このページの本文へ

Akamai脅威レポート:金融サービス業界の Web アプリケーションおよびAPIに対するサイバー攻撃の調査結果を発表

アカマイ・テクノロジーズ合同会社
2023年01月12日

  • この記事をはてなブックマークに追加
  • 本文印刷

アカマイ・テクノロジーズ合同会社
APJ地域でのサイバー攻撃は前年比449%増加、約14億件の攻撃 特に日本・インド・オーストラリアが最も多く攻撃を受けていることが判明

オンラインライフの力となり、守るクラウド企業、Akamai Technologies, Inc.(NASDAQ:AKAM)は、最新の調査レポート「SOTI インターネットの現状/セキュリティ:差し迫る敵」(※1)を発表しました。このレポートでは、攻撃の活発化と攻撃手法の巧妙化により、アジア太平洋・日本(APJ)地域の金融サービス業界が深刻なリスクに直面していることを指摘しています。特に、Web アプリケーション攻撃と API への攻撃が警戒すべき速さで増加しており、その複雑さも増しています。さらに、本レポートによると、サイバー攻撃者の約 80% は、最も抵抗の少ない方法を通じて金銭的利益を得るために、金融機関ではなく、金融サービスの顧客を標的としています。例えばアカウント乗っ取り攻撃やフィッシングはここで指摘されている顧客を直接狙う攻撃です。 ※1:https://www.akamai.com/ja/resources/state-of-the-internet/enemy-at-the-gates-analyzing-attacks-on-financial-services


※本リリースは2022 年11月28 日 (現地時間) マサチューセッツ州ケンブリッジで発表されたプレスリリースをベースに、APJ地域での傾向を取り上げた編集版です。


APJ の金融サービス機関は、複数の重要分野(Web アプリ攻撃と API 攻撃、DDoS、フィッシング、ゼロデイ・エクスプロイト、ボットネット活動)において、最も多くの攻撃を受けている業界の 1 つです。最も懸念されるのは、Web アプリケーション攻撃と API への攻撃の急増です。APJ の金融サービス業界に対する攻撃は前年比で 449% 増加しています。Akamai は今年初め、 ランサムウェア集団が脆弱性を悪用して侵入する際によく使用する Web アプリケーションおよび APIへの攻撃ベクトルを発見しました。Web アプリケーション攻撃と API への攻撃が APJ で急増している背景には、同地域に高 GDP 国が含まれることが関係していると考えられます。その反面で、サイバーセキュリティに関するスキルや人材が不足していることも要因となっている可能性もあります。攻撃者の標的を把握することで、APJ の組織やセキュリティ担当者はリスクを正確に理解し、潜在的な弱点を優先的に保護できます。

その他にも、このレポートでは以下のことが明らかになりました。
●攻撃の増加と巧妙化により、APJ でのWebアプリケーションおよびAPIへの攻撃が増加しているが、この地域でランサムウェアに起因するサイバー攻撃が増加していることと一致している。最近発表した Akamai ランサムウェア脅威レポート「APJ Deep Dive 2022 年上半期」(※2)では、Web アプリケーション攻撃と API への攻撃およびランサムウェアの関係について指摘している。
※2:https://www.akamai.com/ja/resources/research-paper/akamai-ransomware-threat-report-apj-deep-dive

●APJ で Web アプリ攻撃と API 攻撃を最も多く受けているのは、オーストラリア、日本、インドである。

●新たに発見されたゼロデイ脆弱性が金融サービス業に対して悪用されると、24 時間以内に1 時間あたりの攻撃が数千回となり、急速にピークに達する可能性がある。そのためパッチの適用や対応にかける時間はほとんどない。

●ローカル・ファイル・インクルージョン(LFI)攻撃とクロス・サイト・スクリプティング(XSS)攻撃の大幅な増加は、攻撃者が、社内ネットワークのセキュリティに多大な負担をもたらすリモートコード実行に移行していることを示している。

●金融サービス業界の顧客を標的とするフィッシングキャンペーンでは、金融機関が用意した二要素認証ソリューションを突破する攻撃手法が用いられている。

●顧客アカウントの乗っ取りが攻撃タイプの 40% 以上を占めている。さらに、より巧妙なフィッシング詐欺に利用するためのWeb スクレイピングも 40% を占めている。

