2024年、新たなサイバー脅威にさらされる金融サービス

2024-03-27 23:00

FS-ISACの年次報告書は、「スーパー選挙」の年に誤情報キャンペーンやその他のサイバー脅威が増加すると予測

米国バージニア州、レストン, 2024年3月28日 /PRNewswire/ -- グローバル金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織、FS-ISACは本日、Global Intelligence Officeの年次レポート「Navigating Cyber 2024」の調査結果を発表しました。

同レポートの解説によれば、ソーシャルエンジニアリング、SEOポイズニング、マルバタイジング、QRコードフィッシングなど、攻撃者が用いる敵対的な戦術、技術、手順はますます巧妙化しているそうです。また、攻撃者による最新テクノロジーの利用にも焦点を当てています。攻撃者は、攻撃の規模拡大や自動化、ルアーの効力強化を進めるために生成AIを活用したり、生成AIツール自体に毒を仕込んだり、生成AIツールを操作、悪用することを狙っています。

「毎年、新たな脅威が明るみに出るため、金融サービスセクターのリスク緩和戦略は、攻撃者の手口と同じかそれ以上のペースで進歩する必要があります」と語るのは、FS-ISACCEOSteven Silberstein氏。「新たなテクノロジーが出現し、地政学的緊張が高まる重要な年を前にして、金融セクターの完全性、安全性、信頼性を維持する最善の方法は、世界規模での情報共有でしょう。」

従来からの脅威ベクトルに加え、この分野に破滅的な影響を及ぼす新たな脅威が続々と出現しています。その内容は以下の通りです:

  • 地政学的ハクティビズムの増加:地政学的な対立が続く現在、世界5か国で国政選挙が実施される「スーパー選挙」イヤーとなる今年、攻撃者は誤情報キャンペーンや基幹インフラに対するDDoS攻撃を仕掛けると見られています。DDoS攻撃は規模、範囲ともに拡大し、巧妙化しています。2023年、DDoS攻撃の35%は金融サービス部門を標的にしたものでした。
  • 世界中の規制に対応した新たな恐喝戦術:攻撃者は、2023年に重要な法律が施行されたことに着目し、2024年と2025年に予定されている世界中の規制を監視しながら、戦術を適宜調整しています。サイバー犯罪者は、新たな情報開示要件を武器に、報告義務のある期限より前に恐喝要求を満たすよう企業に迫るかもしれません。
  • 俊敏な暗号化に対する取り組みの強化:最近の量子コンピューティングとAIの進化は、著名な暗号アルゴリズムにとって難題になると予想されています。これに対応するため、金融サービス部門は、基盤にあるシステムインフラを変更することなく迅速に採用できる新たな暗号化手法の開発に一層注力する必要があります。
  • サプライチェーンのサイバーセキュリティ態勢の改善:サプライチェーンのゼロデイ脆弱性のせいで、サプライチェーン部門は無防備な状態に置かれ続けています。プロバイダーが攻撃されると、決済、取引、支払い、バックオフィスサービス業務など、サプライチェーン部門全体のさまざまなシステムが混乱します。この事態に備え、サプライチェーン部門は、サプライヤーと緊密に連携してインシデント対応用のコミュニケーション経路を作り、サプライヤーのサイバーセキュリティ態勢を強化する必要があります。

「攻撃者は基幹インフラの脆弱性を悪用し、システムの安全性に対する私たちの信頼感を毀損するためにあらゆる手段を講じるでしょう」と語るのは、FS-ISACCIOChief Intelligence Officer)兼EMEA地区担当マネージングディレクター、Teresa Walsh氏。「金融サービス部門は、絶え間なく変化するサイバー環境の中で運営されています。サイバー犯罪と詐欺が融合し、新たなテクノロジーがさらなるリスクにさらされかねない環境です。金融サービスの信頼性を維持するために、企業は積極的なサイバーリスク予防策を優先的に講じ、攻撃された場合の運用機能のレジリエンスを確保する必要があります。」

方法

「Navigating Cyber 2024」レポートは、75か国、数千社に及ぶFS-ISACメンバー金融企業から情報を入手し、Global Intelligence Officeによる分析で内容を補強した報告書です。2023年1月から2024年1月までに調べたデータの調査結果をまとめる際には、複数の情報の流れが活用されました。同レポートの一般公開版はこちらから入手できます。完全版のレポートはメンバー金融機関限定です。

