2024年、新たなサイバー脅威にさらされる金融サービス

2024-03-27 23:00

FS-ISACの年次報告書は、「スーパー選挙」の年に誤情報キャンペーンやその他のサイバー脅威が増加すると予測

米国バージニア州、レストン, 2024年3月28日 /PRNewswire/ -- グローバル金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織、FS-ISACは本日、Global Intelligence Officeの年次レポート「Navigating Cyber 2024」の調査結果を発表しました。

同レポートの解説によれば、ソーシャルエンジニアリング、SEOポイズニング、マルバタイジング、QRコードフィッシングなど、攻撃者が用いる敵対的な戦術、技術、手順はますます巧妙化しているそうです。また、攻撃者による最新テクノロジーの利用にも焦点を当てています。攻撃者は、攻撃の規模拡大や自動化、ルアーの効力強化を進めるために生成AIを活用したり、生成AIツール自体に毒を仕込んだり、生成AIツールを操作、悪用することを狙っています。

「毎年、新たな脅威が明るみに出るため、金融サービスセクターのリスク緩和戦略は、攻撃者の手口と同じかそれ以上のペースで進歩する必要があります」と語るのは、FS-ISACCEOSteven Silberstein氏。「新たなテクノロジーが出現し、地政学的緊張が高まる重要な年を前にして、金融セクターの完全性、安全性、信頼性を維持する最善の方法は、世界規模での情報共有でしょう。」

従来からの脅威ベクトルに加え、この分野に破滅的な影響を及ぼす新たな脅威が続々と出現しています。その内容は以下の通りです:

  • 地政学的ハクティビズムの増加:地政学的な対立が続く現在、世界5か国で国政選挙が実施される「スーパー選挙」イヤーとなる今年、攻撃者は誤情報キャンペーンや基幹インフラに対するDDoS攻撃を仕掛けると見られています。DDoS攻撃は規模、範囲ともに拡大し、巧妙化しています。2023年、DDoS攻撃の35%は金融サービス部門を標的にしたものでした。
  • 世界中の規制に対応した新たな恐喝戦術:攻撃者は、2023年に重要な法律が施行されたことに着目し、2024年と2025年に予定されている世界中の規制を監視しながら、戦術を適宜調整しています。サイバー犯罪者は、新たな情報開示要件を武器に、報告義務のある期限より前に恐喝要求を満たすよう企業に迫るかもしれません。
  • 俊敏な暗号化に対する取り組みの強化:最近の量子コンピューティングとAIの進化は、著名な暗号アルゴリズムにとって難題になると予想されています。これに対応するため、金融サービス部門は、基盤にあるシステムインフラを変更することなく迅速に採用できる新たな暗号化手法の開発に一層注力する必要があります。
  • サプライチェーンのサイバーセキュリティ態勢の改善:サプライチェーンのゼロデイ脆弱性のせいで、サプライチェーン部門は無防備な状態に置かれ続けています。プロバイダーが攻撃されると、決済、取引、支払い、バックオフィスサービス業務など、サプライチェーン部門全体のさまざまなシステムが混乱します。この事態に備え、サプライチェーン部門は、サプライヤーと緊密に連携してインシデント対応用のコミュニケーション経路を作り、サプライヤーのサイバーセキュリティ態勢を強化する必要があります。

「攻撃者は基幹インフラの脆弱性を悪用し、システムの安全性に対する私たちの信頼感を毀損するためにあらゆる手段を講じるでしょう」と語るのは、FS-ISACCIOChief Intelligence Officer)兼EMEA地区担当マネージングディレクター、Teresa Walsh氏。「金融サービス部門は、絶え間なく変化するサイバー環境の中で運営されています。サイバー犯罪と詐欺が融合し、新たなテクノロジーがさらなるリスクにさらされかねない環境です。金融サービスの信頼性を維持するために、企業は積極的なサイバーリスク予防策を優先的に講じ、攻撃された場合の運用機能のレジリエンスを確保する必要があります。」

方法

「Navigating Cyber 2024」レポートは、75か国、数千社に及ぶFS-ISACメンバー金融企業から情報を入手し、Global Intelligence Officeによる分析で内容を補強した報告書です。2023年1月から2024年1月までに調べたデータの調査結果をまとめる際には、複数の情報の流れが活用されました。同レポートの一般公開版はこちらから入手できます。完全版のレポートはメンバー金融機関限定です。

