VicOne Studie schätzt den Schaden durch Cyberattacken in der Automobilindustrie auf mehrere Milliarden Euro und warnt vor wachsenden Sicherheitslücken
Der „VicOne 2025 Automotive Cybersecurity“ Report zeigt den Wert proaktiver und umfassender Cybersicherheit im Zeitalter (auto)mobilen Wandels

28. März 2025, 11:12 Uhr · Quelle: Pressebox
VicOne warnt in seinem „Automotive Cybersecurity Report 2025“ vor milliardenschweren Schäden durch Cyberangriffe in der Automobilindustrie und einem Anstieg von Sicherheitslücken, insbesondere in Bezug auf Elektrofahrzeuge und KI. Ein proaktiver Ansatz zur Cybersicherheit ist entscheidend, um den wachsenden Bedrohungen zu begegnen.

Garching bei München, 28.03.2025 (PresseBox) - VicOne, ein führender Anbieter von Cybersicherheitslösungen für die Automobilindustrie, konstatiert in seinem aktuellen „Automotive Cybersecurity Report 2025“ beunruhigende Tendenzen für die globale Automobilindustrie, trotz vielversprechender Erfolge der Strafverfolgungsbehörden im Bereich Cybersicherheit im letzten Jahr. Der „Shifting Gears“ betitelte VicOne 2025 Automotive Cybersecurity Report (Download), untersucht die sich schnell entwickelnde Cybersecurity-Landschaft in der Automobilbranche und liefert leicht umsetzbare Erkenntnisse sowie neue Trends und Daten:

  • Cyberangriffe in der Automobilbranche verursachten in den letzten zwei Jahren (2022 – 2024) einen geschätzten Schaden von mehreren Milliarden Euro durch Ransomware, Datenverletzungen und Betriebsunterbrechungen.
  • Die Sicherheitslücken in der Automobilindustrie erreichten 2024 ein Allzeithoch. Mehr als 77 Prozent der Schwachstellen wurden in Onboard- oder In-Vehicle-Systemen gefunden. Neue Sicherheitsbedrohungen entstehen beim Laden von Elektrofahrzeugen (EV), bei Betriebssystemen und beim Flottenmanagement.
  • Künstliche Intelligenz (KI) verbessert zwar die Funktionen und die Betriebseffizienz von Fahrzeugen, bringt aber auch neue Cyberschwachstellen mit sich, wie z. B. das Einschleusen schädlicher Informationen und kompromittierte Trainingsdaten, die herkömmliche Sicherheitsmethoden in Frage stellen.
  • Die rasche Verbreitung von Elektrofahrzeugen hat kritische Sicherheitslücken in deren Ladeinfrastruktur aufgedeckt - von unsicheren Zahlungsprotokollen bis hin zu veralteten Kommunikationsstandards, die sowohl die Fahrzeuge als auch die Stromnetze betreffen können.
  • Cyberkriminelle nutzen Dark-Web-Kanäle, um ausgefeilte Exploit-Techniken und gestohlene Fahrzeugdaten auszutauschen, was die Risiken für Hersteller und Verbraucher gleichermaßen erhöht.
„Wir befinden uns in einer transformativen Ära der Mobilität, in der Innovationen wie KI den Automobilherstellern helfen, ihre Fahrzeuge vom Wettbewerb abzuheben, die Markteinführung zu beschleunigen und das Kundenerlebnis zu verbessern“, erklärt Max Cheng, CEO von VicOne. „Ein proaktiver, vielschichtiger Ansatz für die Cybersicherheit auf allen Ebenen der Lieferkette wird der Automobilindustrie helfen, den sich entwickelnden Bedrohungen einen Schritt voraus zu sein und die vor ihr liegenden, beispiellosen Möglichkeiten erfolgreich zu nutzen.“

Von der fortschreitenden Entwicklung Software-definierter Fahrzeuge (SDVs) und KI-gestützter Funktionen bis hin zur sich entwickelnden Ladeinfrastruktur für Elektrofahrzeuge und den zunehmenden Sicherheitslücken in Fahrzeugsystemen - die Automobilindustrie bewegt sich auf unbekanntem Terrain.

