Volvo: la proprietà intellettuale è online.
Red Hot Cyber
Condividi la tua difesa. Incoraggia l'eccellenza. La vera forza della cybersecurity risiede nell'effetto moltiplicatore della conoscenza.
Cerca
970x20 Itcentric
2nd Edition GlitchZone RHC 320x100 2
Volvo: la proprietà intellettuale è online.

Volvo: la proprietà intellettuale è online.

Redazione RHC : 10 Dicembre 2021 17:17

Come abbiamo riportato qualche giorno fa, la cyber-gang snatch si è intrufolata nelle infrastrutture IT della Volvo, e ha pubblicato sul suo DLS un file zip dal nome Volvo-1D50 dal peso di 36 MB contenente moltissimi documenti aziendali riservati.

Ancora più importante, relativamente a questi dati, è che Volvo produce anche molti veicoli militari utilizzati da molti governi nel mondo e che è di proprietà dell’azienda cinese Zhejiang Geely Holding Group Co., Ltd.

RHC ha analizzato i dati pubblicati nel darkweb, e ha rilevato la presenza di directory contenenti interessanti informazioni sui nuovi progetti che ha avviato la nota casa automobilistica svedese.

Si tratta di circa 100 MB decompressi che contengono molto codice sorgente, e di questo molte informazioni che probabilmente appartengono a progetti sulla guida autonoma che sta svolgendo Volvo.

Andando ad analizzare il codice, abbiamo trovato in una cartella chiamata “CamTrk”, dei file per la gestione dei Kalman FIlter, noto anche come stima quadratica lineare (LQE). Si tratta di un algoritmo che utilizza una serie di misurazioni osservate nel tempo che ha numerose applicazioni tecnologiche. Un’applicazione comune è per la guida, la navigazione e il controllo di veicoli, in particolare aerei, veicoli spaziali e navi posizionati dinamicamente.

Inoltre sono presenti molti file scritti in linguaggio Python, relativi alla gestione delle videocamere CamTrk.py, visualization.py, ecc..)

Inoltre, sembra vengano riportati all’interno della cartella “sa_client_Server”, importanti informazioni sull’implementazione di riferimento del Security Access di nuova generazione o Security Access generazione 2.

Nel progetto è possibile eseguire un client e un server per stabilire e testare comportamenti di comunicazione e protocollo. Lo scopo è verificare il nuovo protocollo e allo stesso tempo fornire esempi di fonti funzionanti per altri progetti imminenti.

Sembrerebbe un vero colpo per chi del campo riesca a comprendere queste informazioni, effettuando il reverse engineering del codice sorgente. D’altra parte l’evoluzione del ransomware è anche il ricatto per la pubblicazione della proprietà intellettuale, come in questo caso che può dare un vantaggio ad altre aziende che stanno svolgendo analoghe attività di ricerca e sviluppo.

Sembrerebbe che questo sia un sample e non tutti i file esfiltrati, pertanto è plausibile che Volvo sia ancora in trattative con la cyber gang Snatch.

Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Immagine del sitoRedazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Immagine del sito
WhatsApp: basta un numero di telefono per sapere quando dormi, esci o torni a casa
Di Redazione RHC - 14/12/2025

È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Immagine del sito
MITRE pubblica la lista delle TOP25 debolezze software più pericolose del 2025
Di Redazione RHC - 13/12/2025

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Immagine del sito
Il Day-One del Caos di React2Shell! Spie, criminali e cryptominer si contendono i server
Di Redazione RHC - 13/12/2025

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

Immagine del sito
Agenzia delle Entrate: accesso admin in vendita a 500$? Ecco perché i conti non tornano
Di Vincenzo Miccoli - 13/12/2025

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

Immagine del sito
Apple aggiorna due bug 0day critici in iOS, presumibilmente abusati dagli spyware
Di Redazione RHC - 13/12/2025

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...