Filigranレポート:金融セクターの侵害の90%が金銭目的 - AIとサプライチェーンの脅威が深刻化

DORAがインテリジェンス主導のレジリエンスを規制要件とする中、シャドーAI、サードパーティの侵害、二重恐喝ランサムウェアが収斂しています。

パリ–(BUSINESS WIRE)–欧州のオープンソース脅威管理企業Filigranは本日、金融機関が直面する進化する脅威の情勢と、その対応方法を再定義する規制の変化をマッピングしたレポート、Cyberthreats in the Financial Sectorを公開しました。
このレポートによると、2025年に金融機関に影響を与えた侵害の90%は金銭目的であり、データ侵害がインシデントの64%、ランサムウェアが36%を占めました。金融セクターはデータ侵害のコストが2番目に高い業界であり、1件あたり556万ドルに上ります。
AIはリスクを増幅させています。シャドーAIはAI関連の侵害の20%を占め、影響を受けた組織の97%は適切なアクセス制御を欠いていました。サプライチェーンの侵害はシステミックなレベルに達し、金融セクターの侵害の30%にサードパーティが関与していました。
EUのデジタルオペレーショナルレジリエンス法(DORA)が施行された今、金融機関はインテリジェンス主導のリスク管理、本番システムに対する脅威主導のペネトレーションテスト、そして堅牢なサードパーティ監督を実証しなければなりません。
完全なレポートはfiligran.ioからダウンロードできます。
FAQ
金融機関はDORAの脅威主導ペネトレーションテスト要件にどう備えればよいですか?
DORA第26条・第27条は、少なくとも3年ごとに本番稼働システムに対するインテリジェンス主導のペネトレーションテストを義務付けており、監督当局はサイクルごとの測定可能な改善を期待しています。
FiligranのXTMプラットフォームは、脅威インテリジェンスを攻撃シミュレーションに直接接続し、DORAやCTEMといったフレームワークに沿った、継続的で脅威主導の検証を可能にします。
ランサムウェアは金融機関をどのように異なる形で標的にしていますか?
2025年には、B2B金融組織の約12.8%がランサムウェアを経験しました。攻撃者は、規制上の報告義務を引き起こす二重恐喝の手口で、暗号化とデータ窃取をますます組み合わせるようになっています。Filigranのレポートでは、二重恐喝が今や金融機関に対するランサムウェアの支配的な手口であることが判明しました。
なぜサードパーティのサイバーリスクは今や金融機関にとってシステミックな脅威なのですか?
MOVEitのようなサードパーティ侵害は2025年に入っても大手銀行に影響を与え続け、Bybitの15億ドルの窃取は、取引フローにおけるサプライチェーンの弱点がいかに直接的に甚大な損失につながり得るかを露呈しました。Filigranの調査は、ベンダーエコシステム全体での継続的なインテリジェンス共有と攻撃シミュレーションを推奨しています。
Filigranについて
サイバーセキュリティ企業Filigranは、Continuous Threat Exposure Management(CTEM)への、オープンソースでAIを活用した、脅威に基づくアプローチを提供しています。同社のeXtended Threat Management(XTM)プラットフォームは、脅威インテリジェンス、エクスポージャー検証、サイバーリスク低減を提供します。詳細はこちら:ウェブサイト – ブログ – LinkedIn
メディア窓口
Treble
Matt Grant
filigran@treblepr.com
続きを読む
関連トピックとインサイトをご覧ください

Filigranレポート:組織は脅威を見えていても、十分な速さで行動できない - 84%が「サイバー攻撃は既知だが優先順位付けされていないリスクを悪用している」と回答
FiligranのState of Threat Managementレポートの調査結果と、なぜ行動までのスピードが今やギャップとなっているのかをご紹介します。
続きを読む
AIを悪用した攻撃がセキュリティ専門家の最大の懸念に - Filigranの新調査で判明
Infosecurity Europeでサイバーセキュリティ専門家を対象に実施した調査により、組織がリスクの優先順位付け、脅威の検証、AI主導の攻撃への備えに苦戦していることが明らかになりました
続きを読む
Filigran、継続的脅威エクスポージャー管理を自動化するAIネイティブプラットフォーム「XTM One」をローンチ
FiligranのエージェンティックAIレイヤー「XTM One」をご紹介します。OpenCTIとOpenAEVを接続し、脅威インテリジェンスから検証済み修復までの継続的なループを実行します。
続きを読む