2024年、新たなサイバー脅威にさらされる金融サービス

2024-03-27 23:00

FS-ISACの年次報告書は、「スーパー選挙」の年に誤情報キャンペーンやその他のサイバー脅威が増加すると予測

米国バージニア州、レストン, 2024年3月28日 /PRNewswire/ -- グローバル金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織、FS-ISACは本日、Global Intelligence Officeの年次レポート「Navigating Cyber 2024」の調査結果を発表しました。

同レポートの解説によれば、ソーシャルエンジニアリング、SEOポイズニング、マルバタイジング、QRコードフィッシングなど、攻撃者が用いる敵対的な戦術、技術、手順はますます巧妙化しているそうです。また、攻撃者による最新テクノロジーの利用にも焦点を当てています。攻撃者は、攻撃の規模拡大や自動化、ルアーの効力強化を進めるために生成AIを活用したり、生成AIツール自体に毒を仕込んだり、生成AIツールを操作、悪用することを狙っています。

「毎年、新たな脅威が明るみに出るため、金融サービスセクターのリスク緩和戦略は、攻撃者の手口と同じかそれ以上のペースで進歩する必要があります」と語るのは、FS-ISACCEOSteven Silberstein氏。「新たなテクノロジーが出現し、地政学的緊張が高まる重要な年を前にして、金融セクターの完全性、安全性、信頼性を維持する最善の方法は、世界規模での情報共有でしょう。」

従来からの脅威ベクトルに加え、この分野に破滅的な影響を及ぼす新たな脅威が続々と出現しています。その内容は以下の通りです:

  • 地政学的ハクティビズムの増加:地政学的な対立が続く現在、世界5か国で国政選挙が実施される「スーパー選挙」イヤーとなる今年、攻撃者は誤情報キャンペーンや基幹インフラに対するDDoS攻撃を仕掛けると見られています。DDoS攻撃は規模、範囲ともに拡大し、巧妙化しています。2023年、DDoS攻撃の35%は金融サービス部門を標的にしたものでした。
  • 世界中の規制に対応した新たな恐喝戦術:攻撃者は、2023年に重要な法律が施行されたことに着目し、2024年と2025年に予定されている世界中の規制を監視しながら、戦術を適宜調整しています。サイバー犯罪者は、新たな情報開示要件を武器に、報告義務のある期限より前に恐喝要求を満たすよう企業に迫るかもしれません。
  • 俊敏な暗号化に対する取り組みの強化:最近の量子コンピューティングとAIの進化は、著名な暗号アルゴリズムにとって難題になると予想されています。これに対応するため、金融サービス部門は、基盤にあるシステムインフラを変更することなく迅速に採用できる新たな暗号化手法の開発に一層注力する必要があります。
  • サプライチェーンのサイバーセキュリティ態勢の改善:サプライチェーンのゼロデイ脆弱性のせいで、サプライチェーン部門は無防備な状態に置かれ続けています。プロバイダーが攻撃されると、決済、取引、支払い、バックオフィスサービス業務など、サプライチェーン部門全体のさまざまなシステムが混乱します。この事態に備え、サプライチェーン部門は、サプライヤーと緊密に連携してインシデント対応用のコミュニケーション経路を作り、サプライヤーのサイバーセキュリティ態勢を強化する必要があります。

「攻撃者は基幹インフラの脆弱性を悪用し、システムの安全性に対する私たちの信頼感を毀損するためにあらゆる手段を講じるでしょう」と語るのは、FS-ISACCIOChief Intelligence Officer)兼EMEA地区担当マネージングディレクター、Teresa Walsh氏。「金融サービス部門は、絶え間なく変化するサイバー環境の中で運営されています。サイバー犯罪と詐欺が融合し、新たなテクノロジーがさらなるリスクにさらされかねない環境です。金融サービスの信頼性を維持するために、企業は積極的なサイバーリスク予防策を優先的に講じ、攻撃された場合の運用機能のレジリエンスを確保する必要があります。」

