2024年、新たなサイバー脅威にさらされる金融サービス

2024-03-27 23:00

FS-ISACの年次報告書は、「スーパー選挙」の年に誤情報キャンペーンやその他のサイバー脅威が増加すると予測

米国バージニア州、レストン, 2024年3月28日 /PRNewswire/ -- グローバル金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織、FS-ISACは本日、Global Intelligence Officeの年次レポート「Navigating Cyber 2024」の調査結果を発表しました。

同レポートの解説によれば、ソーシャルエンジニアリング、SEOポイズニング、マルバタイジング、QRコードフィッシングなど、攻撃者が用いる敵対的な戦術、技術、手順はますます巧妙化しているそうです。また、攻撃者による最新テクノロジーの利用にも焦点を当てています。攻撃者は、攻撃の規模拡大や自動化、ルアーの効力強化を進めるために生成AIを活用したり、生成AIツール自体に毒を仕込んだり、生成AIツールを操作、悪用することを狙っています。

「毎年、新たな脅威が明るみに出るため、金融サービスセクターのリスク緩和戦略は、攻撃者の手口と同じかそれ以上のペースで進歩する必要があります」と語るのは、FS-ISACCEOSteven Silberstein氏。「新たなテクノロジーが出現し、地政学的緊張が高まる重要な年を前にして、金融セクターの完全性、安全性、信頼性を維持する最善の方法は、世界規模での情報共有でしょう。」

従来からの脅威ベクトルに加え、この分野に破滅的な影響を及ぼす新たな脅威が続々と出現しています。その内容は以下の通りです:

  • 地政学的ハクティビズムの増加:地政学的な対立が続く現在、世界5か国で国政選挙が実施される「スーパー選挙」イヤーとなる今年、攻撃者は誤情報キャンペーンや基幹インフラに対するDDoS攻撃を仕掛けると見られています。DDoS攻撃は規模、範囲ともに拡大し、巧妙化しています。2023年、DDoS攻撃の35%は金融サービス部門を標的にしたものでした。
  • 世界中の規制に対応した新たな恐喝戦術:攻撃者は、2023年に重要な法律が施行されたことに着目し、2024年と2025年に予定されている世界中の規制を監視しながら、戦術を適宜調整しています。サイバー犯罪者は、新たな情報開示要件を武器に、報告義務のある期限より前に恐喝要求を満たすよう企業に迫るかもしれません。
  • 俊敏な暗号化に対する取り組みの強化:最近の量子コンピューティングとAIの進化は、著名な暗号アルゴリズムにとって難題になると予想されています。これに対応するため、金融サービス部門は、基盤にあるシステムインフラを変更することなく迅速に採用できる新たな暗号化手法の開発に一層注力する必要があります。
  • サプライチェーンのサイバーセキュリティ態勢の改善:サプライチェーンのゼロデイ脆弱性のせいで、サプライチェーン部門は無防備な状態に置かれ続けています。プロバイダーが攻撃されると、決済、取引、支払い、バックオフィスサービス業務など、サプライチェーン部門全体のさまざまなシステムが混乱します。この事態に備え、サプライチェーン部門は、サプライヤーと緊密に連携してインシデント対応用のコミュニケーション経路を作り、サプライヤーのサイバーセキュリティ態勢を強化する必要があります。

「攻撃者は基幹インフラの脆弱性を悪用し、システムの安全性に対する私たちの信頼感を毀損するためにあらゆる手段を講じるでしょう」と語るのは、FS-ISACCIOChief Intelligence Officer)兼EMEA地区担当マネージングディレクター、Teresa Walsh氏。「金融サービス部門は、絶え間なく変化するサイバー環境の中で運営されています。サイバー犯罪と詐欺が融合し、新たなテクノロジーがさらなるリスクにさらされかねない環境です。金融サービスの信頼性を維持するために、企業は積極的なサイバーリスク予防策を優先的に講じ、攻撃された場合の運用機能のレジリエンスを確保する必要があります。」

