Contrast Security、「現代の銀行強盗レポート2025」を発表、ゼロデイ攻撃に関する重大な懸念を明らかに

Contrast Security社は、金融業界を標的としたサイバーセキュリティの脅威が大幅に増加していることを示す「現代の銀行強盗レポート2025」を発表した。同レポートによると、金融機関の64%が過去一年間にサイバーセキュリティインシデントを経験したと報告しており、回答者は特にゼロデイ攻撃の増加を指摘した。
Contrast SecurityのサイバーセキュリティアドバイザーであるTom Kellermann(トム・ケラーマン)氏は、「当社の調査によると、金融業界はゼロデイ攻撃や破壊的攻撃の顕著な増加とともに、ますます深刻な脅威に直面しています」と述べた。レポートでは、API、クラウド環境、アプリケーションが主要な攻撃ベクトルになっていることを明らかにしている。サイバー犯罪者の戦略は、単にデータを標的にすることから、組織のデジタル変革を乗っ取り、顧客やパートナーに対する攻撃を仕掛けることへとシフトしている。
同レポートによると、回答者の71%がゼロデイ攻撃をアプリケーションとAPIに関するセキュリティ上の最大の懸念事項と考えており、43%が侵入後の滞在時間、38%がアプリケーション層の可視性の欠如を指摘している。ゼロデイ攻撃の増加は、主に中国やロシアを含む国々による国家主導の取り組みに大きく起因している。
従来の技術はさらなる課題を引き起こし、機関の82%がWebアプリケーションファイアーウォール(WAF)に過度に依存しているものの、効果的な防御だと考えているのは61%にとどまるという結果が示されている。レポートでは、自社のセキュリティ対策がゼロデイ脅威に適切に対処できると確信している機関は25%未満であることが明らかにされている。注目すべきは、3分の2の機関が過去1年以内にサイバーインシデントを経験したと報告していることである。
報告書の主な調査結果は以下の通り:
・データ消去を目的とした破壊的なサイバー攻撃が12.5%増加。
・3分の2以上が、違法な取引活動のために非公開の市場情報を盗むことを目的とした攻撃に直面。
・半数以上がサプライチェーン攻撃を経験していた。
・回答者の60%は、拡張検出・応答(XDR)への投資では、アプリケーション層での行動異常の可視化ができないと回答している。
金融機関は、進化する脅威環境から身を守るためにアプリケーション防御および対応(ADR)ソリューションの導入を推奨されており、アプリケーションセキュリティ対策の強化が急務であることは明白である。これらのツールは、リアルタイムでアプリケーションとAPIのセキュリティを提供するように設計されており、企業が先手を打って攻撃をブロックし、ソフトウェアインフラ全体を保護できる。
レポートの全文は、Contrast Security社のウェブサイトからダウンロードできる。

StringerAI™は、AIを搭載したSDxCentral独自の特化型データ分析エンジンです。当社のメディアのデータや信頼性のあるファーストパーティデータを活用し、予測的洞察の促進や、人間とAIによるハイブリッドコンテンツの生成、ユーザーごとのレコメンド情報を付与したAI生成オリジナルコンテンツの配信を行うことを目的としてつくられています。
独自のAI/機械学習アルゴリズムと高度なナレッジグラフを活用し、十分に統合した最新のアーキテクチャで構築しました。SDxCentralが開発に5年以上をかけて作りこんだ、信頼性の高い洞察と大きな成果をご提供するシステムです。

StringerAI™は、AIを搭載したSDxCentral独自の特化型データ分析エンジンです。当社のメディアのデータや信頼性のあるファーストパーティデータを活用し、予測的洞察の促進や、人間とAIによるハイブリッドコンテンツの生成、ユーザーごとのレコメンド情報を付与したAI生成オリジナルコンテンツの配信を行うことを目的としてつくられています。
独自のAI/機械学習アルゴリズムと高度なナレッジグラフを活用し、十分に統合した最新のアーキテクチャで構築しました。SDxCentralが開発に5年以上をかけて作りこんだ、信頼性の高い洞察と大きな成果をご提供するシステムです。
JOIN NEWSME ニュースレター購読
月に1回、newsMEのトピックスをメールで配信しています!
登録解除も簡単です。ぜひお気軽にご購読ください
KCMEの革新的な技術情報を随時発信
5G・IoT・クラウド・セキュリティ・AIなどの注目領域のコンテンツをお届けします。
KCME注目の技術領域に関するテックブログを配信しています。
KCME注目の技術領域に関するテックブログを配信しています。
RELATED ARTICLE 関連記事
-
セキュリティ StringerAI2025.03.18
新しい調査:82%の組織がデータの可視性のギャップを報告
最近の調査によると、人工知能(AI)の採用が進む中、…
-
セキュリティ StringerAI2025.03.14
Sysdigレポート、機械洞察が人間より優位、企業のセキュリティへの課題
92%の企業がリスクのあるユーザーを介さず運営してお…
-
セキュリティ StringerAI2025.02.25
フォルタニクス、生成AIの使用制限とリスクを報告
データセキュリティ分野における世界的なリーダーである…
-
セキュリティ StringerAI2025.02.17
Check PointとWizがハイブリッドクラウドセキュリティの強化に向けたパートナーシップを締結
サイバーセキュリティソリューションを提供するChec…
HOT TAG 注目タグ
RANKING 閲覧ランキング
-
ネットワーク Sean Michael Kerner
2024年における10のネットワーキング技術予測
-
IT Dan Meyer
BroadcomによるVMware製品の価格/ライセンスの変更がどうなったか
-
スイッチング技術 Tobias Mann
コパッケージドオプティクスの実用化は何年も先=専門家談
-
セキュリティ Nancy Liu
SASE市場が急成長=第1四半期、首位はZscaler
-
IT Dan Meyer
BroadcomがVMwareパートナープログラムの詳細を発表
-
セキュリティ StringerAI
Abnormal Security、2024年版Gartner「メールセキュリティプラットフォームのマジック・クアドラント」でのリーダーに認定
-
ネットワーク Chris J. Preimesberger
Wi-Fi 7、データ転送速度が大きく向上=チャネル幅が2倍に
-
ネットワーク StringerAI
Nokia、Openreachと提携し、英国でオープンアクセスの光ファイバーネットワーク構築を推進
-
IT Dan Meyer
ネットワーキング業界の混迷、顧客の懸念=HPEとジュニパー、シスコをめぐって
-
セキュリティ Tobias Mann
米CitrixはMcAfee社、FireEye社と同じ運命を辿るのか=買収合併の後に