コネクテッドカーのECUに1カ月あたり平均30万回の攻撃(アズジェント) | ScanNetSecurity
2026.02.22(日)

コネクテッドカーのECUに1カ月あたり平均30万回の攻撃(アズジェント)

アズジェントは、同社のパートナーであるKaramba Security社のコネクテッドカーECU脆弱性早期発見サービス「ThreatHive」による攻撃レポートを発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
株式会社アズジェントは1月15日、同社のパートナーであるKaramba Security社のコネクテッドカーECU脆弱性早期発見サービス「ThreatHive」による攻撃レポートを発表した。レポートによると、ThreatHiveがインターネットに公開したコネクテッドカーのECUは、過去3カ月だけで1カ月あたり平均30万回、3,500人の攻撃者によって攻撃されていたことが判明した。

攻撃のいくつかは、コネクテッドシステムを制御するECUの脆弱性を探し求めるために作成されたボットであった。また、ThreatHiveがデータを収集し始めてから、11種類の異なる攻撃が行われていることも明らかにしている。Karamba社のCEO & Co-founderであるAmi Dotan氏は「自動車業界では、ハッカーがECUの脆弱性を見つけて悪用する前に、開発工程でOEMやTier1に脆弱性を顕在化させるThreatHiveのような技術を利用して予防策を講じる必要がある」とコメントしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop