ブログ

起亜(キア)にナンバープレート情報だけで車両を遠隔操作可能な脆弱性が発見される

起亜(キア)にナンバープレート情報だけで車両を遠隔操作可能な脆弱性が発見される

現代(ヒョンデ)グループ傘下の自動車メーカー「起亜(キア)」が運営するウェブポータルに存在した一連の脆弱性により、ナンバープレート番号さえ入手すれば、車両の主要な機能や個人情報に遠隔からアクセスすることが可能となり、車両の不正操作や盗難の危険性があったことが明らかとなりました。これらの脆弱性はすでに修正されていますが、自動車メーカー各社がより強固なサイバーセキュリティ対策を講じる必要性があることが浮き彫りとなりました。

Pwn2Own Automotive 2025開催決定!ルールとターゲットをチェック

Pwn2Own Automotive 2025開催決定!ルールとターゲットをチェック

Pwn2Own Automotiveが2025年1月に東京で開催されるオートモーティブ ワールドに帰ってきます。昨年、自動車業界に焦点を当て大変好評を博したこのハッキングコンテストの第2回大会のルールとカテゴリー・ターゲットについて概説します。

「つながる車」に関する米国の新たな規制を読み解く

「つながる車」に関する米国の新たな規制を読み解く

米国政府は、中国やロシアなどの国々からの自動車技術の輸入を禁止する新たな規則を提案しています。この規則がメーカーやサプライヤにどのような影響を及ぼす可能性があるか、また、コネクテッドカーの将来にどのような影響が及ぶ可能性があるかを探ります。

スマートロジスティクスにおけるリスク対策:UN-R155認証と持続可能な自動運転ソリューションへの道

スマートロジスティクスにおけるリスク対策:UN-R155認証と持続可能な自動運転ソリューションへの道

UDトラックスはVicOneとパートナーシップにより、ソフトウェアによって定義される車両であるSDVに代表される車両のセキュリティを強化し、UN-R155の法規認証取得に向けての環境を整えることができました。安全で効率的な未来のスマートロジスティクスの実現を目指し、UDトラックスはセキュリティ体制を強化し、製品開発のイノベーションサイクルを加速させています。

自動車業界はソフトウェア デファインド ビークル(SDV)のAPIセキュリティリスクに対して準備できているか

自動車業界はソフトウェア デファインド ビークル(SDV)のAPIセキュリティリスクに対して準備できているか

ソフトウェアデファインドビークル(SDV)におけるAPIの普及は、攻撃対象領域を大幅に拡大し、自動車のエコシステム全体に深刻なセキュリティリスクをもたらしています。この記事では、自動車用APIの進化する脅威の状況についての見識を深め、SDVに関連する脆弱性に取り組み、リスクを効果的に軽減するための体系的なアプローチを提言します。

相互接続の現代におけるレジリエンスの強化:VicOneのアプローチ

相互接続の現代におけるレジリエンスの強化:VicOneのアプローチ

最近、ある単一のコンテンツ更新が原因で大規模な障害が発生し、金融機関、病院、航空会社など、複数の業界のコンピューターに影響を及ぼしました。この出来事は、企業や組織が直面する課題と、相互接続が進む現代社会におけるシステムのレジリエンス強化の必要性を浮き彫りにしました。

自動車業界のサプライチェーン安全性強化:ディーラー向けソフトウェア会社へのランサムウェア攻撃から学ぶ教訓

自動車業界のサプライチェーン安全性強化:ディーラー向けソフトウェア会社へのランサムウェア攻撃から学ぶ教訓

最近、自動車ディーラー向けソフトウェア会社がランサムウェア攻撃を受け、多くの自動車ディーラーの業務が停止に追い込まれました。このインシデントが自動車業界のサプライチェーン全体に及ぼした影響を分析し、得られた重要な教訓と、業界関係者向けの具体的なセキュリティ対策を提案します。

自動車サイバーセキュリティの未来を切り拓く、比類なきスレットインテリジェンス

自動車サイバーセキュリティの未来を切り拓く、比類なきスレットインテリジェンス

VicOneは、自動車の脆弱性に特化した革新的なデータベース「AutoVulnDB」を立ち上げるために、Automotive Security Research Group(ASRG)と提携しました。この取り組みにより、自動車に関するスレットインテリジェンスを広範囲にカバーすることができ、VicOneは包括的な脆弱性管理分野における業界のリーダーとしての地位を確立します。