方法

「Navigating Cyber 2024」レポートは、75か国、数千社に及ぶFS-ISACメンバー金融企業から情報を入手し、Global Intelligence Officeによる分析で内容を補強した報告書です。2023年1月から2024年1月までに調べたデータの調査結果をまとめる際には、複数の情報の流れが活用されました。同レポートの一般公開版はこちらから入手できます。完全版のレポートはメンバー金融機関限定です。

FS-ISACについて

FS-ISACは、金融機関とその利用者を保護するために、グローバルな金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織です。1999年に設立された同組織のリアルタイム情報共有ネットワークは、メンバーの情報、知識、実践を強化し、金融部門の集団安全保障と防衛に貢献しています。メンバー金融機関の拠点は75か国に広がり、その資産価値は100兆ドルにも上ります。

メディアの連絡先
media@fsisac.com

ロゴ -https://mma.prnasia.com/media2/2103257/FSISAC_Wordmark_Logo.jpg?p=medium600

  1. アゼルバイジャン旅客機墜落でウクライナ・ゼレンスキー大統領、機体の損傷の様子「防空ミサイルで撃たれたことを強く示唆」ロシア関与の可能性指摘
  2. 秋篠宮家の次女・佳子さま30歳に 被災者に心を寄せ ギリシャ公式訪問や公務では手話を通じた交流を深められる
  3. 塗装会社の工場で火事 男性従業員3人が重症 大阪・門真市
  4. 男性(25)下半身傷つけられ殺害 訪れた部屋で襲われたか 部屋を借りている人物と連絡取れず警察行方を探す 埼玉・所沢市
  5. 川崎市の住宅で火事 一戸建ての住宅2棟が全焼 火元に住む70代の女性と連絡がとれず
  6. 秋篠宮家の次女・佳子さま30歳に 地震や豪雨で被災した人に心寄せ 社会に力を注ぐ人々に敬意と感謝の気持ち
  7. 石破総理が引っ越し開始 公邸へ複数の荷物を運び入れる 入居は年明けの見通し
  8. 旅客機墜落でロシア・プーチン大統領がアゼルバイジャン・アリエフ大統領に謝罪「悲劇的な事件」
  9. 歯の激痛を治療してもらえなかった犬…痛みから解放され幸せなゴールデンイヤーをゲット!
  10. 埼玉工業大学 自動運転AIバスが深谷市教育委員会主催フォーラムに参加、地元の子どもたちと“動く教材”で共感_企業 自治体 学校が視察 試乗 勉強会として活用し社会実装へ加速
  1. 男性(25)下半身傷つけられ殺害 訪れた部屋で襲われたか 部屋を借りている人物と連絡取れず警察行方を探す 埼玉・所沢市
  2. 石破総理が引っ越し開始 公邸へ複数の荷物を運び入れる 入居は年明けの見通し
  3. 秋篠宮家の次女・佳子さま30歳に 地震や豪雨で被災した人に心寄せ 社会に力を注ぐ人々に敬意と感謝の気持ち
  4. 旅客機墜落でロシア・プーチン大統領がアゼルバイジャン・アリエフ大統領に謝罪「悲劇的な事件」
  5. 秋篠宮家の次女・佳子さま30歳に 被災者に心を寄せ ギリシャ公式訪問や公務では手話を通じた交流を深められる
  6. 川崎市の住宅で火事 一戸建ての住宅2棟が全焼 火元に住む70代の女性と連絡がとれず
  7. 塗装会社の工場で火事 男性従業員3人が重症 大阪・門真市
  8. 「こんな奴が書いた告発文書なんて…」元県民局長のプライベートな情報、なぜ漏えい?県関係者が新証言【報道特集】
  9. おじいちゃんがソファでくつろぎ中→犬を抱っこした結果…見たことがない『衝撃的な方法』が134万再生「組体操で草」「クセ強すぎるw」と爆笑
  10. 歯の激痛を治療してもらえなかった犬…痛みから解放され幸せなゴールデンイヤーをゲット!
  11. アゼルバイジャン旅客機墜落でウクライナ・ゼレンスキー大統領、機体の損傷の様子「防空ミサイルで撃たれたことを強く示唆」ロシア関与の可能性指摘
  12. 徳島県で最大震度3の地震 徳島県・那賀町
×