Search

自動車およびスマートモビリティを標的としたランサムウェア攻撃、2025年に2倍以上に増加 — Upstream Securityの新調査より

Upstreamのレポートによると、自動運転車をはじめとする実運用段階にある初の本格的なシステムの一つとして、Physical AIの急速な導入が攻撃対象領域を拡大し、攻撃者の能力を加速させており、大規模かつ甚大な影響を及ぼす可能性のあるサイバーリスクを生み出しています。 (2026年5月15日、東京・渋谷) — コネクテッド車両、Physical AI、スマートモビリティ向けに特化した、AI搭載のサイバーセキュリティ検知・対応プラットフォーム(XDR)のリーディングカンパニーであるUpstreamは本日、「2026年版 グローバル自動車・スマートモビリティ サイバーセキュリティレポート」を発表しました。 第8版となる本レポートでは、自動車およびスマートモビリティ分野におけるサイバーセキュリティリスクが大きく高まっていることが明らかになりました。その背景には、APIおよびAIドリブン型アーキテクチャの急速な拡大に加え、組織化された脅威アクターの高度化があります。これらの要因が重なり、攻撃者の能力と業界の現在のサイバーセキュリティ体制との間のギャップが拡大しています。特にランサムウェアは、2025年に最も急速に増加し、かつ最も破壊的な攻撃タイプの一つとして引き続き顕在化しています。 本レポートでは、2025年に世界の自動車およびスマートモビリティエコシステム内で公表された494件のサイバーセキュリティインシデントを分析し、自動車サイバーセキュリティを再形成する2つの収束するトレンドを明らかにしています。 諸刃の剣としてのAI AIアーキテクチャは攻撃対象領域を大幅に拡大し、エコシステム全体に新たな侵入口と構造的な脆弱性をもたらしています。 Upstreamの共同創業者兼CEOであるYoav Levyは、次のように述べています。 「自動車業界はPhysical AIが早期に導入される業界であり、AIの能力が各市場で急速に拡大する中、安全性が極めて重要で高度にコネクティッドされたシステムのリファレンスアーキテクチャとなっています。しかし同時に、AIは攻撃者がより高速に、より大規模に、そしてより自 動化された形で行動することを可能にしています。一方で業界は、はるかに静的な世界を前提に構築されたセキュリティモデルに依存しています。当社の2026年版レポートは、AIがサイバーセキュリティ上の攻撃対象領域を大幅に拡大していることを示しています。AIシステムが動的に適応し、物理的な結果に直接影響を及ぼす現在、従来の境界防御だけではもはや十分ではありません。」 ランサムウェアがサイバーリスクを深刻化 金銭的動機を持ち、十分なリソースを備え、組織的に連携する攻撃グループがこの分野をますます標的にしています。その結果、ランサムウェア攻撃が大きく増加しており、数十億ドル規模の運用上・経済上の損失につながる可能性があります。 本レポートでは、2025年に自動車およびスマートモビリティエコシステムを標的とする、組織化された脅威アクターによる大規模かつ協調的な攻撃が急増したことも明らかにしています。これにより、業務停止、財務的損害、レピュテーションへの影響が一層深刻化しています。 また、ランサムウェア攻撃はこうしたサイバー活動全体の拡大の一環として大幅に増加しており、攻撃全体の44%がランサムウェア関連でした。これは2024年の2倍以上に相当します。 さらに、ランサムウェア攻撃は現在、ITシステムや企業システムにとどまらず、実際の車両にも拡大しています。2025年半ばには、攻撃者がコンパニオンアプリを通じて遠隔車両コマンド&コントロールシステムにアクセスし、所有者を締め出し、イグニッションやドアロックなどの機能を遠隔操作し、アクセス回復のために身代金の支払いを要求する事例が確認されました。 その他の主な調査結果とインサイト 2025年のインシデントの**71%**はブラックハット・アクターによるものとされ、2024年の65%から増加しました。 自動車関連サイバー攻撃の**92%はリモートで実行され、そのうち86%**は車両やシステムへの物理的近接を必要としませんでした。…

https://upstream.auto/press-releases/2026-report-press-release-japanese/

[JP] 2026年 グローバルオートモーティブ及びスマートモビリティ サイバーセキュリティレポート

生成AIや大規模言語モデルをはじめとするAI技術の急速な普及により、Automotive及びSmart Mobilityにおけるサイバーセキュリティインシデント発生のメカニズムが大きく変化しています。AIを活用した新たな攻撃の仕組みは、車両単体に留まらず、クラウド、バックエンドサービス、APIにまで広がっており、AIが新たな攻撃経路を急速に増加させています。 Upstreamの研究者は、2025年に公表されたAutomotive及びSmart Mobilityに関するサイバーセキュリティインシデント494件を分析 ランサム攻撃は2025年に大幅に激化し、過去数年の傾向を踏まえつつも、規模と業務への影響において著しく拡大しました。ランサム関連インシデントは報告された全インシデントの44%を占め、2024年比で件数が倍増し、サイバー犯罪の組織化の進展を反映しています。組織化された脅威アクターがAIを活用したバックエンドプラットフォームやAPIをますます悪用する中、ランサムインシデントは個別の障害から、業務、サービス、モビリティデータに大規模な影響を及ぼすエコシステムレベルの事象へと変化しました。 ディープウェブ・ダークウェブのエコシステムは、Automotive及びSmart Mobilityのサイバーセキュリティリスクにおける重要な要因となり、攻撃者が大規模に攻撃を調整、収益化、増幅することを可能にしています。組織化された脅威アクターは、専門フォーラム、リークサイト、メッセージングチャネルを活用してアクセス権を取引し、バックエンドシステムやAPIを悪用し、ランサムウェアキャンペーンを実行しています。この活動により、車両、クラウドプラットフォーム、サードパーティサービス全体に障害が拡散し、脆弱性がエコシステムレベルのリスクへと転化しています。

https://upstream.auto/resources/jp-2026%E5%B9%B4-%E3%82%B0%E3%83%AD%E3%83%BC%E3%83%90%E3%83%AB%E3%82%AA%E3%83%BC%E3%83%88%E3%83%A2%E3%83%BC%E3%83%86%E3%82%A3%E3%83%96%E5%8F%8A%E3%81%B3%E3%82%B9%E3%83%9E%E3%83%BC%E3%83%88%E3%83%A2-2/