2024年、新たなサイバー脅威にさらされる金融サービス

2024-03-27 23:00

FS-ISACの年次報告書は、「スーパー選挙」の年に誤情報キャンペーンやその他のサイバー脅威が増加すると予測

米国バージニア州、レストン, 2024年3月28日 /PRNewswire/ -- グローバル金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織、FS-ISACは本日、Global Intelligence Officeの年次レポート「Navigating Cyber 2024」の調査結果を発表しました。

同レポートの解説によれば、ソーシャルエンジニアリング、SEOポイズニング、マルバタイジング、QRコードフィッシングなど、攻撃者が用いる敵対的な戦術、技術、手順はますます巧妙化しているそうです。また、攻撃者による最新テクノロジーの利用にも焦点を当てています。攻撃者は、攻撃の規模拡大や自動化、ルアーの効力強化を進めるために生成AIを活用したり、生成AIツール自体に毒を仕込んだり、生成AIツールを操作、悪用することを狙っています。

「毎年、新たな脅威が明るみに出るため、金融サービスセクターのリスク緩和戦略は、攻撃者の手口と同じかそれ以上のペースで進歩する必要があります」と語るのは、FS-ISACCEOSteven Silberstein氏。「新たなテクノロジーが出現し、地政学的緊張が高まる重要な年を前にして、金融セクターの完全性、安全性、信頼性を維持する最善の方法は、世界規模での情報共有でしょう。」

従来からの脅威ベクトルに加え、この分野に破滅的な影響を及ぼす新たな脅威が続々と出現しています。その内容は以下の通りです:

  • 地政学的ハクティビズムの増加:地政学的な対立が続く現在、世界5か国で国政選挙が実施される「スーパー選挙」イヤーとなる今年、攻撃者は誤情報キャンペーンや基幹インフラに対するDDoS攻撃を仕掛けると見られています。DDoS攻撃は規模、範囲ともに拡大し、巧妙化しています。2023年、DDoS攻撃の35%は金融サービス部門を標的にしたものでした。
  • 世界中の規制に対応した新たな恐喝戦術:攻撃者は、2023年に重要な法律が施行されたことに着目し、2024年と2025年に予定されている世界中の規制を監視しながら、戦術を適宜調整しています。サイバー犯罪者は、新たな情報開示要件を武器に、報告義務のある期限より前に恐喝要求を満たすよう企業に迫るかもしれません。
  • 俊敏な暗号化に対する取り組みの強化:最近の量子コンピューティングとAIの進化は、著名な暗号アルゴリズムにとって難題になると予想されています。これに対応するため、金融サービス部門は、基盤にあるシステムインフラを変更することなく迅速に採用できる新たな暗号化手法の開発に一層注力する必要があります。
  • サプライチェーンのサイバーセキュリティ態勢の改善:サプライチェーンのゼロデイ脆弱性のせいで、サプライチェーン部門は無防備な状態に置かれ続けています。プロバイダーが攻撃されると、決済、取引、支払い、バックオフィスサービス業務など、サプライチェーン部門全体のさまざまなシステムが混乱します。この事態に備え、サプライチェーン部門は、サプライヤーと緊密に連携してインシデント対応用のコミュニケーション経路を作り、サプライヤーのサイバーセキュリティ態勢を強化する必要があります。

「攻撃者は基幹インフラの脆弱性を悪用し、システムの安全性に対する私たちの信頼感を毀損するためにあらゆる手段を講じるでしょう」と語るのは、FS-ISACCIOChief Intelligence Officer)兼EMEA地区担当マネージングディレクター、Teresa Walsh氏。「金融サービス部門は、絶え間なく変化するサイバー環境の中で運営されています。サイバー犯罪と詐欺が融合し、新たなテクノロジーがさらなるリスクにさらされかねない環境です。金融サービスの信頼性を維持するために、企業は積極的なサイバーリスク予防策を優先的に講じ、攻撃された場合の運用機能のレジリエンスを確保する必要があります。」

方法

「Navigating Cyber 2024」レポートは、75か国、数千社に及ぶFS-ISACメンバー金融企業から情報を入手し、Global Intelligence Officeによる分析で内容を補強した報告書です。2023年1月から2024年1月までに調べたデータの調査結果をまとめる際には、複数の情報の流れが活用されました。同レポートの一般公開版はこちらから入手できます。完全版のレポートはメンバー金融機関限定です。

