ブログ

自動車業界はソフトウェア デファインド ビークル(SDV)のAPIセキュリティリスクに対して準備できているか

自動車業界はソフトウェア デファインド ビークル(SDV)のAPIセキュリティリスクに対して準備できているか

ソフトウェアデファインドビークル(SDV)におけるAPIの普及は、攻撃対象領域を大幅に拡大し、自動車のエコシステム全体に深刻なセキュリティリスクをもたらしています。この記事では、自動車用APIの進化する脅威の状況についての見識を深め、SDVに関連する脆弱性に取り組み、リスクを効果的に軽減するための体系的なアプローチを提言します。

相互接続の現代におけるレジリエンスの強化:VicOneのアプローチ

相互接続の現代におけるレジリエンスの強化:VicOneのアプローチ

最近、ある単一のコンテンツ更新が原因で大規模な障害が発生し、金融機関、病院、航空会社など、複数の業界のコンピューターに影響を及ぼしました。この出来事は、企業や組織が直面する課題と、相互接続が進む現代社会におけるシステムのレジリエンス強化の必要性を浮き彫りにしました。

自動車業界のサプライチェーン安全性強化:ディーラー向けソフトウェア会社へのランサムウェア攻撃から学ぶ教訓

自動車業界のサプライチェーン安全性強化:ディーラー向けソフトウェア会社へのランサムウェア攻撃から学ぶ教訓

最近、自動車ディーラー向けソフトウェア会社がランサムウェア攻撃を受け、多くの自動車ディーラーの業務が停止に追い込まれました。このインシデントが自動車業界のサプライチェーン全体に及ぼした影響を分析し、得られた重要な教訓と、業界関係者向けの具体的なセキュリティ対策を提案します。

自動車サイバーセキュリティの未来を切り拓く、比類なきスレットインテリジェンス

自動車サイバーセキュリティの未来を切り拓く、比類なきスレットインテリジェンス

VicOneは、自動車の脆弱性に特化した革新的なデータベース「AutoVulnDB」を立ち上げるために、Automotive Security Research Group(ASRG)と提携しました。この取り組みにより、自動車に関するスレットインテリジェンスを広範囲にカバーすることができ、VicOneは包括的な脆弱性管理分野における業界のリーダーとしての地位を確立します。

コネクテッドカーの不正アプリによるリスク増大の可能性

コネクテッドカーの不正アプリによるリスク増大の可能性

アプリは、ソフトウェア定義車両(SDV)の機能を向上させ、その進化を推進する上で重要な役割を果たしています。しかし、本稿で説明しているように、こうしたアプリの統合は新たなリスクも引き起こします。

Pythonと ChatGPT を活用した自動車セキュリティの調査

Pythonと ChatGPT を活用した自動車セキュリティの調査

自動車セキュリティのリサーチャーがPythonとChatGPTを活用する方法を紹介します。特に、既知の攻撃の概念実証をスクリプト化したり、自動車システムの新しい脆弱性を探索したりする際に有効な活用方法について解説します。

電気自動車の充電インフラセキュリティにおけるNIST IR 8473の影響を探る

電気自動車の充電インフラセキュリティにおけるNIST IR 8473の影響を探る

NIST IR 8473のサイバーセキュリティフレームワークプロファイルは、個々の充電器から充電インフラ全体へと対象範囲が拡大していることを示しています。この範囲の拡大は、電気自動車の充電設備メーカーと充電ポイント運営者が、個々のIoTデバイスだけに注目するのではなく、業界レベルのリスクベースのアプローチでサイバーセキュリティを考える必要があることを示唆しています。