Im Jahr 2024 wurden insgesamt 215 Cybersecurity-Vorfälle in der Automobilbranche registriert und eine konstante Bedrohung während des gesamten Jahres aufgezeigt. Cloud- und Backend-Sicherheitslücken waren die häufigsten Angriffsvektoren und betrafen in der Regel Ransomware-Angriffe, Datenverletzungen und Social-Engineering- oder Phishing-Angriffe. Fahrzeugentführungen, Schwachstellen in der Lieferkette, Angriffe auf schlüssellose Zugangssysteme und Virtualisierungsangriffe auf die Fahrzeugelektronik betrafen meist Onboard-Systeme und Over-the-Air-(OTA) Sicherheitslücken.

Angriffe auf die Lieferkette werden immer komplizierter und verheerender, da Cyberkriminelle im letzten Jahr eindeutig auf Zulieferer und Drittanbieter von Komponenten abzielten, die in der eng vernetzten Branche als Schwachstelle ausgenutzt werden können. Ein Ransomware-Angriff auf einen Softwareanbieter für Autohäuser im Juni 2024 legte beispielsweise den Betrieb von mehr als 15.000 nordamerikanischen Autohäusern lahm.

Die Analyse des Nachrichtenaustauschs im kriminellen Untergrund zeigt, dass vielschichtige, weit verbreitete Cyberangriffe auf Fahrzeuge und die gesamte Branche immer möglicher und wahrscheinlicher werden. Die Voraussetzungen für einen Übergang von den heutigen manuellen Hackerangriffen auf Autos zu schädlicheren und umfassenderen Angriffen, wie falschen Benutzer-Identifizierungen und Kontodiebstahl, sind gegeben.

In der Zwischenzeit erreichte die Gesamtzahl der im Jahr 2024 veröffentlichten automobilbezogenen Schwachstellen („Common Vulnerabilities and Exposures -CVEs“) die Größenordnung von 530, ein weiterer jährlicher Anstieg und fast doppelt so hoch wie im Jahr 2019. Der starke Anstieg der Sicherheitslücken verdeutlicht das schnelle Wachstum der Angriffsflächen und die Komplexität der Automobilsysteme. Die Schwachstellen verlagerten sich von Chipsatz-bezogenen Problemen zu CVEs, die Infotainment-Plattformen und Betriebssysteme im Fahrzeug sowie die Ladeinfrastruktur betreffen. Beim weltweit größten Wettbewerb zur Entdeckung bisher unbekannter Cybersicherheitslücken (Zero-Day-Schwachstellen), Pwn2Own Automotive 2025, der vom 22. bis 24. Januar 2025 auf der Automotive World in Tokio stattfand, entdeckten hochkarätige Sicherheitsforscher aus 13 Ländern 49 einzigartige Zero-Day-Schwachstellen, die hauptsächlich IVI (In-Vehicle Infotainment) - und EV-Ladesysteme betreffen.

Der zunehmende Einsatz von KI eröffnet den Automobilherstellern nie dagewesene Möglichkeiten, birgt aber auch erhebliche neue operative, finanzielle und strategische Risiken. „KI-gestützte Systeme können während ihres gesamten Lebenszyklus durch Faktoren wie übermäßige oder unzureichende sowie falsche oder böswillige Nutzung der Anwendungen missbraucht werden“, heißt es in einem Whitepaper des US-Verkehrsministeriums zum Thema Understanding AI Risks in Transportation (September 2024). „Menschen können entweder eine Quelle dieser Cyberschwachstellen sein oder dazu beitragen, sie zu verhindern, je nach ihrer Rolle im System.“