方法

「Navigating Cyber 2024」レポートは、75か国、数千社に及ぶFS-ISACメンバー金融企業から情報を入手し、Global Intelligence Officeによる分析で内容を補強した報告書です。2023年1月から2024年1月までに調べたデータの調査結果をまとめる際には、複数の情報の流れが活用されました。同レポートの一般公開版はこちらから入手できます。完全版のレポートはメンバー金融機関限定です。

FS-ISACについて

FS-ISACは、金融機関とその利用者を保護するために、グローバルな金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織です。1999年に設立された同組織のリアルタイム情報共有ネットワークは、メンバーの情報、知識、実践を強化し、金融部門の集団安全保障と防衛に貢献しています。メンバー金融機関の拠点は75か国に広がり、その資産価値は100兆ドルにも上ります。

メディアの連絡先
media@fsisac.com

ロゴ -https://mma.prnasia.com/media2/2103257/FSISAC_Wordmark_Logo.jpg?p=medium600

  1. 【藤田ニコル】デビュー15周年!ファンの祝福に感謝“ここまで続けると思ってなかった”
  2. 【岩瀬洋志】 「“美しすぎる顔面“と呼ばれるのはうれしい」 憧れは鈴木亮平
  3. 夏、大型犬と『初めての旅行に出かけてみた』結果…素敵すぎる『旅の思い出』が19万再生「幸せそのもの」「楽しさが伝わる」「お利口さん」
  4. 高橋みなみさん 「AKB48として、アイドルとしての始まりの場所」 劇場リニューアルの特別企画で「久しぶりに」公演へ出演
  5. 子猫が『ハスキー犬たち』を驚かせようとした結果…完全に想定外な展開が面白すぎると62万再生「吹いたw」「何度見ても可愛い」の声
  6. 小田急線 現在運休中の伊勢原駅ー秦野駅できょう午後4時運転再開の見通しと発表 小田急電鉄
  7. 平手友梨奈さん 芸能事務所「クラウドナイン」所属を発表 「これからの彼女にご期待ください」
  8. パリパラリンピック開幕 世界各地で紛争続く中、史上最多の国・地域が参加 パラならではの競技や注目選手は…【サンデーモーニング】
  9. 【藤本美貴】車中泊で子どものトイレに苦心 「お菓子の空き箱に...」今は携帯トイレ常備
  10. 「1つ高いレベルの脅威に変わった」大都市・東京が抱える水害の懸念 荒川の氾濫で深刻な被害のおそれも 防災の日に考える夏の豪雨【サンデーモーニング】
  1. 【速報】台風10号は熱帯低気圧に 中心は東海道沖でゆっくりと北西へ進む
  2. 横浜駅直結の商業施設の屋上から女性転落 通行人の女性が巻き込まれる 2人とも死亡
  3. 天気回復は水曜日以降か 台風10号は再び上陸へ きょう夜にも“熱帯低気圧”に変わる見込み【台風10号情報】
  4. 【池波志乃】中尾彬さん死去で体重10キロ減も 「『絶対いる』と感じていた方が幸せです
  5. 相模原市緑区で「プロットハウンド」猟犬2頭が脱走中 警察が捜索
  6. 【西武】金子侑司が今季限りで現役引退、球団が発表 西武一筋12年「夢のような楽しい時間でした」
  7. 「1つ高いレベルの脅威に変わった」大都市・東京が抱える水害の懸念 荒川の氾濫で深刻な被害のおそれも 防災の日に考える夏の豪雨【サンデーモーニング】
  8. 【台風10号最新】まだ東海道沖にほぼ停滞 今夜までに熱帯低気圧に変わる見込みも油断禁物 近畿から関東はさらに雨量増える見込み(1日11時30分現在)
  9. 小田急線 現在運休中の伊勢原駅ー秦野駅できょう午後4時運転再開の見通しと発表 小田急電鉄
  10. 【岩瀬洋志】 「“美しすぎる顔面“と呼ばれるのはうれしい」 憧れは鈴木亮平
  11. 大谷翔平 打点トップに並び“二冠” 2戦連発44号&犠飛で2打点、ド軍は4連勝、2位Dバックスに連勝で6ゲーム差
  12. 元AKB48川崎希『自宅の洗面台が割れた』と報告 夫・アレクさん疑われる
×