スマート交通のセキュリティ確保:DEF CONバスハッキングデモから得た教訓
2025年9月5日バスハッキングの実演により、攻撃者がスマートバスのゲストWi-Fiを利用して重要システムにアクセスし、侵害する手法が明らかになりました。これにより、スマート交通システムにおける自動車サイバーセキュリティの強化の必要性が浮き彫りとなりました。
CyberThreat Research Labコネクテッドカーの攻撃対象領域を推理する:自動車脅威インテリジェンスのためのOSINTフレームワーク
2025年8月28日本稿では、Auto-ISACの自動車脅威マトリックス(ATM)に沿い、自動車脅威インテリジェンスに特化した体系的なOSINT主導の手法をご紹介します。このアプローチにより、セキュリティリサーチャーや自動車メーカーは、拡大を続けるコネクテッドカーの攻撃対象領域を予測し、可視化することが可能となります。
CyberThreat Research LabEV充電器のセキュリティリスク:脆弱性が火災の危険性につながる可能性について
2025年8月26日Black Hat USA 2025において、セキュリティリサーチャーらはEV充電器の脆弱性が充電ケーブルの過熱や発火を引き起こす可能性を明らかにしました。この発見は、これらの機器の安全性を確保するため、より強力な安全対策とハードウェア保護が急務であることを明白に示しています。
CyberThreat Research LabPwn2Own Automotive 2025から:EV用ウォールコネクターへの攻撃チェーンとサイバーセキュリティへの影響
2025年8月5日Pwn2Own Automotive 2025での検証の結果、ファームウェアが修正された有名電気自動車メーカーのEV充電器「Wall Connector」に対して使用された攻撃チェーンを分析し、自動車脅威マトリックスにマッピングして、自動車サイバーセキュリティに与える広範な影響について考察します。
CyberThreat Research Labフィッシングの進化:改ざんされたインストーラーが自動車ソフトウェアのサプライチェーンに及ぼす脅威
2025年7月23日署名付きWindowsインストーラーがRedline Stealerマルウェアの展開に利用され、従来の防御策を回避した手法を分析します。この事象は、自動車サイバーセキュリティにおける重大な盲点を浮き彫りにし、ソフトウェアサプライチェーン全体に対してゼロトラストの原則を適用することが不可欠であることを示しています。
CyberThreat Research LabCVE-2025-6019:AGLとSDVの将来に影響する特権昇格の脆弱性
2025年6月25日最近公開されたLinuxの欠陥は、一見何の変哲もないバグが、ソフトウェア・デファインド・ビークル(SDV)に影響を及ぼし始めていることを示しています。CVE-2025-6019、そのAutomotive Grade Linux (AGL)への影響、そしてインビークルのサイバーセキュリティにとって何を意味するのかについて解説します。
CyberThreat Research Lab2025年に向けたギアチェンジ:次世代の自動車サイバーセキュリティにおける課題
2025年6月2日AI、EV、SDV が自動車業界を変革する中、サイバー脅威も同様に進化しています。VicOne の 2025 年の自動車サイバーセキュリティレポートを参考にし、この記事では、業界の脅威の展望に関する重要な洞察と、自動車メーカーが先手を打つために必要な戦略の概要をご紹介します。
CyberThreat Research LabシングルSTM32ボードを使用したRAMNの再現
2025年5月26日たった1枚のSTM32ボードを使用して、本格的なRAMN(Resistant Automotive Miniature Network)のコア機能を再現することは、高度なインビークル・ネットワーキングに取り組むための実用的でコスト効率の高い方法です。このハンズオンガイドでは、エンジニアやリサーチャーが最小限のハードウェアで弾力性のある車載通信システムを試作できるように、ステップ・バイ・ステップのセットアップを実行します。
CyberThreat Research LabLockBitランサムウェアグループのデータ流出:自動車のサイバーセキュリティへの示唆
2025年5月21日最近起きたLockBit(ロックビット)ランサムウェアグループの内部データ流出により、グループのチャットのやり取りが公開され、被害者がどのように標的とされ、恐喝されたかを知る貴重な内部情報が得られました。攻撃された被害者の中には、自動車関連企業の名前が目立ちます。その主な調査結果を紹介し、LockBit攻撃や類似のインシデントを阻止するために自動車関連企業が講じることのできる実践的な対策を概説します。
CyberThreat Research Lab車載AndroidのOTAアップデート:復号化事例から学ぶセキュリティの教訓
2025年5月13日車載AndroidのOTAアップデートがリサーチャーに復号化された事例を解説。ハードコードされた鍵の問題点を分析し、UN-R156準拠にも不可欠な、安全なOTAを実現するためのセキュリティ対策を論じます。
CyberThreat Research Labプロンプトインジェクションとは?AIを悪用する攻撃の仕組み・事例・対策を解説
2025年5月2日プロンプトインジェクションとは、AIに隠れた命令を埋め込み操作する攻撃です。目に見えない文字を使う手口や自動車への応用事例、そして不可欠なセキュリティ対策まで、その仕組みを解説します。
CyberThreat Research LabHitag2キーフォブの脆弱性:攻撃者はどうやってキーを即座に複製するのか
2025年4月15日Hitag2は、旧式のキーフォブシステムであり、以前からセキュリティ上の欠陥があることが知られていました。最近のデモンストレーションでは、1分以内にクラッキングできることが示されました。ここでは、その攻撃の仕組みと、古い暗号化プロトコルが今日の自動車に深刻なリスクをもたらす理由について解説します。
CyberThreat Research Lab