車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。
AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。
Pwn2Own Automotive 2026で見つかったEV充電器・IVIシステムの3つの攻撃対象領域と、セキュリティチームが押さえるべきポイントを解説します。
Copy Fail(CVE-2026-31431)が明らかにした、Linuxカーネルの脆弱性が自動車システムに及ぼすリスクを解説するとともに、MITREマッピングとxCarbonによる対応についても紹介します
VicOneは、自動車業界で2026年第1四半期に発生した405件のサイバーセキュリティインシデントを集計しました。ランサムウェアの脅威は継続し、EV充電インフラを狙ったインシデントは3倍以上に増加、AIも新たな攻撃対象領域(アタックサーフェス)として浮上しています。ここでは、地域・領域・脆弱性の種類別に脅威の実態を分析します。
AIサプライチェーン攻撃は、開発者がAIツールに対して無意識のうちに寄せている信頼を悪用します。改ざんされたパッケージを通じて認証情報を盗み出し、クラウド環境内で侵害を横展開し、永続的な足がかりを大規模に築きます。自動車OEMやTier-1サプライヤーが今知っておくべきことを解説します。
電気自動車(EV)がモビリティの姿を塗り替えつつあります。しかしその普及を支える充電インフラは、いまだに時代遅れの考え方で守られているのが実情です。充電器のセキュリティを自動車全体やコネクテッドインフラのセキュリティとは切り離して考えることは根本的な間違いです。
オープンソースの開発ツールを標的とするGlassWormは、不可視コードの注入・自己拡散・分散型C2を組み合わせた高度なサプライチェーン攻撃です。自動車開発環境への影響とVicOneの対策を解説します。
ロボタクシーサービスは、限定的な実証実験段階から大規模な公道展開へと移行しつつあります。本ブログでは、サイバーリスクが車両を超え、自律型モビリティを運用・維持するシステム全体にどう広がるかを考察します。
現代の車両は「車輪の付いた高度なコネクテッド・コンピューティング・プラットフォーム」へと進化しています。車載インフォテインメント(IVI)、テレマティクス、ADAS、クラウドサービスの搭載により、デジタルの攻撃対象領域が急速に拡大しています。ゼロデイ攻撃、AIバックドア、アフターマーケット製品リスク、モビリティエコシステム全体に広がるサイバー脅威を解説します。
SDVの普及によりテレマティクスが高度化し、フリート規模でのサイバーセキュリティリスクが懸念されています。本記事では、AI主導のコネクティビティがもたらす脅威と、UN R155等に準拠した対策を解説。車両のライフサイクル全体を見据えた堅牢な体制構築のヒントが得られます。
CANバスの信頼性を前提とした車載ネットワークには重大なセキュリティリスクが潜んでいます。本記事では、スズキ車メーターパネルを用いたECUベンチテストとファジング検証の事例を解説。実車外での単体テストで脆弱性を特定し、ゼロトラストや異常検知による具体的な対策手法を提示します。
現代の自動車は「フィジカルAI」へと進化し、従来の安全規格だけでは対応できない新たなリスクに直面しています。本記事では、AI特有の脅威を「認識・計画・実行」モデルで解説し、OEMやTier1が取り組むべき新たなセキュリティ対策とガバナンス強化の重要性を提言します。