セクター速報 // CHIMERASCOPE ご参考までに

ES Finance & Energy — 外部セキュリティ姿勢

ES金融およびエネルギーセクター全体にわたるセキュリティ評価を実施します。

2026年9月13日

NIS2 Art.21DORA Art.11CCN-CERT

CCN-CERTは重要オペレーターに対してセキュリティコンプライアンスを義務付けています。

主要な発見
95.8%
保護されていない DNS 解決を持つドメインの

リスク分布

CRITICAL
4.2%
HIGH
18.3%
MEDIUM
43.7%
LOW
33.8%
平均リスクスコア: 27.3最大: 88

セクター脅威ランドスケープ

5 このセクターを標的とする脅威グループが特定されています · 5 政府のサイバーセキュリティ機関が監視

TA505RU
WIZARD SPIDERRU
GRIM SPIDER
MUMMY SPIDER
APT41CN

帰属は公開されている政府およびコミュニティの脅威インテリジェンスに基づいています。

セクター固有の脅威評価をリクエスト →

Webアプリケーション保護
45.1%
コンテンツインジェクションの脆弱性があります。
47.9%
サーバーフィンガープリントが露出しています。

欠落したセキュリティヘッダーは、ウェブアプリケーションをクリックジャッキング、インジェクション、そして中間者攻撃にさらします。

メールなりすまし保護
9.9%
メールのなりすましに対して脆弱です
5.6%
送信者の身元が検証されていません
5.6%
メール認証がありません

適切なメール認証コントロールがない組織は、攻撃者が自社ドメインになりすますことを許可し、フィッシングキャンペーンやビジネスメール詐欺を可能にします。

DNS・ドメインセキュリティ
95.8%
ドメイン解決 未保護
87.3%
不正な証明書の発行が可能です。
35.2%
暗号化されていないアクセスが可能です

保護されていないドメインインフラは、攻撃者が名前解決を傍受し、無許可の証明書を発行できるようにし、顧客を攻撃者が管理するシステムへリダイレクトします。

暗号化と情報開示準備
67.6%
最新の暗号化が採用されました
4.2%
協調開示プログラム
8.5%
セッショントークンの露出リスク

最新の暗号化標準と協調開示プログラムは、セキュリティ成熟度を示しています。 弱いセッション管理は、ユーザー認証情報を傍受のリスクにさらします。

不正アクセスベクトル
16.9%
暗号化されていないファイル転送が開いています
14.1%
リモートデスクトップにアクセス可能です
15.5%
メールサーバーが直接アクセス可能です
15.5%
データベースポートにアクセス可能です

露出した管理インターフェースは、未承認のアクセスや内部システム間の横方向移動の直接的な攻撃ベクトルを提供します。

技術成熟度
42.3%
CDN 保護済み
22.5%
管理パネルにアクセス可能です
1.4%
自己署名証明書

最新のインフラ投資は、侵害確率の低下と相関しています。露出した管理パネルやレガシーソフトウェアは、容易に悪用できるエントリーポイントを作り出します。

証明書・脆弱性管理
5.6%
既知の悪用可能な脆弱性
2.8%
既知の悪用可能な脆弱性

期限切れまたは期限が迫っている証明書は、サービスの中断を引き起こし、信頼性を低下させます。既知のCVEは、未パッチで悪用可能な脆弱性が存在することを示しています。

インフラストラクチャ
概要
CDN採用率42.3%
平均ドメイン年齢27.3y
Datacenter / Cloud51.4%
Top Provider Share15.5%
メールプロバイダー
Proofpoint
28.2%
Third-party
25.4%
Microsoft 365
18.3%
Self-hosted
12.7%
ホスティング
Other / Self-hosted
42.3%
INCAPSULA
15.5%
AMAZON-02
9.9%
AKAMAI-ASN1
9.9%
CLOUDFLARENET
7%
SSL発行者
DigiCert
29.6%
Other
25.4%
Sectigo
14.1%
GlobalSign
8.5%
Amazon
5.6%
方法論

公開データのパッシブ偵察に基づく。当社のインテリジェンスエンジンがこのセクターの組織を18のセキュリティ次元で自動多段階分析しました。侵入テストは実施していません。

インテリジェンスアセスメントをリクエスト

詳細を送信し、貴組織のプライマリドメインを含めてください。セクター固有のインテリジェンスブリーフィングをお届けします。

本レポートはCHIMERASCOPEの独自研究に基づいており、パッシブ偵察技術を使用しています。すべてのデータは公開情報源から取得しています。侵襲的なテストは実施していません。すべての調査結果は匿名化および集約されています。© 2026 Gexiro Global Enterprises Ltd, Gibraltar.

ES Finance & Energy — 外部セキュリティ姿勢 — CHIMERASCOPE FYI