車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。
EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。
AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。
Pwn2Own Automotive 2026で見つかったEV充電器・IVIシステムの3つの攻撃対象領域と、セキュリティチームが押さえるべきポイントを解説します。
AIがバイナリ解析・弱点発見のコストを下げる今、署名だけでなく暗号化・鍵管理・実行時保護を一体設計し、流出前提の外部モニタリング体制を整備することが求められます。
AIが脆弱性の悪用を加速する時代、月次パッチ対応では追いつかなくなります。CSAが提唱するVulnOpsの考え方と、CISO・経営層が今週・45日・12か月で備えるべきアクションを解説します。
Copy Fail(CVE-2026-31431)が明らかにした、Linuxカーネルの脆弱性が自動車システムに及ぼすリスクを解説するとともに、MITREマッピングとxCarbonによる対応についても紹介します
VicOneは、自動車業界で2026年第1四半期に発生した405件のサイバーセキュリティインシデントを集計しました。ランサムウェアの脅威は継続し、EV充電インフラを狙ったインシデントは3倍以上に増加、AIも新たな攻撃対象領域(アタックサーフェス)として浮上しています。ここでは、地域・領域・脆弱性の種類別に脅威の実態を分析します。
AIサプライチェーン攻撃は、開発者がAIツールに対して無意識のうちに寄せている信頼を悪用します。改ざんされたパッケージを通じて認証情報を盗み出し、クラウド環境内で侵害を横展開し、永続的な足がかりを大規模に築きます。自動車OEMやTier-1サプライヤーが今知っておくべきことを解説します。
AIが攻撃経路の組み立てを加速する今、2026年7月に集中するGlasswing関連パッチに向けて、自動車・サプライヤーが優先順位付けと体制整備で取るべきアクションを解説します。
ロボットのAIモデル汚染攻撃は、標準的なOTモニタリングでは検知できない隠れたバックドアを埋め込むことができます。VicOneのイノベーション研究ラボ「LAB R7」では、サプライチェーン攻撃が物理的なロボットに到達するまでの経路を分析しています。
生成AIはエクスプロイト開発を加速し、自動車業界の脆弱性管理の前提を変えつつあります。CVSS中心の運用の限界と、OEM・サプライヤーが今見直すべきPSIRT体制・設計原則・TARAを解説します。