米主要銀行の 97 % が過去 1 年間にサードパーティ由来のデータ侵害を経験 ~ SecurityScorecard 調査 | ScanNetSecurity
2026.05.15(金)

米主要銀行の 97 % が過去 1 年間にサードパーティ由来のデータ侵害を経験 ~ SecurityScorecard 調査

 SecurityScorecard株式会社は12月17日、「サイバーセキュリティ侵害に関するレポート2024」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 SecurityScorecard株式会社は12月17日、「サイバーセキュリティ侵害に関するレポート2024」を発表した。

 同レポートでは、SecurityScorecardの研究者が米国の時価総額上位銀行100行を分析し、サードパーティおよびフォースパーティのベンダーを含む9,000以上のドメインを評価した結果をまとめたもの。

 同レポートによると、米国主要銀行の97%が過去1年間にサードパーティ由来のデータ侵害を報告している一方で、侵害の被害を受けたベンダーはわずか6%で、サードパーティ由来のインシデントの影響が広範囲に及んでいることが判明した。

 米国主要銀行97%が、わずか2%のフォースパーティベンダーに由来するデータ侵害を経験しており、米国主要銀行の上位10行すべてがサードパーティ由来のデータ侵害を経験している等、業界全体のリスクが浮き彫りとなった。

 SecurityScorecard 脅威調査およびインテリジェンス担当上級副社長 ライアン・シャーストビトフ氏は「銀行にとって、サードパーティにおける脆弱性は、その脆弱性を保有するサードパーティベンダー1社が侵害されるだけで、金融システム全体を不安定に陥れる可能性があることを示唆しています」とコメントしている。

 SecurityScorecard STRIKE チームでは、銀行業界のサイバーセキュリティを強化するために下記を推奨している。

・外部攻撃対象の継続的な監視:自動スキャンを導入し、ベンダーおよびパートナー環境におけるITインフラとサイバーセキュリティリスクを検出

・単一障害点を特定:重要な業務プロセスやテクノロジーを把握し、単一の障害点を特定。ベンダーをリスト化し、重点的に監視

・新規ベンダーを自動検出:ベンダーのIT環境を受動的に監視し、隠れたサプライチェーンリスクを特定して解決

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

    マネーフォワードが利用する「GitHub」の認証情報が漏えい、リポジトリがコピーされる

  2. エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

    エフワンにランサムウェア攻撃、約 17 万件の個人情報が流出

  3. 日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

    日本テレネットにランサムウェア型サイバー攻撃、サーバのファイルの一部が暗号化

  4. 2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

    2りんかんイエローハットに不正アクセス、「2りんかんアプリ」で個人情報漏えいの可能性

  5. 顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

    顧客データ移転作業中にクラウド環境の設定誤り マイナンバー含む個人情報漏えいの可能性

ランキングをもっと見る
PageTop