Googleがこの攻撃を発見したのは、2025年6月。「ShinyHunters(シャイニーハンターズ)」として知られるハッカー集団が、Googleが保管していた中小企業の連絡先や関連メモなどのデータベースに侵入し、情報を盗んだ。Googleによると、盗まれたのはほとんどが公開されている情報だというが、情報を抜き出されたのは間違いない。
経緯はこうだ。ShinyHuntersは、GoogleのITサポート担当者を装って、同社の従業員に電話をかけた。そして、「Data Loader(データローダ)」というアプリケーションをインストールさせようと説得した。
このアプリは、実在するアプリケーションを改変したもので、顧客情報が保存された環境へのアクセス権をShinyHuntersに与える、いわゆる「トロイの木馬」(無害なソフトウェアやファイルに見せかけてユーザーをだまし、コンピュータに侵入するプログラム)だった。そこから不正アクセスされてしまったわけだ。通常、この集団は被害企業に対して、盗まれたデータを公開されたくなければ金を払うよう要求する。
ShinyHuntersは、ポケモンに関する用語が名前の由来とされる、世界でも注目されている犯罪集団だ。ハッキング集団の一群であるとの分析もある。この集団は、音声通話を用いたVishing(ボイスフィッシングのこと)を専門とする。電話やメールなどを使って相手をだまして情報を盗むソーシャルエンジニアリングの一種だ。
日本でも、2015年に日本年金機構、2017年に日本航空(JAL)、2018年に新潟の病院、2022年には東芝の米子会社で、ソーシャルエンジニアリングによって情報が盗まれている。
例えばJALのケースでは、攻撃者が取引先になりすまして「航空機リース料の振込先口座が変更された」と偽のメールを送信。JALの担当者はメールを信用して、指示された香港の銀行口座に約3億6000万円を振り込んでしまった。
ShinyHuntersは、2025年7月だけを見ても、オーストラリアのカンタス航空から約600万件の顧客情報などを盗み、米保険会社のアリアンツ生命からは約140万件の個人情報、さらにルイ・ヴィトンから約42万件の顧客情報を盗み出している。5月にも、アディダスの問い合わせ先に連絡した顧客の情報を盗んだ。要は、大手企業が次々とソーシャルエンジニアリング攻撃の標的になっている。
BYDの“軽”が日本に上陸 エコカー補助金の陰に潜む“監視リスク”
日本発の「夢の電池」はどこへ? 日本の技術がどんどん流出する理由
「KADOKAWA」「ニコ動」へのサイバー攻撃、犯人と交渉中の暴露報道は“正しい”ことなのか
日本企業の財産をどう守るのか スパイ防止の対策と限界
その採用、大丈夫? 日本にも広がる「民間企業のスパイ活動」Copyright © ITmedia, Inc. All Rights Reserved.
Special
PR注目記事ランキング