Die großen Sprachmodelle (Large Language Models, LLMs), die der generativen KI zugrunde liegen, sind besonders attraktive Ziele für Cyberkriminelle, da die Modelle auf kritische Unternehmensdaten angewiesen sind, ein schwer zu kontrollierendes Selbstlernverfahren nutzen und zu Fehlern neigen. Unsichere Plugin-Designs, unsachgemäßer Umgang mit dem Output der Anwendungen und Cyberattacken gehören zu den wichtigsten operativen Risiken, die bei der Einführung von KI zu beachten sind. Darüber hinaus ergeben sich erhebliche strategische („seismische“ Verschiebungen in der Unternehmensführung) und finanzielle Risiken (schwer abzuschätzende Haftungs-, Risikomanagement- und Branding-Probleme).

Weitere Informationen zu den kritischen Faktoren, die die heutige Cybersecurity-Landschaft in der Automobilindustrie prägen, sowie Strategien zur Sicherung der Zukunft der vernetzten Mobilität finden Sie unter Shifting Gears: VicOne 2025 Automotive Cybersecurity Report.

VicOne konzentriert sich im Sinne seines Gründungsgedankens darauf, Innovationen im Bereich der Cybersicherheit für Fahrzeuge voranzutreiben. Dafür bietet das Unternehmen die fortschrittlichsten und umfassendsten Sicherheitslösungen für die Automobilindustrie und bündelt das kollektive Fachwissen einer Vielzahl renommierter Partner. OEMs und Zulieferer vertrauen auf die maßgeschneiderten Lösungen von VicOne, um den sich entwickelnden Cyberbedrohungen einen Schritt voraus zu sein und Fahrzeuge, Fahrer sowie sensible Daten zu schützen.

Weitere Informationen über den ganzheitlichen Ansatz von VicOne für Cybersicherheit, der Software, Hardware und Lieferketten-Ökosysteme umfasst, finden Sie unter https://vicone.com/solutions.