FS-ISACについて

FS-ISACは、金融機関とその利用者を保護するために、グローバルな金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織です。1999年に設立された同組織のリアルタイム情報共有ネットワークは、メンバーの情報、知識、実践を強化し、金融部門の集団安全保障と防衛に貢献しています。メンバー金融機関の拠点は75か国に広がり、その資産価値は100兆ドルにも上ります。

メディアの連絡先
media@fsisac.com

ロゴ -https://mma.prnasia.com/media2/2103257/FSISAC_Wordmark_Logo.jpg?p=medium600

  1. 佐野勇斗(M!LK)ブランドアンバサダー就任! 『ドクターシーラボ®』新TVCM・26日より放映開始! 佐野「レコード大賞で大賞を獲りたい」
  2. 駅改札内の女性用トイレ侵入容疑で最高裁事務官の男(42)逮捕 盗撮目的か 横浜市のみなとみらい線・新高島駅
  3. 神戸冷凍庫切断遺体 逮捕の元妻“転居後も約14年間家賃払い続ける” 発覚を防ぐためか
  4. 複数の男が住宅に押し入り住人をバールのようなもので殴って逃走 現金や車が奪われる 茨城・坂東市
  5. テロ対策で原子力施設へのドローン検知機設置を義務化 去夏には玄海原発上空でドローンとみられる「3つの光」の目撃も 原子力規制委員会
  6. JAタウン、「夏のJAタウン祭り」開催!対象商品が送料負担なしで購入可能に
  7. 【 がんサバイバー 】梅宮アンナさん 右胸を切除した体験を吐露「辛い、悲しいってどこかで決めつけられている感じがしました」
  8. 株式会社NBIホールディングス、沖縄県那覇市のホテルを取得しバリューアップ投資を推進
  9. 国際海事機関 ホルムズ海峡で足止めの船員を避難させる計画を開始すると発表 オマーン国防省「航行の安全は最優先事項」避難についての通達を発出
  10. 東京工芸大学芸術学部、教員作品と研究成果を発表する「芸術学部フェスタ2026」を開催
  1. 「日本よりめちゃめちゃ暑い」フランスで最高気温44.3℃“観測史上最も暑い日”に 45人死亡、1800の小中学校が休校
  2. 東京「吉原地区」にある高級性風俗店「ルーブル」を摘発 売春防止法違反の疑いで経営者ら5人を逮捕 約8年半で55億円売り上げか 警視庁
  3. 【速報】「『助けて』みたいな声が」群馬・高崎市で10~20代女性が殺害される 30キロ離れた埼玉県での乗用車事故で男性死亡 関連調べる
  4. 鹿児島県薩摩地方に「線状降水帯発生」 薩摩川内市で道路冠水、九州新幹線は鹿児島中央駅-熊本駅間で運転見合わせ
  5. ウキウキで診察台に乗る犬→『ここは病院だ』と気付いた瞬間に…あまりにもわかりやすい『絶望する光景』に2万いいね「可愛すぎますww」
  6. 『服の中に入って遊んでいた猫』→顔を出してあげようと、袖口を広げたら…まさかの瞬間が26万再生「にぃーーー」「めちゃくちゃかわいいw」
  7. 猛暑を乗り切る救世主は「にごり酢」だった! 免疫力アップ&おいしさ倍増の“お酢の新常識”セミナーレポート
  8. 「悲鳴のあと男が何かぶつぶつ」群馬・高崎市で20代とみられる女性が殺害される 埼玉・深谷市の事故で運転手の男性死亡 警察が関連捜査
  9. 宮崎県南部山沿いにも「線状降水帯直前予測」発表 あすにかけて激しい雨が降るおそれ【警報級大雨に厳重警戒】
  10. 【 ごみ清掃芸人 】「ネッククーラーが壊れたら、そのまま可燃ごみ(地域によって不燃)に出してください!」 【マシンガンズ滝沢】
  11. 松村北斗主演・土ドラ『告白-25年目の秘密-』 第1話【僕は運命の人になる】 「あらすじ&場面写真」公開!!
  12. 『ゴミ箱が開くことに気づいた猫』を見ていると…『まさかの展開』にほっこりする人が続出「かわいいが詰まりすぎてる」「穴掘りww」