SHOEISHA iD

※旧SEメンバーシップ会員の方は、同じ登録情報(メールアドレス&パスワード)でログインいただけます

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

最新イベントはこちら!

EnterpriseZine Day 2025 Summer

2025年6月20日(金)オンライン開催

EnterpriseZine(エンタープライズジン)

EnterpriseZine編集部が最旬ITトピックの深層に迫る。ここでしか読めない、エンタープライズITの最新トピックをお届けします。

『EnterpriseZine Press』

2025年春号(EnterpriseZine Press 2025 Spring)特集「デジタル変革に待ったなし、地銀の生存競争──2025年の崖を回避するためのトリガーは」

EnterpriseZineニュース

自動車業界で530件の新たな脆弱性、さらに高度化の恐れも──VicOne調査

 トレンドマイクロの子会社で、自動車向けサイバーセキュリティ分野を専門とするVicOne(ヴィックワン)は、自動車サイバーセキュリティ実態を明らかにする「VicOne 2025年 自動車サイバーセキュリティレポート」を発表した。

ハードウェアからソフトウェアへ、攻撃対象領域の新たなシフト

 2024年、自動車業界では215件の自動車サイバーセキュリティインシデントが報告されたという。これらインシデントの中で、最も頻度高く狙われたのがクラウドおよびバックエンドの脆弱性で、それを悪用したランサムウェア攻撃、データ侵害、ソーシャルエンジニアリングおよびフィッシング攻撃が多く報告されている。データ侵害の事例では、その影響が100社超にも及んだものもあり、自動車業界における相互関連性と、1つの脆弱性が持つインパクトの大きさを示唆しているとのことだ。

[画像クリックで拡大]
[画像クリックで拡大]

脆弱性は5年間で倍増、ソフトウェア面の脆弱性増加の傾向も発見

 2024年、自動車業界では530件の新たな脆弱性が発見され、ここ10年でその件数は右肩上がりに急増。また、ハードウェアにおける脆弱性が最も多いものの、2024年はオペレーティングシステムやIVIシステムなど、ソフトウェア面の脆弱性が増加していることも特徴的だという。車両のコネクテッド化が進む中、ソフトウェアにおけるセキュリティ強化が急務となっているとのことだ。

[画像クリックで拡大]
[画像クリックで拡大]

さらに高度化する将来の危険性を示唆:アンダーグラウンドに潜む脆弱性

 VicOneでは、ダークウェブやディープウェブのアンダーグラウンドフォーラムにおける自動車関連の脅威の監視を続けており、攻撃者による最新の車両脆弱性を悪用した手口の進化を明らかにしたと述べる。その傾向として、現在の手動による車両改造の攻撃から、ユーザーのなりすましやアカウント盗難といった、より有害で大規模な攻撃へと移行する準備が整いつつあり、アンダーグラウンドにおける脅威の早期発見と、脆弱性悪用に対する事前対策の必要性が増しているという。

2025年における攻撃の新たなトレンド

 業界全体におけるSDVへの移行、AI搭載車両の増加、自動運転技術の進展とともに、自動車業界のサイバーセキュリティは未知の領域へと急速に進んでいるとのことだ。

 SDVの普及にともない、車両と外部環境との接続が増加することにより、自動車エコシステムは相互の関連性を強め、より一層複雑化すると予測されているという。また、AIを搭載した車両はユーザーに大きな利便性をもたらす一方で、AIのシステム自体の脆弱性や、AIの学習データや判断プロセスを悪用するような新たなセキュリティリスクも顕在化しているとVicOneは述べている。

【関連記事】
IPA、2024年度の中小企業における情報セキュリティ実態を報告 ベストプラクティスも掲載
大阪製鐵、サイバートラストのeシール用証明書を採用 デジタル化による偽造やなりすまし製品の流通を抑止
急成長するWizが日本法人を設立、企業が抱えるクラウドセキュリティのジレンマ解消へ

この記事は参考になりましたか?


  • Facebook
  • X
  • Pocket
  • note
関連リンク
この記事の著者

EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)

「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。

※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です

この記事は参考になりましたか?

この記事をシェア

EnterpriseZine(エンタープライズジン)
https://enterprisezine.jp/news/detail/22096 2025/06/03 16:40

Job Board

AD

おすすめ

アクセスランキング

アクセスランキング

イベント

EnterpriseZine(エンタープライズジン)編集部では、情報システム担当、セキュリティ担当の方々向けに、EnterpriseZine Day、Security Online Day、DataTechという、3つのイベントを開催しております。それぞれ編集部独自の切り口で、業界トレンドや最新事例を網羅。最新の動向を知ることができる場として、好評を得ています。

新規会員登録無料のご案内

  • ・全ての過去記事が閲覧できます
  • ・会員限定メルマガを受信できます

メールバックナンバー

アクセスランキング

アクセスランキング