米主要銀行の 97 % が過去 1 年間にサードパーティ由来のデータ侵害を経験 ~ SecurityScorecard 調査 | ScanNetSecurity
2026.01.28(水)

米主要銀行の 97 % が過去 1 年間にサードパーティ由来のデータ侵害を経験 ~ SecurityScorecard 調査

 SecurityScorecard株式会社は12月17日、「サイバーセキュリティ侵害に関するレポート2024」を発表した。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー

 SecurityScorecard株式会社は12月17日、「サイバーセキュリティ侵害に関するレポート2024」を発表した。

 同レポートでは、SecurityScorecardの研究者が米国の時価総額上位銀行100行を分析し、サードパーティおよびフォースパーティのベンダーを含む9,000以上のドメインを評価した結果をまとめたもの。

 同レポートによると、米国主要銀行の97%が過去1年間にサードパーティ由来のデータ侵害を報告している一方で、侵害の被害を受けたベンダーはわずか6%で、サードパーティ由来のインシデントの影響が広範囲に及んでいることが判明した。

 米国主要銀行97%が、わずか2%のフォースパーティベンダーに由来するデータ侵害を経験しており、米国主要銀行の上位10行すべてがサードパーティ由来のデータ侵害を経験している等、業界全体のリスクが浮き彫りとなった。

 SecurityScorecard 脅威調査およびインテリジェンス担当上級副社長 ライアン・シャーストビトフ氏は「銀行にとって、サードパーティにおける脆弱性は、その脆弱性を保有するサードパーティベンダー1社が侵害されるだけで、金融システム全体を不安定に陥れる可能性があることを示唆しています」とコメントしている。

 SecurityScorecard STRIKE チームでは、銀行業界のサイバーセキュリティを強化するために下記を推奨している。

・外部攻撃対象の継続的な監視:自動スキャンを導入し、ベンダーおよびパートナー環境におけるITインフラとサイバーセキュリティリスクを検出

・単一障害点を特定:重要な業務プロセスやテクノロジーを把握し、単一の障害点を特定。ベンダーをリスト化し、重点的に監視

・新規ベンダーを自動検出:ベンダーのIT環境を受動的に監視し、隠れたサプライチェーンリスクを特定して解決

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

    カンバスにランサムウェア攻撃、1 / 14 に認証制ソフト用のサーバが復旧

  3. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  4. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  5. スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

    スマレジ・アプリマーケットで提供されていた外部アプリから氏名・電話番号が流出した可能性

ランキングをもっと見る
PageTop