このページの本文へ

Akamai脅威レポート:金融サービス業界の Web アプリケーションおよびAPIに対するサイバー攻撃の調査結果を発表

アカマイ・テクノロジーズ合同会社
2023年01月12日

  • この記事をはてなブックマークに追加
  • 本文印刷

アカマイ・テクノロジーズ合同会社
APJ地域でのサイバー攻撃は前年比449%増加、約14億件の攻撃 特に日本・インド・オーストラリアが最も多く攻撃を受けていることが判明

オンラインライフの力となり、守るクラウド企業、Akamai Technologies, Inc.(NASDAQ:AKAM)は、最新の調査レポート「SOTI インターネットの現状/セキュリティ:差し迫る敵」(※1)を発表しました。このレポートでは、攻撃の活発化と攻撃手法の巧妙化により、アジア太平洋・日本(APJ)地域の金融サービス業界が深刻なリスクに直面していることを指摘しています。特に、Web アプリケーション攻撃と API への攻撃が警戒すべき速さで増加しており、その複雑さも増しています。さらに、本レポートによると、サイバー攻撃者の約 80% は、最も抵抗の少ない方法を通じて金銭的利益を得るために、金融機関ではなく、金融サービスの顧客を標的としています。例えばアカウント乗っ取り攻撃やフィッシングはここで指摘されている顧客を直接狙う攻撃です。 ※1:https://www.akamai.com/ja/resources/state-of-the-internet/enemy-at-the-gates-analyzing-attacks-on-financial-services


※本リリースは2022 年11月28 日 (現地時間) マサチューセッツ州ケンブリッジで発表されたプレスリリースをベースに、APJ地域での傾向を取り上げた編集版です。


APJ の金融サービス機関は、複数の重要分野(Web アプリ攻撃と API 攻撃、DDoS、フィッシング、ゼロデイ・エクスプロイト、ボットネット活動)において、最も多くの攻撃を受けている業界の 1 つです。最も懸念されるのは、Web アプリケーション攻撃と API への攻撃の急増です。APJ の金融サービス業界に対する攻撃は前年比で 449% 増加しています。Akamai は今年初め、 ランサムウェア集団が脆弱性を悪用して侵入する際によく使用する Web アプリケーションおよび APIへの攻撃ベクトルを発見しました。Web アプリケーション攻撃と API への攻撃が APJ で急増している背景には、同地域に高 GDP 国が含まれることが関係していると考えられます。その反面で、サイバーセキュリティに関するスキルや人材が不足していることも要因となっている可能性もあります。攻撃者の標的を把握することで、APJ の組織やセキュリティ担当者はリスクを正確に理解し、潜在的な弱点を優先的に保護できます。

その他にも、このレポートでは以下のことが明らかになりました。
●攻撃の増加と巧妙化により、APJ でのWebアプリケーションおよびAPIへの攻撃が増加しているが、この地域でランサムウェアに起因するサイバー攻撃が増加していることと一致している。最近発表した Akamai ランサムウェア脅威レポート「APJ Deep Dive 2022 年上半期」(※2)では、Web アプリケーション攻撃と API への攻撃およびランサムウェアの関係について指摘している。
※2:https://www.akamai.com/ja/resources/research-paper/akamai-ransomware-threat-report-apj-deep-dive

●APJ で Web アプリ攻撃と API 攻撃を最も多く受けているのは、オーストラリア、日本、インドである。

●新たに発見されたゼロデイ脆弱性が金融サービス業に対して悪用されると、24 時間以内に1 時間あたりの攻撃が数千回となり、急速にピークに達する可能性がある。そのためパッチの適用や対応にかける時間はほとんどない。

●ローカル・ファイル・インクルージョン(LFI)攻撃とクロス・サイト・スクリプティング(XSS)攻撃の大幅な増加は、攻撃者が、社内ネットワークのセキュリティに多大な負担をもたらすリモートコード実行に移行していることを示している。

●金融サービス業界の顧客を標的とするフィッシングキャンペーンでは、金融機関が用意した二要素認証ソリューションを突破する攻撃手法が用いられている。

●顧客アカウントの乗っ取りが攻撃タイプの 40% 以上を占めている。さらに、より巧妙なフィッシング詐欺に利用するためのWeb スクレイピングも 40% を占めている。

