starthome-logo 無料ゲーム
starthome-logo

自動車サイバーセキュリティに関する最新情報をまとめ、分析したレポート「サイバーセキュリティ最新動向ガイド」2025年HY1版をリリース


SBD Automotiveジャパンは、2025年5月15日、自動車サイバーセキュリティ最新動向に関するレポートを発行しました。このレポートは、車両とそのエコシステムに関するハッキング手法の分析やUNECE R155、ISO/SAE 21434に準拠した防御策を提案しています。最新のハッキング事例として、VWやSkodaのBluetoothの脆弱性、TeslaのGPU問題、Mazdaのインフォテイメントシステムの脆弱性などが挙げられます。さらに、KiaのウェブポータルやSubaruの管理ポータル、およびMercedes-Benzの認証トークンに関する脆弱性も分析されています。レポートは、自動車業界のサプライチェーン全体を含むサイバー攻撃における脅威と脆弱性について、CAL基準に基づく緩和策を含めて、技術的かつリスク管理の両面から整理・提示しています。

英国に本社を置き自動車技術に関する調査およびコンサルティングを手掛けるSBD Automotiveジャパン(名古屋市)では、自動車サイバーセキュリティに関する調査を継続的に行っており、ハッキング手法の技術解析やUNECER155およびISO/SAE 21434に準拠した対策提案を含め、発展を続ける車両エコシステムに対する重視すべき公開済みの攻撃を詳しく分析するレポート「サイバーセキュリティ最新動向ガイド」の最新版を2025年5月15日に発行いたしました。

UNECE WP29自動車サイバーセキュリティ法規では、サイバーセキュリティ管理システムのプロセスによりセキュリティが適切に考慮されていることを証明することが求められ、それにはリスク管理や対策だけでなくサイバーセキュリティインシデント事例の脅威や脆弱性情報などのモニタリングも含まれます。UNECE法規のAnnex5では、脅威に関連する脆弱性および軽減策を車両やバックエンドサーバー、通信の脅威など7つのカテゴリでリスト化しており、OEMはそれらを考慮する必要があります。

本書では、自動車のハッキング事例を挙げながら、それらがAnnex5のどの項目に該当するかを分類しており、こうした情報が自社製品にどのように関連するのかを参照することが可能です。またそれらの事例に対し、サイバーセキュリティゴールおよびセキュリティ要件を含めた脅威の緩和策の推奨策、ISO21434で採用されることになるCAL(Cybersecurity Assurance Level)での基準も含めて整理しており、ハッキング事例を技術面およびリスク管理面の両方からわかりやすくまとめています。

https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_25_Cyber_Security_Intelligence_JPN.pdf


<本書の構成>
はじめに:本レポートの目的・対象・分析手法
要旨:自動車業界における最新ハッキング動向
基本情報:本レポートの目的と対象、使い方
車への攻撃:車両の内部ネットワークおよびアプリケーションに関連する攻撃の分析
・VWとSkodaのIVIにBluetoothの脆弱性が発覚
・Tesla車のGPUリソース枯渇
・Mazdaのインフォテイメントシステムに脆弱性、など
バックエンド/スマートフォンアプリへの攻撃:バックエンドおよびその他のオフボードシステムに関連する攻撃の分析
・Kiaウェブポータルの脆弱性
・Subaru Starlink管理ポータルの脆弱性
・Mercedes-Benzの認証トークンがオンライン上で見つかる、など
自動車エコシステム全体における攻撃:OEMの組織全体および自動車サプライチェーンに 関連する攻撃の分析
・LES AutomotiveへのClickFix攻撃
・Honda Cars India Ltdのデータベースの記録がハッカーに売りに出される
・Tata Technologiesへのランサムウェア攻撃、など
概観:サイバーセキュリティインテリジェンス関連情報の概要
Excelデータベース:車への攻撃、バックエンド/スマートフォンアプリへの攻撃、自動車エコシステム全体における攻撃を主な攻撃対象領域として取り上げ、分類しており、分析・比較が可能

<レポートの詳細>
https://insight.sbdautomotive.com/rs/164-IYW-366/images/IB_905_25_Cyber_Security_Intelligence_JPN.pdf




【画像 https://www.dreamnews.jp/?action_Image=1&p=0000321148&id=bodyimage1

【画像 https://www.dreamnews.jp/?action_Image=1&p=0000321148&id=bodyimage2

各レポートの詳細に関するお問い合わせは下記にて承っております。

SBD Automotiveジャパン
〒451-0045 愛知県名古屋市西区名駅1-1-17 名駅ダイヤメイテツビル11F
Tel: 052 253 6201
E-mail: postbox@sbdautomotive.com
https://www.sbdautomotive.com/ja/

【SBD Automotiveについて】
英国を本拠とする自動車技術の調査・コンサルティング会社です。1997年の創業以来、日本、欧州(英国とドイツ)、米国、中国の拠点から自動車業界に携わるクライアントをグローバルにサポートしています。
クライアントは自動車メーカー、サプライヤー、保険業界、通信業界、政府・公的機関、研究機関など自動車業界のバリューチェーン全体。調査対象エリアは欧州、北米、中国、ブラジル、インド、ロシア、東南アジアなど世界各国の市場を網羅。自動車セキュリティおよびIT、コネクテッドカー、自動運転などの分野において調査を実施、各種レポートやコンサルティングサービスを提供しています。



配信元企業:SBD Automotiveジャパン
プレスリリース詳細へ

ドリームニューストップへ
    Loading...
    アクセスランキング
    game_banner
    おすすめ
    1. 自働車サイバーセキュリティに関する最新情報をまとめ、分析したレポート「サイバーセキュリティ最新動向ガイド」2024年HY2版をリリース

    2. 欧州、米国、中国、グローバルにおいて政府による法規制が自動車のサイバーセキュリティシステムにもたらす脅威と機会について分析したレポート「サイバーセキュリティ 法規制ガイド 2025年Q1版」をリリース

    3. 欧州、米国、中国、グローバルにおいて政府による法規制が自動車のサイバーセキュリティシステムにもたらす脅威と機会について分析したレポート「サイバーセキュリティ法規制ガイド 2024年Q3版」をリリース

    4. 欧州、米国、中国、グローバルにおいて政府による法規制が自動車のサイバーセキュリティシステムにもたらす脅威と機会について分析したレポート「サイバーセキュリティ法規制ガイド 2024年Q4版」をリリース

    5. ハンズオフドライブシステムのUXについての調査結果をまとめたレポート「UX実現技術調査シリーズ:ハンズオフドライブ」をリリース

    6. Audi Q6 e-tronの最新HMIおよび車載インフォテイメントシステムのユーザーエクスペリエンス評価結果をまとめたレポートをリリース

    7. OEM各社が提供しているOTAおよびソフトウェアアップデートのエコシステムについて総括したレポート「OTA及びソフトウェアアップデートによる機能提供の最新動向ガイド」2024年Q3版をリリース

    8. 自動車業界に関連するイノベーションについて調査したレポート「イノベーションガイド<最新テクノロジーサマリー> 2024年HY2版」をリリース

    9. 欧州、米国、中国における自動車メーカーが提供するADAS機能とその技術、装着/価格戦略、サプライヤーに関する情報をまとめたレポート「ADASおよび自動運転最新動向ガイド 2024年版」をリリース

    10. OEMが持続可能性を推進する様々な動機と、それに対する主な推進要因と阻害要因を分析しまとめたレポート「自動車業界のサステナビリティ戦略」をリリース

    Starthome

    StartHomeカテゴリー

    Copyright 2025
    ©KINGSOFT JAPAN INC. ALL RIGHTS RESERVED.