銀行におけるサイバーセキュリティの脅威トップ3

何が危険にさらされているのか? あなたの顧客、あなたのブランド。

データ侵害は金融機関の収益に悪影響を及ぼします。 しかし、さらに悪く、回復が困難なのは、ブランドへのダメージです。 これは、悪意のある行為者と彼らが持つ脅威と、金融機関と彼らが導入している防御策との間の軍拡競争であり、そのバランスは常に変化しています。 攻撃者が狙っているのは、価値があり、極めて貴重な顧客の個人情報 (PII) です。

2023 年時点での主な脅威、その被害、そしてその防止方法

図 - Azure AD を通じてアクセスを拡張する

ブルートフォースとクレデンシャルスタッフィング

ブルートフォース攻撃とクレデンシャルスタッフィング攻撃は、悪意のある攻撃者にとっての聖杯であり、顧客の乗っ取りやアカウントのロックアウトなど、最も大きな被害をもたらします。

強力なパスワード ポリシーと多要素認証 (MFA) によって防止します

早期検出とログイン失敗の増加の特定により停止します

それが攻撃です。 さて、ターゲットはどうでしょうか?

上記の攻撃が継続的に蔓延していることを考えると、標的となるテクノロジのほとんどが、ログイン ページ、API、匿名ファイル転送プロトコル (AFTP) など、何らかの認証テクノロジに関連していることは驚くことではありません。 ウェブサイトと DNS はどちらも、脆弱性の悪用または DDoS による攻撃を受けやすいため、これらのベクトルがこれらのターゲットにどのようにマッピングされるかを判断することはできません。

次に何をすべきか? 私たちがお手伝いします。

他の業界と比較して、銀行業界は実質的かつ包括的なサイバーセキュリティ プログラムを重視する傾向があります。 それでも、攻撃者の傾向とエントロピーの両方に直面しながらセキュリティ プログラムを構築および維持することになると、他の業界と同じ多くの課題に直面します。

 

リスクとコストの両方を最小限に抑えるために F5 が金融サービス向けに提供するセキュリティ ソリューションについて学びます。

詳細はこちら