自動車およびスマートモビリティを標的としたランサムウェア攻撃、2025年に2倍以上に増加 -- Upstream Securityの新調査より

2026-05-26 08:01

Upstreamのレポートによると、自動運転車をはじめとする実運用段階にある初の本格的なシステムの一つとして、Physical AIの急速な導入が攻撃対象領域を拡大し、攻撃者の能力を加速させており、大規模かつ甚大な影響を及ぼす可能性のあるサイバーリスクを生み出しています。

日本、渋谷, 2026年5月25日 /PRNewswire/ -- コネクテッド車両、Physical AI、スマートモビリティ向けに特化した、AI搭載のサイバーセキュリティ検知・対応プラットフォーム(XDR)のリーディングカンパニーであるUpstreamは本日、「2026年版グローバル自動車・スマートモビリティサイバーセキュリティレポート」を発表しました。

第8版となる本レポートでは、自動車およびスマートモビリティ分野におけるサイバーセキュリティリスクが大きく高まっていることが明らかになりました。その背景には、APIおよびAIドリブン型アーキテクチャの急速な拡大に加え、組織化された脅威アクターの高度化があります。これらの要因が重なり、攻撃者の能力と業界の現在のサイバーセキュリティ体制との間のギャップが拡大しています。特にランサムウェアは、2025年に最も急速に増加し、かつ最も破壊的な攻撃タイプの一つとして引き続き顕在化しています。

本レポートでは、2025年に世界の自動車およびスマートモビリティエコシステム内で公表された494件のサイバーセキュリティインシデントを分析し、自動車サイバーセキュリティを再形成する2つの収束するトレンドを明らかにしています。

諸刃の剣としてのAI

AIアーキテクチャは攻撃対象領域を大幅に拡大し、エコシステム全体に新たな侵入口と構造的な脆弱性をもたらしています。

Upstreamの共同創業者兼CEOであるYoav Levyは、次のように述べています。

「自動車業界はPhysical AIが早期に導入される業界であり、AIの能力が各市場で急速に拡大する中、安全性が極めて重要で高度にコネクティッドされたシステムのリファレンスアーキテクチャとなっています。しかし同時に、AIは攻撃者がより高速に、より大規模に、そしてより自動化された形で行動することを可能にしています。一方で業界は、はるかに静的な世界を前提に構築されたセキュリティモデルに依存しています。当社の2026年版レポートは、AIがサイバーセキュリティ上の攻撃対象領域を大幅に拡大していることを示しています。AIシステムが動的に適応し、物理的な結果に直接影響を及ぼす現在、従来の境界防御だけではもはや十分ではありません。」

ランサムウェアがサイバーリスクを深刻化

金銭的動機を持ち、十分なリソースを備え、組織的に連携する攻撃グループがこの分野をますます標的にしています。その結果、ランサムウェア攻撃が大きく増加しており、数十億ドル規模の運用上・経済上の損失につながる可能性があります。

本レポートでは、2025年に自動車およびスマートモビリティエコシステムを標的とする、組織化された脅威アクターによる大規模かつ協調的な攻撃が急増したことも明らかにしています。これにより、業務停止、財務的損害、レピュテーションへの影響が一層深刻化しています。

また、ランサムウェア攻撃はこうしたサイバー活動全体の拡大の一環として大幅に増加しており、攻撃全体の44%がランサムウェア関連でした。これは2024年の2倍以上に相当します。

さらに、ランサムウェア攻撃は現在、ITシステムや企業システムにとどまらず、実際の車両にも拡大しています。2025年半ばには、攻撃者がコンパニオンアプリを通じて遠隔車両コマンド&コントロールシステムにアクセスし、所有者を締め出し、イグニッションやドアロックなどの機能を遠隔操作し、アクセス回復のために身代金の支払いを要求する事例が確認されました。

その他の主な調査結果とインサイト

2025年のインシデントの**71%**はブラックハット・アクターによるものとされ、2024年の65%から増加しました。

自動車関連サイバー攻撃の**92%はリモートで実行され、そのうち86%**は車両やシステムへの物理的近接を必要としませんでした。

インシデントの**67%**は、テレマティクスおよびクラウドシステムを攻撃ベクトルとして含んでいました。一方でAPIは、自動車およびスマートモビリティエコシステムの「神経系」として機能し続けており、多くのインシデントを可能にする要因となっています。

