Raphael Satter AJ Vicens Anirban Sen

[ワシントン 6日 ロイター] - ランサムウエア(身代金要求型ウイルス)攻撃を‌仕掛けるハッカーが、電話を使った手口で過去1カ月にわたり米国の大手金融機関など数十社を標的にしていたことが、米グーグルとロイターが確認したインターネット関連情報から分かった。

これらデータによると、ハッカー集団はブラックストーン、ブリッジウォーター・アソシエーツ、アポロ・グローバル・マネジメント、ベイン・キャピタル、KKR、TPG、CMEグループ、クリアレイク・キャピタル、ムーディーズなどのプライベートエクイティ(PE)会社や金融関連企業の従業員からパスワードを盗み取ることを狙った72件のウェブサイトを作成。グーグルは6日に公開されたハッキン​​グに関するブログ記事で、ハッカーは「Redact」「Pink」「Falcon」「Helix」など複数の名称で活動していると指摘。

また、ハッカーが最近、PE企業や法律事務所、格付け機関を標的にし始めていると述べた。

専門家によると、ハッカーが金融業界を標的にするために電話などのローテクな手法を用いていることは、高度なセキュリティー対策や人工知能(AI)を駆使した脅威が存在するにもかかわらず、古い手口が依然として最も効果的であることを示している。こうした手法が成功すれば、企業に資本を提供する米大手PE企業のデータが侵害される恐れがある。

グーグルはロイターの取材に対しコメントを控えた。同社のブログによると、企業名は明らかにしていないものの、一部の企業はハッカーに身代金を支払ったという。ロイターは実際に被害を受けた企業は特定できなかった。

Reuters Copyright (C) 2026 トムソンロイター・ジャパン(株) 記事の無断転用を禁じます。