Fahrzeugbau / Automotive
[pressebox.de] · 28.03.2025 · 11:12 Uhr
[0 Kommentare]
ClickRent-Datenleck: 2,5 Millionen Kunden des Autovermieters betroffen
Lahr, 08.04.2026 (lifePR) - Beim spanischen Autovermieter ClickRent ist es offenbar zu einem massiven Datenschutzvorfall gekommen, der für Millionen Kunden erhebliche Folgen haben kann. Nach Berichten spanischer Medien vom 31. März 2026 und 1. April 2026 sollen rund 2,5 Millionen Datensätze betroffen sein; abgeflossen sein sollen unter anderem Ausweisdokumente, […] (00)
vor 13 Stunden
Iran-Krieg - Libanon
Teheran/Beirut/Tel Aviv (dpa) - Nach Israels verheerenden Luftangriffen im Libanon droht der Iran, die gerade erst mit den USA vereinbarte Waffenruhe platzen zu lassen. Die USA müssten sich entscheiden - «entweder Waffenruhe oder Fortsetzung des Krieges via Israel. Sie können nicht beides haben», schrieb Außenminister Abbas Araghtschi auf der Plattform […] (00)
vor 19 Minuten
Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern
(BANG) - Karol G hat enthüllt, dass ihr geraten wurde, sich nicht gegen die US-Einwanderungsbehörden zu äußern, da sie sich sonst angeblich Probleme mit ihrem Visum einhandeln könnte. Der kolumbianische Superstar bereitet sich darauf vor, an beiden Sonntagen beim Coachella-Festival in Indio, Kalifornien, als Headliner aufzutreten. Neben ihr gehören auch […] (00)
vor 13 Stunden
Die Apps Instagram, Facebook und WhatsApp auf einem Handy
Ellwangen/Berlin (dpa/tmn) - Nutzerinnen und Nutzer von Facebook und Instagram haben keinen rechtlichen Anspruch darauf, dass ihre personenbezogenen Daten ausschließlich innerhalb Europas gespeichert und verarbeitet werden. Das hat das Landgericht Ellwangen in einem Urteil entschieden (Az.: 3 O 480/24), auf das die Arbeitsgemeinschaft IT-Recht im […] (01)
vor 6 Stunden
Warum Benzin in Deutschland so teuer ist – und wie sich der Preis wirklich zusammensetzt
Wer aktuell an die Tankstelle fährt, kennt das Gefühl: Der Blick auf die Zapfsäule sorgt oft für Stirnrunzeln. Preise von rund zwei Euro pro Liter sind längst keine Seltenheit mehr. Viele fragen sich deshalb völlig zurecht: Warum ist Benzin eigentlich so teuer – und wer verdient daran wirklich? Die Antwort darauf ist deutlich komplexer, als es auf den […] (03)
vor 11 Stunden
«Saturday Night Live»: Prominente Hosts beenden 51. Staffel im Mai
Die Kultshow «Saturday Night Live» setzt zum Staffelfinale mit hochkarätigen Gästen an. Der US-Sender NBC hat die letzten drei Ausgaben der 51. Staffel von Saturday Night Live angekündigt. Im Mai übernehmen gleich mehrere prominente Namen die Moderation der traditionsreichen Sketch-Show – begleitet von bekannten Musik-Acts. Den Auftakt macht am 2. Mai Olivia Rodrigo, die sowohl als Host als […] (00)
vor 7 Stunden
FC Barcelona - Atlético Madrid
Barcelona (dpa) - Hansi Flick hat nach der Champions-League-Niederlage seines FC Barcelona mit Schiedsrichter Istvan Kovacs aus Rumänien und dessen Team gehadert. Beim enttäuschenden 0: 2 vor eigenem Publikum gegen Atlético Madrid stießen dem ehemaligen Bundestrainer vor allem zwei Szenen sauer auf: der Platzverweis von Verteidiger Pau Cubarsi (44. […] (00)
vor 1 Stunde
kostenloses stock foto zu aktienmarkt, banknoten, berlin
Der XRP-Kurs hat eine Abwärtskorrektur begonnen, nachdem er die $1,40-Marke nicht überwinden konnte. Derzeit konsolidiert der Kurs und könnte einen erneuten Anstieg anstreben, sofern er sich über der $1,30-Zone hält. Der XRP-Kurs begann eine Abwärtskorrektur, nachdem er die $1,40-Zone nicht überwinden konnte. Der Kurs handelt nun unter $1,340 und dem […] (00)
vor 16 Minuten
 
Digitale Pioniere für eine Grüne Zukunft
Heilbronn, 08.04.2026 (PresseBox) - Nachhaltigkeit und Digitalisierung sind die […] (00)
Gemeinsam am Start: Opel GSE Formula E Team verpflichtet Sophia Flörsch
Rüsselsheim, 08.04.2026 (lifePR) - Next Level GSE: Talentierte Münchnerin wird […] (00)
Tag der offenen Tür im Rosenhof Hochdahl
Erkrath-Hochdahl, 08.04.2026 (lifePR) - Der Rosenhof Hochdahl lädt am Freitag, den […] (00)
US-Präsident Trump
Washington (dpa) - US-Präsident Donald Trump hat den Nato-Partnern erneut mangelnde […] (08)
iPhone Fold: Release im September rückt näher
Das Warten auf Apples erstes faltbares Smartphone könnte bald ein Ende […] (00)
Ein vielversprechendes Goldprojekt Q-Gold Resources Ltd. (TSX-V: QGR; OTCQB: QGLDF; […] (00)
«My Two Cents»: Netflix mit Infos zur Animationsserie
Die neue Animationsserie von Zerocalcare startet am 27. Mai bei Netflix. Netflix hat […] (00)
Tennis: ATP-Tour
Monte-Carlo (dpa) - Tennisstar Alexander Zverev hat einen Fehlstart in die […] (04)
 
 
Suchbegriff