Касперского, проанализировав текущие тенденции и уязвимости отрасли.
По оценке специалистов, автопроизводители останутся одной из приоритетных целей финансово мотивированных группировок. Основной угрозой станут атаки с использованием программ-шифровальщиков, а также действия хактивистов, включая применение вайперов для полного уничтожения данных. Дополнительный риск связан с возможными утечками конфиденциальной информации - персональных данных пользователей, а также сведений о местоположении и перемещениях транспортных средств.
Отдельное внимание эксперты уделяют атакам через подрядчиков. Компрометация внешних сервисов и партнеров может использоваться как точка входа в инфраструктуру автопроизводителей с целью нарушения работы критических систем и нанесения финансового ущерба. Аудиты безопасности показывают, что такие сценарии остаются технически реализуемыми.
Сервисы такси, каршеринга и автопарки в 2026 году также будут подвержены рискам. Злоумышленников в первую очередь интересуют персональные данные клиентов и доступы к учетным записям. Одним из наиболее опасных сценариев эксперты называют возможность удаленной массовой блокировки автомобилей. Поскольку современные машины оснащаются модулями дистанционного управления, компрометация систем администрирования может привести к остановке автопарков с целью вымогательства или саботажа.
Транспортно-логистические компании, по прогнозу аналитиков, могут столкнуться с атаками, направленными на перехват грузов. За счет взлома цифровых систем управления перевозками злоумышленники получают возможность манипулировать маршрутами и данными о доставке, что позволяет организовывать физическую кражу грузов без прямого контакта.
Растущие риски затрагивают и заправочные станции, включая зарядную инфраструктуру для электромобилей. Подключение таких объектов к облачным сервисам создает предпосылки для атак с целью хищения топлива или электроэнергии, а также кражи данных клиентов, в том числе информации по топливным картам.
Кроме того, эксперты ожидают дальнейшего роста атак, связанных с угонами автомобилей за счет эксплуатации уязвимостей внутренней архитектуры машин. Потенциальными точками входа остаются CAN-шины, OBD-разъемы, беспроводные модули и другие интерфейсы современных транспортных средств.
В компании отмечают, что часть российских автопроизводителей уже начала активно внедрять практики кибербезопасности и проводить регулярные аудиты, однако общий уровень цифровизации отрасли делает транспортную инфраструктуру одной из наиболее уязвимых сфер в ближайшие годы.