2026-08-07

Google、ハッカーが金融機関の従業員に電話をかけていると報告

Googleのセキュリティ研究者は、ハッカーがアメリカの大手金融機関の従業員に電話をかけ、データを盗むための詐欺行為を行っていると報告しています。これらのハッカーは、従業員を騙して認証情報を入力させるために、同僚やITサポートを装って電話をかける手法を用いています。Googleは、これらのハッカーグループをFalcon、Helix、Pink、Redactと名付け、彼らが行う攻撃の背後には、より大きな集団が存在する可能性があると指摘しています。最近では、プライベートエクイティ企業をターゲットにしており、身代金を要求する手法が取られています。

メトリクス

このニュースのスケール度合い

6.0 /10

インパクト

6.5 /10

予想外またはユニーク度

6.0 /10

脅威に備える準備が必要な期間が時間的にどれだけ近いか

7.5 /10

このニュースで行動が起きる/起こすべき度合い

6.5 /10

主なポイント

  • Googleの報告によると、ハッカーは金融機関の従業員に電話をかけ、認証情報を盗むための詐欺を行っています。
  • これらのハッカーグループは、身代金を要求するために、盗んだデータを公開する脅迫を行っています。

社会的影響

  • ! このような攻撃は、金融機関の信頼性を損なう可能性があり、顧客のデータ保護に対する懸念を引き起こします。
  • ! また、企業は身代金を支払うことで、さらなる攻撃を招くリスクが高まるため、慎重な対応が求められます。

編集長の意見

最近のサイバー攻撃の手法は、ますます巧妙化しており、特に金融機関を狙った攻撃が増加しています。Googleの報告によると、ハッカーは従業員に電話をかけ、信頼を得ることで認証情報を盗む手法を用いています。このような声を使ったフィッシング(vishing)は、従来のフィッシング手法と同様に効果的であり、特に金融機関のような高価値なターゲットに対しては非常に危険です。ハッカーは、盗んだデータを公開する脅迫を行い、身代金を要求することで利益を得ています。これにより、企業はデータ漏洩のリスクを抱えるだけでなく、顧客の信頼を失う可能性もあります。今後、企業は従業員に対する教育を強化し、こうした攻撃に対する意識を高める必要があります。また、セキュリティ対策を強化し、特に多要素認証を導入することが重要です。さらに、攻撃を受けた場合の対応策を事前に策定し、迅速に行動できる体制を整えることが求められます。サイバーセキュリティは、単なる技術的な問題ではなく、企業全体の文化として根付かせるべきです。

背景情報

  • i ハッカーは、声を使ったフィッシング(vishing)手法を用いて、従業員を騙して認証情報を取得します。この手法は、従業員の個人携帯電話に電話をかけ、同僚やITサポートを装うことで信頼を得るものです。
  • i Googleは、これらのハッカーグループがUNC6671という大きな集団の一部である可能性があると考えています。彼らは、複数の公的な脅迫ブランドを運営し、攻撃の影響を隠すために活動を分散させているとされています。