セクター速報 // CHIMERASCOPE ご参考までに

DACH 自動車・モビリティ — 外部セキュリティ姿勢

DACH自動車・モビリティセクター全体のセキュリティ評価です。

2026年9月13日

CRA Art.10NIS2 Art.21UNECE WP.29

UNECE WP.29 は、コネクテッドビークルに対するサイバーセキュリティを義務付けています。

主要な発見
92.2%
保護されていない DNS 解決を持つドメインの

リスク分布

CRITICAL
4.7%
HIGH
3.1%
MEDIUM
34.4%
LOW
57.8%
平均リスクスコア: 21.7最大: 100

セクター脅威ランドスケープ

5 このセクターを標的とする脅威グループが特定されています · 5 政府のサイバーセキュリティ機関が監視

APT37KP
APT41CN
APT33IR
TurlaRU
OilRigIR

帰属は公開されている政府およびコミュニティの脅威インテリジェンスに基づいています。

セクター固有の脅威評価をリクエスト →

Webアプリケーション保護
32.8%
コンテンツインジェクションの脆弱性があります。
54.7%
サーバーフィンガープリントが露出しています。

欠落したセキュリティヘッダーは、ウェブアプリケーションをクリックジャッキング、インジェクション、そして中間者攻撃にさらします。

メールなりすまし保護
9.4%
メールのなりすましに対して脆弱です
4.7%
送信者の身元が検証されていません
4.7%
メール認証がありません

適切なメール認証コントロールがない組織は、攻撃者が自社ドメインになりすますことを許可し、フィッシングキャンペーンやビジネスメール詐欺を可能にします。

DNS・ドメインセキュリティ
92.2%
ドメイン解決 未保護
87.5%
不正な証明書の発行が可能です。
17.2%
暗号化されていないアクセスが可能です

保護されていないドメインインフラは、攻撃者が名前解決を傍受し、無許可の証明書を発行できるようにし、顧客を攻撃者が管理するシステムへリダイレクトします。

暗号化と情報開示準備
70.3%
最新の暗号化が採用されました
15.6%
協調開示プログラム
14.1%
セッショントークンの露出リスク

最新の暗号化標準と協調開示プログラムは、セキュリティ成熟度を示しています。 弱いセッション管理は、ユーザー認証情報を傍受のリスクにさらします。

不正アクセスベクトル
3.1%
暗号化されていないファイル転送が開いています
1.6%
メールサーバーが直接アクセス可能です

露出した管理インターフェースは、未承認のアクセスや内部システム間の横方向移動の直接的な攻撃ベクトルを提供します。

技術成熟度
21.9%
CDN 保護済み
9.4%
管理パネルにアクセス可能です
1.6%
自己署名証明書
3.1%
自己署名証明書

最新のインフラ投資は、侵害確率の低下と相関しています。露出した管理パネルやレガシーソフトウェアは、容易に悪用できるエントリーポイントを作り出します。

証明書・脆弱性管理
4.7%
既知の悪用可能な脆弱性
4.7%
既知の悪用可能な脆弱性

期限切れまたは期限が迫っている証明書は、サービスの中断を引き起こし、信頼性を低下させます。既知のCVEは、未パッチで悪用可能な脆弱性が存在することを示しています。

インフラストラクチャ
概要
CDN採用率21.9%
平均ドメイン年齢25.9y
Datacenter / Cloud77.8%
VPN / Proxy Fronted7.9%
Top Provider Share26.6%
メールプロバイダー
Microsoft 365
43.8%
Third-party
21.9%
Proofpoint
10.9%
Self-hosted
7.8%
ホスティング
AMAZON-02
26.6%
Other / Self-hosted
23.4%
MICROSOFT-CORP-MSN-AS-BLOCK
9.4%
HETZNER-AS
7.8%
CLOUDFLARENET
7.8%
FASTLY
7.8%
SSL発行者
Let's
25%
Other
18.8%
Amazon
15.6%
DigiCert
15.6%
GlobalSign
7.8%
Google
6.2%
方法論

公開データのパッシブ偵察に基づく。当社のインテリジェンスエンジンがこのセクターの組織を18のセキュリティ次元で自動多段階分析しました。侵入テストは実施していません。

インテリジェンスアセスメントをリクエスト

詳細を送信し、貴組織のプライマリドメインを含めてください。セクター固有のインテリジェンスブリーフィングをお届けします。

本レポートはCHIMERASCOPEの独自研究に基づいており、パッシブ偵察技術を使用しています。すべてのデータは公開情報源から取得しています。侵襲的なテストは実施していません。すべての調査結果は匿名化および集約されています。© 2026 Gexiro Global Enterprises Ltd, Gibraltar.