アズジェントのコネクテッドカー・セキュリティのパートナーKaramba社がオートノマスカー(自動運転車)やコネクテッドカーは月30万件の攻撃を受けていると発表

アズジェントのコネクテッドカー・セキュリティのパートナーKaramba 社が
オートノマスカー(自動運転車)やコネクテッドカーは月 30 万件の攻撃を受けていると発表


2019 年 1 月 15 日
株式会社アズジェント
(JASDAQ・コード番号 4288)



ネットワークセキュリティ提供を主業務とする株式会社アズジェント(所在地:東京都中央区 代表取締役社
長:杉本隆洋 以下アズジェント)のコネクテッドカー・セキュリティのパートナーである Karamba Security(カ
ランバセキュリティ CEO & Co-founder:Ami Dotan 所在地:イスラエル 以下、Karamba 社)は、コネク
テッドカーの ECU 脆弱性早期発見サービス ThreatHive により収集したデータをもとに、オートノマスカーやコネク
テッドカーが月 30 万件の攻撃を受けていることを発表しましたので、ご案内いたします。


【ThreatHive による攻撃レポート】
Karamba 社の ThreatHive は、世界の複数個所に配置された Karamba 社のスーパーバイザーシステムに
開発中の ECU ソフトウェアをデプロイし、リアルハッカーによる実世界のハッキングの試みを利用して ECU ソフトウェ
アの脆弱性を特定するサービスです。ECU ソフトウェア開発工程におけるテストフェーズで長期間に渡りセキュリティ
テストを行うことが出来るため、OEM や Tier1 はセキュリティのバグや論理的なエラーを修復するための実用的な分
析情報を得ることが出来ます。Karamba 社が収集したデータによると、ThreatHive がインターネットに公開したコ
ネクテッドカーの ECU は過去 3 か月だけで、1 か月あたり平均 30 万回、3,500 人の攻撃者によって攻撃されて
いました。攻撃者は様々な形態で登場し、そのいくつかはコネクテッドシステムを制御する ECU の脆弱性を探し求
めるために作成されたボットでした。
Karamba 社の CEO & Co-founder である Ami Dotan 氏は 「オートノマスカーやコネクテッドカーがソフトウェ
ア制御になるにつれて、ハッカーが ECU に侵入することによって自動車を自由に制御しようとするリスクが高まってい
ます。自動車業界では、ハッカーが ECU の脆弱性を見つけて悪用する前に、開発工程で OEM や Tier1 に脆弱
性を顕在化させる ThreatHive のような技術を利用して予防策を講じる必要があります」 とコメントしています。
Karamba 社は ThreatHive がデータを収集し始めてから、11 種類の異なる攻撃が行われていることも明らか
にしています。ThreatHive が公開している ECU はサービスの悪用を目的にハッカーから様々な攻撃をうけていま
す。そのなかには、2018 年 4 月にホワイトハッカーが Telnet ポートを利用してフォルクスワーゲンにアクセスしたもの、
2018 年に SSH を利用したスバルへの攻撃、2017 年に HTTP を利用した Tesla への攻撃と同様のものも含ま
れていました。




【オートモーティブワールド】
アズジェントと Karamba 社は 2019 年 1 月 16 日より東京ビッグサイトで開催されるオートモーティブワールド
(https://www.automotiveworld.jp/)において、この ThreatHive をはじめとするさまざまなコネクテッド
カー向けセキュリティソリューションの展示を行います。


開催日:2019 年 1 月 16 日 [水] ~ 18 日 [金]
会場:東京ビッグサイト
出展ブース:東 8 ホール No. E61-18
出展内容:
現在ラスベガスで開催されている CES2019 で実施したミニカーのハッキングデモを実施します。
また、以下のソリューションを展示します。
Carwall(ECU セキュリティ): 2 年連続 TU-Automotive Best Cybersecurity Product 受賞!
機器の製造過程で ECU そのものにセキュリティを施すことにより、他のセキュリティ対策製品に発生しがちな誤
検知を回避しつつハッキングから防御します。
SafeCAN(車両内ネットワーク認証):
自動車への物理ハッキングや許可されてない ECU から送られてくる不正な通信から自動車を保護するために
車両内の通信の認証を行います。
ThreatHive(脆弱性早期発見サービス) :
世界の複数個所に配置された Karamba 社の Cloud 仮想マシンに開発中の ECU ソフトウェアを設置、攻
撃情報を収集します。収集した情報をアナリシス機能で分析することにより、総合テスト前に脆弱性情報を
得ることができます。




【Karamba Security】
Karamba 社は、コネクテッドカーや自律走行車向けに業界をリードするサイバーセキュリティソリューションを提供
します。 Carwall や SafeCAN などの Autonomous(自動・自立型)IoT セキュリティ製品は、誤検知なし
でサイバー攻撃を防ぎ、OTA アップデートを含む通信を認証し、オーバーヘッドなくエンドツーエンドの車載セキュリ
ティを提供します。メリットとしては、接続要件がなく、アップデートの必要もない上、パフォーマンスへの影響もごくわ
ずかなことがあげられます。 Karamba 社は設立から 2 年という短い間に 17 の OEM および Tier-1 と POC を
行っています。2017 年には TU-Automotive の Best Cybersecurity Product/Service および North
American Frost & Sullivan より Automotive New Product Innovation を受賞、2018 年 5 月には、
Gartner 社より IoT セキュリティ部門において、Cool Vendor に認定、6 月には TU-Automotive より 2 年
連続で Best Cybersecurity Product を受賞しています。
https://www.karambasecurity.com/


Karamba Security 社発表資料
https://karambasecurity.com/static/pdf/ThreatHive_CES_Press_Release.pdf
【アズジェント会社概要】
会社名: 株式会社アズジェント (Asgent, Inc.)
所在地: 〒104-0044 東京都中央区明石町 6-4
代表取締役社長: 杉本 隆洋 (すぎもと たかひろ)
TEL: 03-6853-7401(代表)
資本金: 7 億 7,111 万円


【記事ご掲載の際の読者からのお問い合わせ先】
株式会社アズジェント
〒104-0044 東京都中央区明石町 6-4
TEL:03-6853-7402 FAX:03-6853-7412 E-mail:info@asgent.co.jp
https://www.asgent.co.jp/


【報道資料についてのお問い合わせ先】
株式会社アズジェント
広報担当:横田 TEL:03-6853-7417 E-mail:yokota@asgent.co.jp




※ 文中に記載の会社名、商品名は各社の商標または登録商標です。

7425