Googleが警告:金融機関社員への電話攻撃でデータ窃取・恐喝するキャンペーンを確認
Googleが警告:金融機関社員への電話攻撃でデータ窃取・恐喝するキャンペーンを確認
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-07 |
| 元記事 | TechCrunch |
要約
Googleのセキュリティ研究者が、米国の主要金融機関を標的とした組織的ハッキングキャンペーンを報告した。攻撃者は金融機関の社員に直接電話をかけ、ITサポートやコンプライアンス担当者を装いながら認証情報・内部システムへのアクセスを引き出すソーシャルエンジニアリングを実施している。得られた情報をもとに被害者(企業・個人)を恐喝し、金銭を要求するまでの一連の手口が確認された。こうしたボイスフィッシング(vishing)と組み合わせたデータ恐喝攻撃は、金融機関のセキュリティ意識の高い環境でも人間の脆弱性を突く点で有効性が高い。Googleの発表を踏まえ、金融機関は従業員への不審電話への対応訓練と、口頭での認証情報提供禁止ポリシーの徹底が急務となっている。