セクター速報 // CHIMERASCOPE ご参考までに

NL Tech & Fintech — 外部セキュリティ姿勢

オランダのテック・フィンテックセクター全体にわたるセキュリティ評価を実施しています。

2026年9月13日

NIS2 Art.21DORA Art.11DNB

DNB ITリスク管理フレームワークは継続的なモニタリングが必要です。

主要な発見
70.8%
サーバーフィンガープリントを露出しているドメイン

リスク分布

CRITICAL
2.8%
HIGH
13.9%
MEDIUM
34.7%
LOW
48.6%
平均リスクスコア: 23.6最大: 100

セクター脅威ランドスケープ

5 このセクターを標的とする脅威グループが特定されています · 5 政府のサイバーセキュリティ機関が監視

LYCEUMIR
APT17CN
APT27CN
APT10CN
APT15CN

帰属は公開されている政府およびコミュニティの脅威インテリジェンスに基づいています。

セクター固有の脅威評価をリクエスト →

Webアプリケーション保護
38.9%
コンテンツインジェクションの脆弱性があります。
70.8%
サーバーフィンガープリントが露出しています。

欠落したセキュリティヘッダーは、ウェブアプリケーションをクリックジャッキング、インジェクション、そして中間者攻撃にさらします。

メールなりすまし保護
11.1%
メールのなりすましに対して脆弱です
8.3%
送信者の身元が検証されていません
6.9%
メール認証がありません

適切なメール認証コントロールがない組織は、攻撃者が自社ドメインになりすますことを許可し、フィッシングキャンペーンやビジネスメール詐欺を可能にします。

DNS・ドメインセキュリティ
58.3%
ドメイン解決 未保護
65.3%
不正な証明書の発行が可能です。
12.5%
暗号化されていないアクセスが可能です

保護されていないドメインインフラは、攻撃者が名前解決を傍受し、無許可の証明書を発行できるようにし、顧客を攻撃者が管理するシステムへリダイレクトします。

暗号化と情報開示準備
84.7%
最新の暗号化が採用されました
33.3%
協調開示プログラム
9.7%
セッショントークンの露出リスク

最新の暗号化標準と協調開示プログラムは、セキュリティ成熟度を示しています。 弱いセッション管理は、ユーザー認証情報を傍受のリスクにさらします。

不正アクセスベクトル
4.2%
暗号化されていないファイル転送が開いています
2.8%
リモートデスクトップにアクセス可能です
4.2%
メールサーバーが直接アクセス可能です
2.8%
データベースポートにアクセス可能です

露出した管理インターフェースは、未承認のアクセスや内部システム間の横方向移動の直接的な攻撃ベクトルを提供します。

技術成熟度
43.1%
CDN 保護済み
23.6%
管理パネルにアクセス可能です
2.8%
自己署名証明書

最新のインフラ投資は、侵害確率の低下と相関しています。露出した管理パネルやレガシーソフトウェアは、容易に悪用できるエントリーポイントを作り出します。

証明書・脆弱性管理
4.2%
既知の悪用可能な脆弱性
2.8%
既知の悪用可能な脆弱性

期限切れまたは期限が迫っている証明書は、サービスの中断を引き起こし、信頼性を低下させます。既知のCVEは、未パッチで悪用可能な脆弱性が存在することを示しています。

インフラストラクチャ
概要
CDN採用率43.1%
平均ドメイン年齢25.7y
Datacenter / Cloud89.9%
VPN / Proxy Fronted10.1%
Top Provider Share30.6%
メールプロバイダー
Microsoft 365
45.8%
Google Workspace
20.8%
Proofpoint
8.3%
Third-party
6.9%
ホスティング
AMAZON-02
30.6%
CLOUDFLARENET
18.1%
MICROSOFT-CORP-MSN-AS-BLOCK
13.9%
Other / Self-hosted
11.1%
SSL発行者
DigiCert
27.8%
Let's
18.1%
Google
15.3%
Amazon
13.9%
Other
12.5%
方法論

公開データのパッシブ偵察に基づく。当社のインテリジェンスエンジンがこのセクターの組織を18のセキュリティ次元で自動多段階分析しました。侵入テストは実施していません。

インテリジェンスアセスメントをリクエスト

詳細を送信し、貴組織のプライマリドメインを含めてください。セクター固有のインテリジェンスブリーフィングをお届けします。

本レポートはCHIMERASCOPEの独自研究に基づいており、パッシブ偵察技術を使用しています。すべてのデータは公開情報源から取得しています。侵襲的なテストは実施していません。すべての調査結果は匿名化および集約されています。© 2026 Gexiro Global Enterprises Ltd, Gibraltar.

NL Tech & Fintech — 外部セキュリティ姿勢 — CHIMERASCOPE FYI