「金融サービス業界は、新たな脆弱性が発見された際に最も多くの攻撃を受ける業界の 1 つです。金融サービス機関の顧客は常に DDoS 攻撃やフィッシングキャンペーンの標的となっており、これらの攻撃の被害を受けています」と、Akamai の Advisory CISOの Steve Winterfeld は述べています。「攻撃者は、ネットワークに侵入したり、顧客に被害をもたらしたりする方法を常に模索しています。アタックサーフェスを理解することで重大なリスクに関する知見を得て、セキュリティ制御や緩和計画を策定し、顧客の保護を強化できます」。

詳細な情報については、新しい Akamai セキュリティハブ(※3)にアクセスするとともに、Twitter で @Akamai_Research をフォローしてください。Akamai の脅威リサーチャーと交流し、貴重な知見を得ることができます。
※3:https://www.akamai.com/ja/security-research

Akamai について:
Akamai はオンラインライフの力となり、守っています。世界中のトップ企業が Akamai を選び、安全なデジタル体験を構築して提供することで、毎日、いつでもどこでも、世界中の人々の人生をより豊かにしています。クラウドからエッジまで、世界で最も分散されたコンピューティングプラットフォームにより、Akamai は、アプリケーションの開発や実行を容易にし、同時に、体験をユーザーに近づけ、脅威を遠ざけます。Akamai のセキュリティ、コンピューティング、デリバリーの各ソリューションの詳細については、akamai.com およびakamai.com/blog をご覧いただくか、Twitter と LinkedIn で Akamai Technologies をフォローしてください。

※AkamaiとAkamaiロゴは、Akamai Technologies Inc.の商標または登録商標です
※その他、記載されている会社名ならびに組織名は、各社の商標または登録商標です
※本プレスリリースの内容は、個別の事例に基づくものであり、個々の状況により変動しうるものです

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

1
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
【整備済み品】富士通 ARROWS Tab V727/V 12.3型 タブレットPC 第7世代 Core m3 メモリ4GB SSD128GB Windows11 Office2019搭載 1920×1280 高精細液晶 LTE対応 無線LAN タッチペン付属 カメラ搭載 初期設定済み
¥9,999
2
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
【整備済み品】富士通 ノートパソコン LIFEBOOK U9310 13.3型FHD(1920x1080) 超軽薄 ノートPC/第10世代 Core i5-10310U@1.7GHz/ 8GB メモリ/高速ストレージ SSD/Webカメラ/WIFI/Type-C/HDMI/win11&MS Office 2019 搭載 ビジネス 在宅勤務向け パソコン (メモリ:8GB/SSD:256GB)
¥35,129
3
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
Apple 2026 MacBook Air M5チップ搭載13インチノートブック:AIとApple Intelligence、13.6インチLiquid Retinaディスプレイ、16GBユニファイドメモリ、512GB SSDストレージ、12MPセンターフレームカメラ、日本語キーボード、Touch ID - シルバー
¥177,333
4
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
【整備済み品】ノートパソコン N E C Versapro-VKシリーズ core i3 第8世代/ノートPC/Webカメラ内蔵/Windows11/MS & Office2019/メモリ4GB/SSD128GB/DVD/15.6インチ/HDMI/Bluetooth/wifi/マウス付属/初期設定不要/初心者向け(i3-8/SSD 128GB)
¥14,850
5
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
【整備済み品】NEC ノートパソコン VKM16/VKT16 15.6型 第8世代Core i5-8265U(最大動作3.9GHz) /Windows11 Pro/MS Office2019/WIFI内蔵/Webカメラ/DVD-ROM/Bluetooth/HDMI/Type-C(テンキー非搭載/Corei5-8265U, メモリ16GB,SSD512GB)
¥34,800

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,284
2
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥1,080
3
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
4
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
5
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
キヤノン Canon 純正 インクカートリッジ BCI-381(BK/C/M/Y)+380 5色マルチパック BCI-381+380/5MP 長さ:5.3cm 幅:13.9cm 高さ:10.75cm
¥5,645
6
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
7
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
8
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ホワイト T-K6A-2630WH
¥1,690
9
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040
10
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,599

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン