セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
プレスリリース

Filigranレポート:金融セクターの侵害の90%が金銭目的 - AIとサプライチェーンの脅威が深刻化

3 分で読めます
Filigran Report: 90% of Financial Sector Breaches Driven by Financial Gain as AI and Supply Chain Threats Escalate

DORAがインテリジェンス主導のレジリエンスを規制要件とする中、シャドーAI、サードパーティの侵害、二重恐喝ランサムウェアが収斂しています。

Filigran Report: 90% of Financial Sector Breaches Driven by Financial Gain as AI and Supply Chain Threats Escalate

パリ–(BUSINESS WIRE)–欧州のオープンソース脅威管理企業Filigranは本日、金融機関が直面する進化する脅威の情勢と、その対応方法を再定義する規制の変化をマッピングしたレポート、Cyberthreats in the Financial Sectorを公開しました。

このレポートによると、2025年に金融機関に影響を与えた侵害の90%は金銭目的であり、データ侵害がインシデントの64%、ランサムウェアが36%を占めました。金融セクターはデータ侵害のコストが2番目に高い業界であり、1件あたり556万ドルに上ります。

AIはリスクを増幅させています。シャドーAIはAI関連の侵害の20%を占め、影響を受けた組織の97%は適切なアクセス制御を欠いていました。サプライチェーンの侵害はシステミックなレベルに達し、金融セクターの侵害の30%にサードパーティが関与していました。

EUのデジタルオペレーショナルレジリエンス法(DORA)が施行された今、金融機関はインテリジェンス主導のリスク管理、本番システムに対する脅威主導のペネトレーションテスト、そして堅牢なサードパーティ監督を実証しなければなりません。

完全なレポートはfiligran.ioからダウンロードできます。

FAQ

金融機関はDORAの脅威主導ペネトレーションテスト要件にどう備えればよいですか?

DORA第26条・第27条は、少なくとも3年ごとに本番稼働システムに対するインテリジェンス主導のペネトレーションテストを義務付けており、監督当局はサイクルごとの測定可能な改善を期待しています。
FiligranのXTMプラットフォームは、脅威インテリジェンスを攻撃シミュレーションに直接接続し、DORAやCTEMといったフレームワークに沿った、継続的で脅威主導の検証を可能にします。

ランサムウェアは金融機関をどのように異なる形で標的にしていますか?

2025年には、B2B金融組織の約12.8%がランサムウェアを経験しました。攻撃者は、規制上の報告義務を引き起こす二重恐喝の手口で、暗号化とデータ窃取をますます組み合わせるようになっています。Filigranのレポートでは、二重恐喝が今や金融機関に対するランサムウェアの支配的な手口であることが判明しました。

なぜサードパーティのサイバーリスクは今や金融機関にとってシステミックな脅威なのですか?

MOVEitのようなサードパーティ侵害は2025年に入っても大手銀行に影響を与え続け、Bybitの15億ドルの窃取は、取引フローにおけるサプライチェーンの弱点がいかに直接的に甚大な損失につながり得るかを露呈しました。Filigranの調査は、ベンダーエコシステム全体での継続的なインテリジェンス共有と攻撃シミュレーションを推奨しています。

Filigranについて

サイバーセキュリティ企業Filigranは、Continuous Threat Exposure Management(CTEM)への、オープンソースでAIを活用した、脅威に基づくアプローチを提供しています。同社のeXtended Threat Management(XTM)プラットフォームは、脅威インテリジェンス、エクスポージャー検証、サイバーリスク低減を提供します。詳細はこちら:ウェブサイトブログLinkedIn

メディア窓口

Treble
Matt Grant
filigran@treblepr.com

続きを読む

関連トピックとインサイトをご覧ください