FS-ISACについて

FS-ISACは、金融機関とその利用者を保護するために、グローバルな金融システムにおけるサイバーセキュリティとレジリエンスを推進する会員制の非営利組織です。1999年に設立された同組織のリアルタイム情報共有ネットワークは、メンバーの情報、知識、実践を強化し、金融部門の集団安全保障と防衛に貢献しています。メンバー金融機関の拠点は75か国に広がり、その資産価値は100兆ドルにも上ります。

メディアの連絡先
media@fsisac.com

ロゴ -https://mma.prnasia.com/media2/2103257/FSISAC_Wordmark_Logo.jpg?p=medium600

  1. 「不相当、却下を!」“日本国籍取得訴訟”で弁護団が反論 国籍取得厳格化の中で、国が見せた対応と“黒塗りの解答用紙”【“知られざる法廷”からの報告】
  2. 村上宗隆、130m超え特大の4号逆転2ラン!節目の日米通算250号、先制犠飛含む3打点で逆転勝利導く ホ軍は今季初の連勝
  3. 「猫を1日放置した飼い主からは罰金を徴収」スウェーデンで、新たな規制が始まる
  4. 『勝手に止まる洗濯機』→なぜだろうと思っていたら、『猫』が…驚きの行動が154万再生「かっ、賢いw」「よく観察してるんだねw」
  5. 【センバツ女子野球】佐久長聖が初優勝!主将・髙原千鶴「この舞台を思い切り楽しもう」履正社との激闘制し悲願の日本一
  6. 桜晴れ戻る 関東は25℃以上の夏日が続出予想 夏のような夕立にも注意
  7. 自動給餌器を見たら、猫たちが…思わず笑みがこぼれる『可愛い瞬間』が10万表示「愛おしいなぁ」「抱きしめたい」と悶絶の声続出
  8. 米国務省 アメリカに住むイラン革命防衛隊「コッズ部隊」元司令官の親族の永住権を停止 2020年に第1次トランプ政権が殺害したソレイマニ司令官のめいら2人
  9. 大型トラックにはねられ自転車の女性重傷 トラック運転手の男(67)を過失運転傷害の疑いで現行犯逮捕 千葉・白井市
  10. ダイビング客ら9人が一時行方不明に 「予定時刻を過ぎても戻ってこない」と通報 全員救助され命に別状なし 北海道稚内市沖
  1. 大型トラックにはねられ自転車の女性重傷 トラック運転手の男(67)を過失運転傷害の疑いで現行犯逮捕 千葉・白井市
  2. 病院敷地内で倒れていたイラン国籍の男性死亡 別の場所で暴行受け置き去りか 頭に大きな傷、全身にけが 愛知・豊川市
  3. 米国務省 アメリカに住むイラン革命防衛隊「コッズ部隊」元司令官の親族の永住権を停止 2020年に第1次トランプ政権が殺害したソレイマニ司令官のめいら2人
  4. ダイビング客ら9人が一時行方不明に 「予定時刻を過ぎても戻ってこない」と通報 全員救助され命に別状なし 北海道稚内市沖
  5. 桜晴れ戻る 関東は25℃以上の夏日が続出予想 夏のような夕立にも注意
  6. 【センバツ女子野球】佐久長聖が初優勝!主将・髙原千鶴「この舞台を思い切り楽しもう」履正社との激闘制し悲願の日本一
  7. 村上宗隆、130m超え特大の4号逆転2ラン!節目の日米通算250号、先制犠飛含む3打点で逆転勝利導く ホ軍は今季初の連勝
  8. 同居する女性(71)に転倒させるなど暴行を加えてけがさせた疑い 男(52)逮捕 女性はその後死亡 群馬・富岡市
  9. ホルムズ海峡 商船三井関連会社のタンカーが通過 日本関係の船舶では2隻目
  10. 「春の全国交通安全運動」を前に都内各地で交通安全イベント開催 歌手の相川七瀬さんやフリーアナウンサーの望月理恵さんが一日警察署長に 警視庁
  11. 横浜市金沢区の「海の公園」の公衆トイレから出火 けが人なし
  12. 『勝手に止まる洗濯機』→なぜだろうと思っていたら、『猫』が…驚きの行動が154万再生「かっ、賢いw」「よく観察してるんだねw」