EV Charging

VicOne セキュリティ概況レポート:2026年第1四半期における自動車・運輸・物流分野のサイバーセキュリティ動向

VicOne セキュリティ概況レポート:2026年第1四半期における自動車・運輸・物流分野のサイバーセキュリティ動向

VicOneは、自動車業界で2026年第1四半期に発生した405件のサイバーセキュリティインシデントを集計しました。ランサムウェアの脅威は継続し、EV充電インフラを狙ったインシデントは3倍以上に増加、AIも新たな攻撃対象領域(アタックサーフェス)として浮上しています。ここでは、地域・領域・脆弱性の種類別に脅威の実態を分析します。

EV充電のセキュリティは、もはやデバイス単体ではなくインフラ全体で考える時代に

EV充電のセキュリティは、もはやデバイス単体ではなくインフラ全体で考える時代に

電気自動車(EV)がモビリティの姿を塗り替えつつあります。しかしその普及を支える充電インフラは、いまだに時代遅れの考え方で守られているのが実情です。充電器のセキュリティを自動車全体やコネクテッドインフラのセキュリティとは切り離して考えることは根本的な間違いです。

EV充電器のセキュリティリスク:脆弱性が火災の危険性につながる可能性について

EV充電器のセキュリティリスク:脆弱性が火災の危険性につながる可能性について

Black Hat USA 2025において、セキュリティリサーチャーらはEV充電器の脆弱性が充電ケーブルの過熱や発火を引き起こす可能性を明らかにしました。この発見は、これらの機器の安全性を確保するため、より強力な安全対策とハードウェア保護が急務であることを明白に示しています。

Pwn2Own Automotive 2025から:EV用ウォールコネクターへの攻撃チェーンとサイバーセキュリティへの影響

Pwn2Own Automotive 2025から:EV用ウォールコネクターへの攻撃チェーンとサイバーセキュリティへの影響

Pwn2Own Automotive 2025での検証の結果、ファームウェアが修正された有名電気自動車メーカーのEV充電器「Wall Connector」に対して使用された攻撃チェーンを分析し、自動車脅威マトリックスにマッピングして、自動車サイバーセキュリティに与える広範な影響について考察します。

Pwn2Own Automotiveより: Autel MaxiChargerに学ぶバッファオーバーフロー脆弱性

Pwn2Own Automotiveより: Autel MaxiChargerに学ぶバッファオーバーフロー脆弱性

今回は、Pwn2Own Automotive 2024で発見されたAutel MaxiChargerのさらに2つの脆弱性、CVE-2024-23967とCVE-2024-23957について詳しく見ていきます。 いずれもスタックベースのバッファオーバーフローに分類され、リモートコード実行につながる可能性がある古典的でありながら回避可能なプログラミングエラーです。