사고/사건2026.03.27Groupe Courtois Automobiles(프랑스 혼다 딜러), DragonForce 랜섬웨어 공격 — 40년 역사 자동차 딜러십 피해프랑스 혼다 딜러 Groupe Courtois Automobiles가 DragonForce 랜섬웨어에 피해. 13.15GB 데이터 탈취 보고.랜섬웨어DragonForce프랑스혼다+2
사고/사건2026.03.27Omax Autos(인도 자동차 부품사), LockBit 5.0 랜섬웨어 공격 공식 확인 — IT 인프라 침해 조사 중인도 자동차·철도 부품 제조사 Omax Autos Limited가 LockBit 5.0 랜섬웨어 그룹의 공격을 공식 확인했다. 핵심 생산 시스템은 현재 정상 가동 중이나, 데이터 탈취 범위에 대한 조사가 진행 중이다.LockBit 5.0Omax Autos랜섬웨어인도+3
사고/사건2026.03.26Durable Superior Casters(미국 자동차 부품 공급사), DragonForce 랜섬웨어 공격 — 1.03TB 대규모 데이터 탈취미국 자동차 부품 공급사 Durable Superior Casters가 DragonForce에 피해. 1.03TB 대규모 데이터 탈취.랜섬웨어DragonForce미국자동차부품+2
사고/사건2026.03.24$100B+ 대형 자동차 제조사 전자상거래 사이트, WebRTC 스키머로 고객 결제정보 탈취시가총액 1,000억 달러 이상 대형 자동차 제조사의 전자상거래 사이트에서 WebRTC 기반 결제정보 스키머가 발견되었다. Magento/Adobe Commerce의 PolyShell 취약점(APSB25-94)을 통해 침투한 공격자가 CSP(콘텐츠 보안 정책)를 우회하는 신종 스키밍 기법으로 고객 결제 데이터를 탈취했다.WebRTC 스키머PolyShellMagento전자상거래 해킹+2
사고/사건2026.03.24[UPDATE] Intoxalock 사이버공격 — 서비스 복구 후 주별 피해 실태·집단소송 논의 확산3월 14일 사이버공격으로 9일간 중단된 Intoxalock 서비스가 3월 22일 복구되었으나, 이후 코네티컷 등 각 주별 피해 실태가 구체적으로 드러나고 있으며 이용자들의 집단소송 논의가 확산되고 있다.IntoxalockIID시동잠금장치DoS+4
사고/사건2026.03.24주요 자동차 제조사 딜러십 시스템 결함 — 1,000개 이상 미국 딜러십에서 차량 해킹·개인정보 탈취 가능보안 연구원이 주요 자동차 제조사의 딜러십 관리 플랫폼에서 심각한 보안 결함을 발견했다. 미국 내 1,000개 이상 딜러십에서 사용되는 이 시스템의 취약점을 통해 차량 원격 제어와 고객 개인정보 탈취가 가능했다.딜러십API 취약점차량 해킹개인정보+1
사고/사건2026.03.23Rioja Motor(스페인 VW/아우디 딜러), Akira 랜섬웨어 공격 — 17GB 직원·고객 데이터 탈취 위협스페인 VW/아우디 딜러 Rioja Motor가 Akira 랜섬웨어에 피해. 17GB 직원·고객·재무 데이터 탈취 위협.랜섬웨어Akira스페인폭스바겐+3
사고/사건2026.03.19Mazda, 부품 물류 관리 시스템 해킹으로 직원·파트너 692건 개인정보 유출 공식 발표마쓰다가 내부 부품 물류 관리 시스템(창고관리시스템) 해킹으로 직원·그룹사·파트너 692건의 개인정보가 유출되었음을 공식 발표했다. 2025년 12월 중순 침입이 탐지되어 2026년 3월 19일 공개되었다.Mazda마쓰다데이터 침해창고관리시스템+5
사고/사건2026.03.19카스퍼스키 ICS CERT, 2025년 Q4 산업 사이버보안 주요 사건 보고서 발표 — 자동차·운송 분야 사건 다수 포함카스퍼스키 ICS CERT가 2025년 4분기 산업 사이버보안 주요 사건을 정리한 보고서를 3월 19일 발표했다. 자동차 서스펜션 제조사 TEIN 랜섬웨어, Renault UK 개인정보 유출, Hyundai AutoEver America 침해 등 자동차·운송 분야 사건이 다수 포함되었다.카스퍼스키ICS CERTTEINWarlock+7
사고/사건2026.03.19CISA, EV 충전 플랫폼 CTEK·IGL에 2차 심각 보안 경보 발령 — OCPP WebSocket 인증 우회 취약점CISA가 스웨덴 CTEK의 Chargeportal과 핀란드 IGL-Technologies의 eParking 플랫폼에서 OCPP WebSocket 엔드포인트의 인증 메커니즘 부재 취약점을 발견하여 ICS 어드바이저리를 발령했다. CVSS 9.4 등급의 심각한 취약점으로, 공격자가 충전소를 사칭하여 무단 관리 제어권을 획득할 수 있다.CISACTEKIGL-TechnologiesOCPP+4
