米金融企業数十社がビッシング攻撃の標的に

米金融企業数十社がビッシング攻撃の標的に

Googleによると、攻撃者は偽のヘルプデスク電話やなりすましのログインページを使い、その後75万ドルから300万ドルを要求し、一部では公開リークサイトを通じて被害者を脅迫した。

BTC

ファクトチェック
ブルームバーグの主要記事は中核となる主張を裏付けている。すなわち、高度なサイバー攻撃の波が、Two Sigma Investments、Citadel、Point72 Asset Management、および複数のプライベートエクイティ企業を含むウォール街の企業を標的にしたという点である。これはChainCatcher、RootData、BlockBeatsでも一貫して反復されており、いずれも同じブルームバーグ報道に基づいている。具体的な「vishing(音声フィッシング)」/ソーシャルエンジニアリングの手法については、BlockBeatsの紹介記事では主張されているものの、取得したブルームバーグの要約では明示的に確認できなかった。一方、RootDataは攻撃手法は依然不明であると指摘しており、この点には若干の不確実性がある。主要ヘッジファンドが標的となったという中核的な事実は、十分に裏付けられている。
要約

ウォール街の大手プライベートエクイティ会社や投資会社が、電話によるなりすましと偽のログインページを使ってパスワードや多要素認証コードを盗むビッシング攻撃に巻き込まれ、Googleはこの活動を組織的な恐喝活動の一環と説明した。Reutersによると、標的となった組織にはApollo Global Management、Bain Capital、Blackstone、Bridgewater Associates、CME Group、KKR、Moody's、TPGが含まれていた。一方、Googleによるより広範な追跡では、Redact、Pink、Falcon、Helixを含む脅威グループが特定され、これらはGoogleがUNC6671と呼ぶより大きなクラスターの下で活動している可能性があるという。Googleによると、これらのグループの一部は、被害者が支払わなければ盗んだ企業データを公開すると脅すリークサイトを運営しており、身代金要求額は通常75万ドルから300万ドルの範囲だという。研究者らによると、あるグループに関連する仮想通貨ウォレットは今年最初の数カ月で約1000万ドル相当のビットコインを受け取っており、この作戦の規模の大きさを浮き彫りにしている。Googleによると、同じ攻撃者は製造業、不動産、医療、保険、テクノロジー、運輸、ホスピタリティー分野の企業も標的にしており、合併・買収、資本配分、訴訟に関与する組織に重点を置いていることは、極めて機微な情報を盗むことで恐喝のてこを最大化しようとする狙いを示唆している。

用語解説
  • ビッシング: 電話や音声メッセージを使って人をだまし、機密情報を明かさせるフィッシングの一種。
  • ソーシャルエンジニアリング: 認証情報やその他の機密データを引き渡させるよう人を操作する手法。
  • 多要素認証: パスワードに加えて追加の確認手順を必要とするログイン保護機能。