電話詐欺ハッカー、ウォール街大手を標的

概要:グーグルの最新報告書で、音声フィッシング(vishing)を使う身代金要求型ハッカーがプライベートエクイティファンドを標的にしていることが判明。ヘルプデスク職員を装って社員を偽ログインポータルへ誘導し、認証情報やMFAトークンを傍受、クラウドサービスからデータを窃取する手口だ。グーグルは企業名を非公表としたが、ロイターが公開情報からブラックストーンやアポロ、KKRなどを特定した。当初はテック・運輸・ホスピタリティ企業を狙っていたが、夏以降は金融・法務分野に転換。一部企業は要求に応じて支払ったとされる。電話一本が最新の防御を突破する実態が浮き彫りとなった。

プライベートエクイティファンドが、音声によるフィッシング手法(ボイスフィッシング)を用いる身代金要求型ハッカーの新たな標的となっていることが、グーグルの最新報告書で明らかになった。

報告書は、標的となったファンド名を公表していない。ロイターは、グーグルが公開した72件のウェブアドレスをDomainToolsやurlscanなどの解析ツールに入力し、各企業に一致するサブドメインから名称を特定した。

スポンサード

スポンサード

vishing攻撃の手口

グーグル脅威インテリジェンスグループ(GTIG)の最新報告書によると、同グループはUNC6671として知られる集団の追跡を続けているという。攻撃者は音声フィッシング(vishing)を用い、ITヘルプデスク職員を装って、社員に緊急のセキュリティアップデートを促す。

攻撃者はしばしば社員の私用携帯電話に直接連絡する。被害者は偽のログインポータルへの誘導を受ける。

この偽ポータルには中間者型(AiTM)システムが設置されており、認証情報と多要素認証(MFA)トークンが傍受される。侵入後、ハッカーは自動スクリプトを用い、Microsoft 365やOktaなどクラウドサービスからデータを抽出する。

「こうした一連の攻撃は、カスタマイズされたITヘルプデスクによる音声フィッシング(vishing)、AiTM認証情報収集パネル、SaaSアプリケーションからのデータ窃取の併用が特徴である」と報告書は述べている。

Xで最新ニュースをフォロー

高額資産標的への移行

夏場にかけて標的選定が変化した。6月までは、テクノロジーや運輸、ホスピタリティ関連企業を狙い、企業秘密やコード、顧客データの窃取を試みていた。

翌月には金融・法務分野に転換。グーグルによれば、グループの攻撃インフラがプライベートエクイティファンド、法律事務所、格付け機関に向けられた。

ロイターによると、ハッカーは複数企業の従業員を標的に、パスワード盗取用の偽サイトを開設したという。対象には、ブラックストーン、ブリッジウォーター・アソシエーツ、アポロ・グローバル・マネジメント、ベインキャピタル、KKR、TPG、CMEグループ、クリアレイク・キャピタル、ムーディーズなどが含まれるとされる。

グーグルによれば、一部の企業が要求に応じて支払ったが、その具体名は非公表。ロイターも、実際に侵害を受けた企業特定には至らなかったという。

今回の攻撃は、従来型の手口が最新技術による防御を上回る実態を浮き彫りにする。多くの企業がセキュリティソフトウェアに多額を投じても、1本の電話が全てを突破する。

免責事項

このコンテンツの見解は筆者個人的な見解を示すものに過ぎず、当社の投資アドバイスではありません。当サイトは、記事情報の正確性、完全性、適時性を保証するものではなく、情報の使用または関連コンテンツにより生じた、いかなる損失に対しても責任は負いません。
前へ

ビットコイン、68,000ドル付近で推移 中東の緊張が一層高まる中

次へ

クラリティ法の葬儀の後も、暗号通貨の世界は動き続ける