사고/사건2026.03.17[UPDATE] Zero Motorcycles 전기 오토바이 취약점 — CISA ICS 경보(CVE-2026-1354) 추가 발령Zero Motorcycles 전기 오토바이 FOTA 서버에서 펌웨어 인증 우회 취약점 발견. 악성 펌웨어 주입 가능했으나 패치 완료.Zero Motorcycles전기오토바이펌웨어FOTA+3
사고/사건2026.03.13Akira 랜섬웨어, 독일 포르셰 풀다 센터(Porsche Zentrum Fulda) 공격 — 10GB 기밀 데이터 유출 위협Akira 랜섬웨어 그룹이 독일 풀다 소재 포르셰 공인 딜러십을 공격하여 직원 여권, 계약서, 고객 파일 등 10GB의 기밀 데이터를 탈취하고 공개를 위협했다.Akira랜섬웨어포르셰Porsche Zentrum Fulda+4
사고/사건2026.03.13VicOne, 자동차 사이버 위험 분석: 제로데이부터 AI 백도어까지 — VillainNet AI 백도어 경고VicOne이 자동차 산업의 신흥 사이버 위협을 분석하며, 자율주행 AI 시스템에 내장된 VillainNet 백도어와 애프터마켓 디바이스 취약점을 경고했다.VicOneVillainNetAI 백도어제로데이+4
사고/사건2026.03.12[UPDATE] ELECQ EV 충전기 랜섬웨어 — Versinetic, OCPP 클라우드 보안 교훈 분석 발표영국 EV 충전 솔루션 기업 Versinetic이 3월 7일 발생한 ELECQ 랜섬웨어 사건을 계기로, EV 충전기 제조사들의 클라우드 보안 아키텍처 취약성과 OCPP 프로토콜 보안 강화 방안을 상세 분석한 기고문을 발표했다.ELECQEV 충전기EV충전기OCPP+7
사고/사건2026.03.1278리서치랩, Pwn2Own Automotive 2026에서 EV 충전기 버그 체이닝 공격 시연 — 한국 보안 기업 글로벌 해킹 역량 입증한국 보안 기업 78리서치랩이 Pwn2Own Automotive 2026에서 Alpine·Kenwood IVI 및 Phoenix Contact EV 충전 컨트롤러 등 3개 타깃 공격에 성공하며 글로벌 수준의 자동차 보안 기술을 입증했다.78리서치랩EV 충전기Phoenix ContactPwn2Own Automotive+2
사고/사건2026.03.12[UPDATE] Cl0p/Oracle EBS 공급망 공격 — 미쉐린, 315GB 데이터 유출 공식 확인글로벌 타이어 제조사 미쉐린이 Cl0p 그룹의 Oracle EBS 제로데이 취약점 공격으로 데이터가 유출되었음을 공식 확인했다. 공격자는 315GB 규모의 아카이브를 공개했다.MichelinCl0pOracle EBS공급망 공격+2
사고/사건2026.03.10Estra Automotive(폴란드), INC_RANSOM 랜섬웨어 공격 — NDA·특허·기밀문서 유출폴란드 소재 국제 자동차 부품 공급업체 Estra Automotive가 INC_RANSOM 랜섬웨어 그룹의 공격을 받아, 파트너사 NDA, 특허 출원서, 기밀 기업문서가 유출되었다.랜섬웨어공급망 보안INC_RANSOM자동차 부품사+1
사고/사건2026.03.10Bitsight, 자동차 산업 표적 5대 멀웨어 패밀리 위협 분석 보고서 발표Bitsight이 자동차 산업을 반복적으로 표적으로 삼는 5대 멀웨어 패밀리를 식별한 위협 분석 보고서를 발표했다. Philadelphia, Conti, Rogue, BiBi, Briar 등 5개 멀웨어가 자동차 제조사, 부품 공급업체, 커넥티드 차량 생태계 전반을 위협하고 있다.멀웨어랜섬웨어Bitsight공급망+3
사고/사건2026.03.09헤드라이트 해킹으로 CAN Bus 침투 — 차량 절도 신규 공격 벡터 부각카스퍼스키 보고서를 인용하여, 공격자가 차량 헤드라이트를 통해 내부 CAN Bus에 접근한 뒤 엔진 시동 시스템까지 침투하는 공격 사례가 확인되었다. 택시·카셰어링, 물류·운송 기업, 충전소 등으로 공격 대상이 확대될 전망이다.CAN Bus헤드라이트 해킹차량 절도물리적 접근+1
사고/사건2026.03.09AAA(남캘리포니아 자동차 클럽) 서드파티 벤더 경유 데이터 침해미국 AAA 산하 남캘리포니아 자동차 클럽(Automobile Club of Southern California)이 서드파티 벤더인 DanubeNet(Driving School Solutions) 침해를 통해 회원 개인정보가 유출되었으며, 3월 9일 캘리포니아 및 매사추세츠 검찰총장에 신고했다.AAA데이터침해서드파티공급망보안+1