ニュースよりも先に、脅威を知る

ニュースよりも先に、脅威を知る

xAurient 週刊脅威アラートニュースレターを購読

購読する

日々の業務に追われる中、本当に重要な脅威情報を見逃していませんか。xAurient Threat Alertは、自動車サイバーセキュリティの専門家向けに厳選された脅威インサイトを毎週お届けするニュースレターです。ニュースになる前に、被害が出る前に、先手を打ちましょう。

  • サイバー脅威リサーチラボの専門家が厳選
  • すぐに読める実践的なインサイト
  • 無料の週刊ダイジェスト

配信内容

Red Alert

Red Alert

VicOneサイバー脅威リサーチラボが独自に特定した高インパクトの脅威

Dark/Deep Web Intelligence

Dark/Deep Web Intelligence

1,000以上のダーク&ディープウェブソースから収集した独自のインテリジェンス

Industry Threat Watch

Industry Threat Watch

脅威レポート、リサーチブログ、ニュース、カンファレンスなどの外部ソースを監視

アラートの例

購読者はより早く情報を入手できます

Worldwide SharePoint Zero-Day Threat Emerges: Automotive Sector Among Potential TargetsRed Alert | インシデント発生当日 | 購読者限定コンテンツ

脆弱性が公開されたその日に、VicOneのxAurientは脅威アクターがSharePointの脆弱性を悪用し、自動車メーカーとそのサプライヤーを標的にする可能性を示す初期指標を検出しました。活発な攻撃は確認されていませんでしたが、ウォッチリスト上の企業に対してレッドアラートを発行し、SharePointサーバーのログに異常な活動の兆候がないか確認するよう助言しました。

StormouS Group's Alleged Breach Under Review. VicOne Finds No Conclusive ProofRed Alert | インシデント発生当日 | 購読者限定コンテンツ

VicOneのxAurientは、StormouSグループが公開したデータの分析を受けてレッドアラートを発行しました。ファイルにはオーナーアプリの認証情報や位置データを含む車両情報が含まれていましたが、この情報が実際の被害者のものかテスト中に生成されたものかは不明です。現時点では、主張された攻撃の実行可能性を確認する決定的な証拠はありません。

BreachForums Is Back: Dark Web Leak Site Resurfaced After Law Enforcement RaidDark Web Intelligence | メディアより迅速 | 購読者限定コンテンツ

VicOne xAurientは、企業の漏洩データを取引するダークウェブマーケットプレイスであるBreachForumsの再出現を確認しました。今回は自動車業界の企業に関連する機密情報が含まれています。お客様の組織が直接影響を受けていなくても、この早期シグナルはセキュリティチームが軽減策を見直し、新たなリスクへの備えを確保するための貴重な機会を提供します。

New IVI Threat Emerges: Full Control Achievable in Just Three StepsIndustry Threat Watch | 続きを読む

こんな方におすすめ

  • 最高情報セキュリティ責任者(CISO)
  • 製品セキュリティアーキテクト・エンジニア
  • 車両セキュリティオペレーションセンター(VSOC)アナリスト
  • 製品セキュリティインシデント対応チーム(PSIRT)
  • サプライチェーンセキュリティマネージャー
  • コンプライアンス担当者
Powered by
7,000万件以上
毎月の新規データ
1,000+
ダーク&ディープウェブソース

リソースからもっと知る

自動車サイバーセキュリティの理解を深める

車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新
Blog

車載ヘッドユニットが通信の中継点に:BADBOX関連マルウェアが悪用した正規のOTA更新

BADBOXに関連するマルウェアが、DoFunのAndroidヘッドユニットの正規のOTA更新機能とMQTTの保護の弱さを悪用し、利用者に気づかれないままインストールされていた手口をVicOneが解説します。

続きを読む →
FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ
Blog

FCC・EU CRA・IEC 62443:ロボットの市場投入で問われるサイバーセキュリティ

米国のFCC規制、EU CRA(サイバーレジリエンス法)、国際規格IEC 62443は、ロボットメーカーに求める内容がそれぞれ異なります。3つに共通するセキュリティ業務をどこまで共通化できるのかを解説します。

続きを読む →
EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応
Blog

EU CRAが変える製品の責任範囲:コネクテッド機器とフィジカルAIメーカーに求められる対応

EU CRA(サイバーレジリエンス法)は、デジタル要素を含む製品にサイバーセキュリティ要件を義務として課す規則で、コネクテッド機器やAIを搭載した製品も対象になります。SBOMの整備や脆弱性管理など、メーカーが押さえておくべき点を解説します。

続きを読む →
AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと
Blog

AIが変える攻撃の組み立て方:車両セキュリティで今確認すべきこと

AIのエクスプロイトチェーン構築・PoC生成能力の進展を踏まえ、車両サイバーセキュリティにおける「攻撃経路」と「遮断点の独立性」の点検方法を整理します。

続きを読む →

自動車業界のお客さまのサイバーセキュリティを加速させるために

デモの依頼 →