Russer erkender hacking-komplot mod Tesla

Tesla laver blandt andet elbiler. Illustration: Tesla
En russisk mand har erkendt sig skyldig i et forsøg på at bestikke en Tesla-medarbejder til manuelt at plante ransomware i virksomhedens systemer. Sikkerhedsforskere mener, russeren har løbet en stor risiko.

En russisk mand, Egor Igorevich Kriuchkov, har erkendt sig skyldig i et forsøg på at infiltrere Teslas elektriske batterianlæg i Nevada, USA, og installere ransomware.

Det skriver AP.

Manden har tilbudt en medarbejder hos Tesla, hvad der svarer til 1 million dollars i bitcoin for manuelt at plante ransomware i Teslas systemer. Koden krypterer data på specifikke netværk, som derefter kun kan tilgås med hackernes softwarenøgle.

Men medarbejderen valgte at informere ledelsen hos Tesla og samarbejde med FBI, og derfor nåede russerens mission aldrig i mål.

Læs også: Microsofts præsident om SolarWinds-hack: »Det største og mest sofistikerede angreb, verden hidtil har set«

Flere sikkerhedsforskere mener, at Egor Igorevich Kriuchkov og hans russiske partnere har løbet en stor risiko ved et ansigt-til-ansigt-forsøg på bestikkelse. Ofte opererer ransomware-grupper geografisk meget langt væk fra selve angrebet og hacker sig ind i ofrenes systemer.

»Når han løber sådan en stor risiko, så kan det tyde på, at dette er en efterretningsoperation med formålet at hente information i stedet for en afpresningsoperation med formålet at hente penge,« siger Brett Callow, sikkerhedsforsker ved sikkerhedsfirmaet Emsisoft, til AP.

Man forventer, at Egor Igorevich Kriuchkov idømmes op til 10 måneder i fængsel, hvoraf han allerede har afsonet 7 måneder, efter hans anholdelse sidste august i Los Angeles.

Læs også: Ukraine anklager Rusland for nyt supply chain-angreb på mydigheder

Tips og korrekturforslag til denne historie sendes til tip@version2.dk
Følg forløbet
Kommentarer (7)
sortSortér kommentarer
  • Ældste først
  • Nyeste først
  • Bedste først
#1 Kenneth Schack Banner

Det er bare mærkeligt, er Tesla's IT systemer så sikre, eller kan man læse mellem linjerne at andre allerede er brudt ind? En russer der erkender sig skyldig, det ville man nok også hvis man blev presset til dette.. Der er vidst mere i historien.. Normalt plejer de at sende phinishing mails mv. og får derved adgang til IT systemer.. Mystisk..

  • 3
  • 15
#2 Simon Rigét

er Tesla's IT systemer så sikre, eller kan man læse mellem linjerne at andre allerede er brudt ind?

Tesla er i den usædvanlige situation at de har en chef, der virkeligt forstår og prioritere sikkerhed. Langt de fleste virksomhedder, er ledet af mennesker, der ikke selv har den faglige kompetance, oplever det som en sjælden foreteelse og derfor kan vægte andre hensyn højere.

Jeg kan derfor godt tro på, at det har været den bedste angrebsvektor for netop Tesla, Måske også Google og lignende virksomhedder.

  • 16
  • 2
#3 Michael Cederberg

Normalt plejer de at sende phinishing mails mv. og får derved adgang til IT systemer..

Artiklen hinter jo netop at der står en efterretningstjeneste bag. Fremgangmåden kan jo netop skyldes at man ønsker at inficere bilerne og ikke bare IT systemer. Den mest effektive måde at inficere bilerne er ved at lægge det malware ind i softwaren. Malware som så kan leve i årevis ... i stil med Heartbleed som blev spredt over hele kloden ...

  • 4
  • 0
#4 Kenneth Raarup Dornhoff

Fremgangmåden kan jo netop skyldes at man ønsker at inficere bilerne og ikke bare IT systemer. Den mest effektive måde at inficere bilerne er ved at lægge det malware ind i softwaren.

Og her er kodebase og/eller buildservere jo et oplagt mål, som vi har set det andetsteds. Vi må således håbe, at Tesla har godt styr på disse ting og er opmærksomme, så de opdager ubudne gæster, før det er for sent.

  • 1
  • 0
#5 Per Tolbøll

Den original artikel taler om en "battery plant" - artiklens omtale af et "batterianlæg" kunne forlede én til at tro, der var tale om én af de "power walls" der står rundt omkring. Det drejede sig så om en af Teslas "Giga-factories" - og dermed infiltration af en helt anden størrelsesorden!

  • 11
  • 0
Log ind eller Opret konto for at kommentere