FS-ISACについて

FS-ISACは、金融機関とその利用者を保護するために、グローバルな金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織です。1999年に設立された同組織のリアルタイム情報共有ネットワークは、メンバーの情報、知識、実践を強化し、金融部門の集団安全保障と防衛に貢献しています。メンバー金融機関の拠点は75か国に広がり、その資産価値は100兆ドルにも上ります。

メディアの連絡先
media@fsisac.com

ロゴ -https://mma.prnasia.com/media2/2103257/FSISAC_Wordmark_Logo.jpg?p=medium600

  1. ドジャースが今季初3連敗 大谷翔平は2戦連続ノーヒット 打線は再三の好機も繋がらず 先発シーハンが2被弾など4失点
  2. 「屋根の瓦が飛ばされた」栃木・宇都宮市の住宅約20軒で塀が崩れるなどの被害 突風が原因か けが人なし
  3. 村上宗隆“メジャー単独トップ”今季13号確信3ラン!ルーキー日本選手最多まであと9本 Wソックスは2回一挙6得点
  4. 【 カベポスター・浜田順平 】結婚を報告「なおお相手はオダウエダの植田ではございません」
  5. 【 仮面女子 】新メンバー〝三吉織乃(みよし・しの)〟加入発表「歴史に恥じない覚悟を持って、結果で返していきます」決意語る
  6. 茨城・ひたちなか市の県道で20代から30代くらいの男性が死亡しているのが見つかる 頭にはタイヤでひかれた痕 警察がひき逃げ事件とみて捜査
  7. 東京・福生市“金づち男” 犯行翌日の朝には既に千葉・習志野市で潜伏か 取り調べには黙秘 警視庁
  8. ベトナム訪問中の高市総理 フン首相らと会談へ 経済安全保障分野での連携を確認する見通し
  9. 現場付近の防犯カメラに長時間徘徊する男の姿 娘の元交際相手の51歳男を逮捕 大阪・和泉市の母娘殺人事件
  10. GW後半の5連休初日 新幹線各線は下りはほぼ満席 山形新幹線一部区間で運転見合わせ 空の便も国内線と出国がピーク 高速道路も渋滞
  1. 【 訃報 】俳優・五十嵐淳子さん(73) 先月28日に急病のため永眠 夫・中村雅俊さん「今はその現実を受け止めることができません」
  2. 「妻は灰になった」鈴木容疑者が逮捕前の聴取で供述 旭山動物園内の焼却炉からは妻の遺体の一部が見つかる 北海道・遺体損壊事件
  3. 『ケージに閉じ込められた』と文句を言うシニア犬→実は開いていて…勘違いに気付いた瞬間が尊いと40万再生「全てが愛おしい」「可愛い文句w」
  4. 【 山内鈴蘭 】結婚を報告「人生のラウンドを楽しんでいきます!」ゴルフ好きな夫婦を公言 本人はベスト75で〝趣味の域を超え〟
  5. パパのことが大好きな女子猫たち→熱烈にアピールして…愛を感じる『争奪戦』が11万再生「ニャバクラ状態」「ニヤニヤしっぱなしだった」
  6. 家族の外食中、家で寂しく待つ老犬→みんなが帰ってきて『お留守番を褒められた』結果…泣けるほど尊い光景に反響「皆に愛されてる」「癒される」
  7. 『足を伸ばして座っている猫』を見ていたら…突然すぎる『電池切れの瞬間』に「スイッチ切れたw」「カワイイw」と笑顔になる人が続出
  8. 【 新垣里沙 】第1子妊娠を報告「ママになるっていうのは私の人生の中で大きな夢でもあった」夫・ヤスタケさんとの2ショットで
  9. トランプ大統領 イラン新提案に「私は不満だ」 早期撤退を否定し攻撃再開も選択肢の一つと発言 延期していた中国訪問は今月14日に予定通り行う見通し
  10. 宇野昌磨&ときど が VARREL プロeスポーツチームに加入 最強&最幸進化しファンとともに世界一へ! Amex カード新規入会でファンむけ超スゴ特典ありw フォト集は別記事で→
  11. 登山者が増えるゴールデンウイーク 埼玉県警が「登山届」の提出呼びかけ 去年1年間で遭難した人の約7割提出せず 埼玉・飯能市
  12. 「持ってきた包丁で殺した」娘の元交際相手(51)逮捕 大阪・和泉市の母娘殺人事件