インシデントの**68%**はデータおよびプライバシー侵害を伴い、**34%**は事業および業務運営の妨害を目的としていました。

インシデントの**61%**は、数千から数百万のモビリティ資産に影響を与える可能性があり、**20%**は大規模イベントに分類されました。

本レポートには、自動車特有のサイバー脅威に関連するディープウェブおよびダークウェブ上の活動の包括的な分析、関連する規制動向のレビュー、そしてAIがサイバーセキュリティ・レジリエンスにどのように組み込まれているかについての考察も含まれています。

Upstreamについて

Upstreamは、コネクテッド車両、スマートモビリティ、Physical AI、IoTエコシステム向けに特化した、クラウドベースのAI搭載データ管理プラットフォームを提供しています。

モビリティデータを活用することで、Upstreamは、検知・対応(XDR)、APIセキュリティ、サイバー脅威インテリジェンス、SOCサービス、レジリエンスサービスなど、AI主導の高度なサイバーセキュリティソリューションを顧客に提供しています。

Upstreamは、Alliance Ventures(Renault、Nissan、Mitsubishi)、MSI Insurance、Volvo Group、BMW、Hyundai、Nationwide Insurance、Salesforce Ventures、Cisco Investments、CRV、Glilot Capital Partners、Maniv Mobilityから出資を受けています。

詳細はwww.upstream.autoをご覧ください。

Media Contact
Kate Schoenstadt
kate@headline.media
IL:+972 54 777 6684

  1. ホンダ関連会社アステモの子会社工場の壁が崩れる 従業員数名けが【熊本で震度7】
  2. 元日本代表の本田圭佑さん「熊本の皆さん、余震にも気をつけてください。」 震度7の地震受け 俳優の鈴木亮平さんや橋本愛さんらがコメント「皆さんの命が守られますように。」
  3. 熊本県嘉島町の「イオンモール熊本」爆発 2階部分が崩落 多数の閉じ込めか 県内で火災8件 総務省消防庁 28日午後10時現在
  4. 熊本県・福岡県など6県で計260件の110番通報 全国10の県警が広域緊急援助隊を熊本県に派遣 警察庁
  5. 【速報】日本製紙八代工場で煙突倒れる 複数の従業員が建物の下敷きに 従業員複数と連絡取れず 熊本県警
  6. 熊本県・福岡県など6県で計203件の110番通報 八代市などでは閉じ込めや倒壊に関する通報が10件 全国10の県警が広域緊急援助隊を熊本県に派遣へ
  7. 【熊本で震度7】煙突崩落の日本製紙八代工場で8人程度の要救助者 救助活動続く 総務省消防庁
  8. 熊本県の宇城総合病院「これ以上の救急対応できない」86人のけが人を受け入れ うち3人が重傷 一時的に受け入れを停止
  9. 【熊本で震度7】空の便には29日も影響つづく ANA・JALなどすでに欠航の便も 九州新幹線は運転見合わせ続く
  10. 「イオンモール熊本」従業員など約20~30人が安否不明の情報も
  1. 「閉じ込め多数」で消防が救出急ぐ「イオンモール熊本」で爆発 2階部分が崩落【熊本県で震度7】
  2. 【速報】イオンモール熊本で複数の安否不明者 県警関係者「多数の死者がいるとみられる」 宇城市などで8件の火事【熊本県で最大震度7】
  3. 【地震発生直後の映像】JR熊本駅前の様子 熊本県で最大震度7の地震 津波注意報を発表
  4. 【速報】陸上自衛隊がイオンモール熊本の閉じ込め救助にあたっている 小泉防衛大臣が明らかに
  5. 【イオンで爆発 多数が閉じ込めか】目撃のタクシー運転手語る「フロントガラスが割れるかと」 「イオンモール熊本」爆発 2階部分が崩落 多数の閉じ込めか
  6. 【上空からの映像】高速道路に亀裂も…熊本・八代市 道路上にはタンクローリーが停車する様子も 熊本県で最大震度7の地震
  7. 【被害情報まとめ】「イオンモール熊本」爆発に伴う崩落で救助活動続く 熊本県内で合計7件の火災発生も
  8. 「イオンモール熊本」で爆発 施設の2階崩落し多数の安否不明者 救出作業続く【熊本で最大震度7の地震】
  9. 閉じ込め多数 イオンモールのある嘉島町の震度わからず
  10. 「イオンモール熊本」従業員などの複数の安否不明者がいるという情報 警察庁
  11. 【速報】熊本・嘉島町「イオンモール熊本」で爆発 来店客や従業員など全員が避難できていたかどうかは不明、被害状況について確認中
  12. 【熊本で震度7】南九州自動車道の橋が上下にずれる損傷 八代JCT-日奈久IC間で通行止め NEXCO西日本が詳細を調査中