「金融サービス業界は、新たな脆弱性が発見された際に最も多くの攻撃を受ける業界の 1 つです。金融サービス機関の顧客は常に DDoS 攻撃やフィッシングキャンペーンの標的となっており、これらの攻撃の被害を受けています」と、Akamai の Advisory CISOの Steve Winterfeld は述べています。「攻撃者は、ネットワークに侵入したり、顧客に被害をもたらしたりする方法を常に模索しています。アタックサーフェスを理解することで重大なリスクに関する知見を得て、セキュリティ制御や緩和計画を策定し、顧客の保護を強化できます」。

詳細な情報については、新しい Akamai セキュリティハブ(※3)にアクセスするとともに、Twitter で @Akamai_Research をフォローしてください。Akamai の脅威リサーチャーと交流し、貴重な知見を得ることができます。
※3:https://www.akamai.com/ja/security-research

Akamai について:
Akamai はオンラインライフの力となり、守っています。世界中のトップ企業が Akamai を選び、安全なデジタル体験を構築して提供することで、毎日、いつでもどこでも、世界中の人々の人生をより豊かにしています。クラウドからエッジまで、世界で最も分散されたコンピューティングプラットフォームにより、Akamai は、アプリケーションの開発や実行を容易にし、同時に、体験をユーザーに近づけ、脅威を遠ざけます。Akamai のセキュリティ、コンピューティング、デリバリーの各ソリューションの詳細については、akamai.com およびakamai.com/blog をご覧いただくか、Twitter と LinkedIn で Akamai Technologies をフォローしてください。

※AkamaiとAkamaiロゴは、Akamai Technologies Inc.の商標または登録商標です
※その他、記載されている会社名ならびに組織名は、各社の商標または登録商標です
※本プレスリリースの内容は、個別の事例に基づくものであり、個々の状況により変動しうるものです

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i7-1355U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (C3TT0PA-AAAD)
【Amazon.co.jp限定】 HP ノートパソコン 15-fd 15.6インチ インテル Core i7-1355U メモリ16GB SSD512GB Windows 11 Microsoft Office 2024搭載 WPS Office搭載 カメラシャッター 指紋認証 薄型 Copilotキー搭載 ナチュラルシルバー (C3TT0PA-AAAD)
¥175,800
2
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
3
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
【Amazon.co.jp限定】Lenovo Chromebook クロームブック Duet 11 10.95インチ MediaTek Kompanio 838 プロセッサー​搭載 メモリ8GB eMMC 128GB 重量1.0kg 83HH000TJP パソコン
¥49,800
4
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ AMD Ryzen™ 5 8640HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動12.6時間 重量1.39kg ルナグレー 83K90027JP ノートPC
Lenovo ノートパソコン パソコン IdeaPad Slim 3 14.0インチ AMD Ryzen™ 5 8640HS メモリ16GB SSD512GB MS Office搭載 Windows11 バッテリー駆動12.6時間 重量1.39kg ルナグレー 83K90027JP ノートPC
¥165,800
5
【整備済み品】中古 ノートパソコン富士通 A579/ 15.6型/ 第8世代Core i5-8365U/ 快適メモリ 8GB/ 高速SSD 256GB/ Win11 Pro/MS Office 2019付属/ テンキー・Webカメラ/豊富な接続端子(HDMI, VGA, USB 3.0)/ ACアダプター付属/初期設定済み・届いてすぐ使用可能/ 180日保証
【整備済み品】中古 ノートパソコン富士通 A579/ 15.6型/ 第8世代Core i5-8365U/ 快適メモリ 8GB/ 高速SSD 256GB/ Win11 Pro/MS Office 2019付属/ テンキー・Webカメラ/豊富な接続端子(HDMI, VGA, USB 3.0)/ ACアダプター付属/初期設定済み・届いてすぐ使用可能/ 180日保証
¥22,392

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
2
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,386
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
4
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,680
5
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
6
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590
7
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
8
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
KIOXIA(キオクシア)【日本製】SDカード 32GB SDHC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA032G
¥1,080
9
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
【Amazon.co.jp限定】 ロジクール ワイヤレスマウス 無線 マウス M185CG 小型 電池寿命最大12ケ月 M185 グレー 国内正規品
¥999
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン