Googleが警告:金融機関へのVishing攻撃
मूल शीर्षक: Google says hackers are calling financial firm employees to hack and extort victims
यह क्यों महत्वपूर्ण है
AI時代においても古典的なVishing攻撃が大手金融機関への侵入に有効であることが示され、業界全体のセキュリティ対策の見直しが急務となっている。
Googleのセキュリティ研究者は2026年8月6日、米国の大手金融・投資会社を標的にしたハッカーグループ4組(Falcon、Helix、Pink、Redact)がVishing手法を使い、従業員の個人携帯に電話をかけてデータを盗み、恐喝していると報告した。
Googleのセキュリティ研究者が公開したレポートによると、正体不明のハッカーグループが米国の大手金融・投資会社に侵入し、機密データを盗んで被害者を恐喝するキャンペーンを展開している。Reutersの報道では、Apollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's、TPGなどの著名なプライベートエクイティ会社が被害を受けていると指摘されている。
GoogleはこれらのグループをFalcon、Helix、Pink、Redactと命名。攻撃手法はVishing(音声フィッシング)と呼ばれる古典的な技術で、ハッカーが従業員の個人携帯に同僚やITヘルプデスク担当者を装って電話をかけ、偽のウェブサイトで認証情報や多要素認証コードを入力させるものだ。
一部のグループは専用サイトを開設し、盗んだデータの公開を脅し文句に被害者に身代金の支払いを要求している。サイトには「あなたのデータを公開することは我々の望む解決策ではない。それは交渉拒否や合意不履行の結果だ」と記されている。
Googleはこれら4グループがUNC6671という上位集団の一部である可能性があるとしているが、加盟関係や共通のPhishing-as-a-Serviceインフラを共有しているかは不明とのこと。同社は「これは複数の恐喝ブランドを運営する脅威アクターの協調グループであり、運営の分断化や侵害規模の隠蔽を目的としている可能性が高い」と分析している。
これらのグループは金融業界のほか、製造、不動産、医療、保険、テック、輸送、ホスピタリティ業界も過去に標的にしており、知的財産やソフトウェアのソースコード、VIP顧客データの窃取を目的としていると報告されている。