2026-08-07
Google、ハッカーが金融機関の従業員に電話をかけていると報告
Googleのセキュリティ研究者は、ハッカーがアメリカの大手金融機関の従業員に電話をかけ、データを盗むための詐欺行為を行っていると報告しています。これらのハッカーは、従業員を騙して認証情報を入力させるために、同僚やITサポートを装って電話をかける手法を用いています。Googleは、これらのハッカーグループをFalcon、Helix、Pink、Redactと名付け、彼らが行う攻撃の背後には、より大きな集団が存在する可能性があると指摘しています。最近では、プライベートエクイティ企業をターゲットにしており、身代金を要求する手法が取られています。
メトリクス
このニュースのスケール度合い
6.0
/10
インパクト
6.5
/10
予想外またはユニーク度
6.0
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
7.5
/10
このニュースで行動が起きる/起こすべき度合い
6.5
/10
主なポイント
- ✓ Googleの報告によると、ハッカーは金融機関の従業員に電話をかけ、認証情報を盗むための詐欺を行っています。
- ✓ これらのハッカーグループは、身代金を要求するために、盗んだデータを公開する脅迫を行っています。
社会的影響
- ! このような攻撃は、金融機関の信頼性を損なう可能性があり、顧客のデータ保護に対する懸念を引き起こします。
- ! また、企業は身代金を支払うことで、さらなる攻撃を招くリスクが高まるため、慎重な対応が求められます。
編集長の意見
最近のサイバー攻撃の手法は、ますます巧妙化しており、特に金融機関を狙った攻撃が増加しています。Googleの報告によると、ハッカーは従業員に電話をかけ、信頼を得ることで認証情報を盗む手法を用いています。このような声を使ったフィッシング(vishing)は、従来のフィッシング手法と同様に効果的であり、特に金融機関のような高価値なターゲットに対しては非常に危険です。ハッカーは、盗んだデータを公開する脅迫を行い、身代金を要求することで利益を得ています。これにより、企業はデータ漏洩のリスクを抱えるだけでなく、顧客の信頼を失う可能性もあります。今後、企業は従業員に対する教育を強化し、こうした攻撃に対する意識を高める必要があります。また、セキュリティ対策を強化し、特に多要素認証を導入することが重要です。さらに、攻撃を受けた場合の対応策を事前に策定し、迅速に行動できる体制を整えることが求められます。サイバーセキュリティは、単なる技術的な問題ではなく、企業全体の文化として根付かせるべきです。
背景情報
- i ハッカーは、声を使ったフィッシング(vishing)手法を用いて、従業員を騙して認証情報を取得します。この手法は、従業員の個人携帯電話に電話をかけ、同僚やITサポートを装うことで信頼を得るものです。
- i Googleは、これらのハッカーグループがUNC6671という大きな集団の一部である可能性があると考えています。彼らは、複数の公的な脅迫ブランドを運営し、攻撃の影響を隠すために活動を分散させているとされています。