KELAレポート

ドイツの自動車業界におけるサイバー犯罪の脅威に関する現状報告書

ドイツの自動車産業は、ドイツを代表する主要産業の一つである。

シェア:

KELAレポートの表紙:ドイツの自動車業界におけるサイバー犯罪の脅威に関する概況レポート

自動車産業は、売上高が4,110億ユーロを超えるドイツ最大の産業と見なされています。ドイツは欧州最大の自動車生産国であり、2021年にはEU全体の乗用車の30%を生産しました。 自動車メーカー、その従業員、およびユーザーは、様々な攻撃を仕掛けようとするサイバー犯罪者の標的となることが頻繁にあります。最近の事例の一つとして、主に自動車ディーラーなどのドイツ企業の顧客を標的とした情報窃取キャンペーンが挙げられます。このキャンペーンでは、被害者に情報窃取型マルウェアを感染させることを目的としたフィッシングメールが送られました。 2022年3月に発生したもう一つの最近のサイバー攻撃は、日本の自動車部品メーカーであるデンソーのドイツ子会社を標的としたものでした。「Pandora」ランサムウェアグループは、ネットワークを侵害したことを発表し、自社のブログで発注書、自動車の技術図面、電子メールのスクリーンショットを公開しました。さらに、同グループは同社から1.4 TBのデータを盗んだと主張しました。この攻撃を受け、デンソーは迷惑をかけたことについて謝罪し、ドイツのネットワークへの不正アクセスがあったことを確認しました。 インターネットに接続され、多くのデジタル機能を利用する車両が増えるにつれ、大手自動車メーカーは車両をさらなる悪意のある活動にさらし、サイバー攻撃のリスクを高めている。ドイツの自動車業界を標的とした最近のサイバー攻撃を受け、KELAは、ドイツの主要な自動車メーカー、サプライヤー、ディーラー15社のサイバー脅威への曝露レベルを調査し、2021年1月から2022年4月にかけて彼らが直面したサイバー脅威の実態を明らかにした。

レポートの主なポイント:

  • キーレスエントリーのハッキングツールやリピーターに対する需要がある一方で、検査対象となった501台の車両のうち、キーレス盗難から保護されていたのはわずか5%にとどまった
  • ドイツの自動車メーカーのデータベース、ソースコード、およびSQLインジェクションの脆弱性が販売されており、これにはアウディUSAの270万件の記録や、フォルクスワーゲンの330万人の顧客情報が漏洩した事件も含まれている
  • 15社の約4,800件のユニークな漏洩認証情報が確認されており、その大半はRedCappi、IndiaMART、JDなどのサードパーティによる情報漏洩を通じて流出していた。
  • ボットネット市場で5,600件以上のアカウントが侵害されており、その中にはJira、社内メール、Citrix、FortiClientのVPNポータルなどが含まれている
  • IABが売却した売上高20億米ドルの部品メーカーへのシトリックスによるアクセス、およびドイツ企業に対する179件のランサムウェア攻撃により、ドイツはこの分野において標的とされる国として2位となった

レポートをダウンロードする

関連リソース

KELAオンデマンド・ウェビナーのバナー:ベン・カポンとジミーが語る「TeamPCPの逮捕事件」――内部からの視点

TeamPCPの逮捕事件――内部からの視点

KELAレポートの表紙:TeamPCP 脅威アクターのプロファイル

TeamPCP 脅威アクターのプロファイル

KELAのプレスリリース用バナー:「速報:KELAの調査により、TeamPCPのメンバーとされる人物が逮捕された」とあり、警察が身柄を拘束された人物を連行している様子が写っている

KELAの調査により、TeamPCPのメンバーとされる容疑者が逮捕された