米ウォール街の大手ヘッジファンドやPEに高度なサイバー攻撃相次ぐ

米ウォール街で、ヘッジファンドやプライベートエクイティ(PE)など大手マネーマネジャーを標的とした高度なサイバー攻撃が相次いでいると報じられた。ハッカーは、世界有数のヘッジファンドに属する従業員らに対し、電話などを用いた巧妙な手口で情報システムへのアクセス権や機密情報をだまし取ろうとしたとされる。

事案の詳細

報道によれば、サイバー攻撃は米国の金融街・ウォール街に拠点を置く大手マネーマネジャーを中心に相次いで発生している。対象となったのは、ヘッジファンドのTwo Sigma InvestmentsCitadelPoint72 Asset Managementなどの世界的な大手ヘッジファンドに加え、複数のプライベートエクイティ企業とされている。これらはいずれもウォール街を代表する大手機関投資家であり、単発ではなく複数社が連続して標的となっている点が特徴だと伝えられている。

攻撃は最近数日間にかけて行われた一連の試みとされ、ハッカーは従業員に電話をかけるなどのソーシャルエンジニアリング(社会的なだましの手法)を用い、情報システムへのアクセス権限やその他の機密情報を聞き出そうとしたと報じられている。これらの試みは、従業員を信頼させて不正な操作や情報提供を行わせることで、社内システムへの侵入を図るものである。

一方で、どの組織が具体的に被害(侵入の成功や情報流出)を受けたのか、攻撃が発生した正確な日時や試行回数、攻撃者の特定状況、個々の事案ごとの技術的な侵入手法(マルウェアの種類や不正アクセスの詳細など)については、現時点で公開情報からは詳細を確認できない。報道は「高度なサイバー攻撃の試み」が相次いだ事実を伝えているものの、全ての試みが成功したかどうか、侵害の範囲や技術的詳細は明らかにされていない。

同様に、機密情報や顧客情報の具体的な流出の有無、業務停止などの事業継続への影響、金銭的損失の規模、顧客や取引先への二次的影響といった被害状況の詳細も、現時点では公表されていない部分が多く、「詳細は現時点で不明」とせざるを得ない。現時点で確実に言えるのは、ウォール街の大手ヘッジファンドやPEなどの投資会社を狙う、ソーシャルエンジニアリングを用いた高度なサイバー攻撃の試みが「相次いでいる」と報じられている事実である。

影響と背景

ヘッジファンドやPEは、巨額の資金を運用し、アルゴリズム取引やレバレッジを活用した高度な投資戦略を展開するなど、ウォール街の金融機能の中でも特に高い情報価値を持つ組織である。そのため、サイバー攻撃者にとっては、盗み取った認証情報や社内情報を転売したり、将来的なランサムウェア攻撃や情報恐喝につなげたりするうえで、極めて「高価値な標的」となりやすい。

今回のように、複数の大手機関投資家を同時期に狙うソーシャルエンジニアリング型の攻撃が続いているとの報道は、投資関連企業、とりわけウォール街の大手マネーマネジャーに対するサイバーリスクが継続的かつ組織的に顕在化していることを示唆する。ただし、一連の攻撃が金融市場そのものや特定の金融取引にどの程度の直接的影響を与えたか、過去の類似事例との因果関係があるかどうかについては、現時点で公開されている情報だけでは判断できない。

一般に、金融機関や資産運用会社を標的としたサイバー攻撃が成功した場合、個人・機関投資家の機密情報漏えいや運用戦略の流出、さらには市場の信頼低下や株価への影響などが生じ得ることが、過去の研究や事例から指摘されている。もっとも、今回報じられた攻撃について、こうした影響が既に顕在化しているかどうかは、詳細が公表されていないため現時点では不明である。

対策・今後の展望

今回の報道は、ヘッジファンドやPEなどの投資関連企業が、通常業務の一環として常にサイバー攻撃の対象となり得ることを前提に、平時からの備えを点検・強化する必要性を改めて示すものと言える。特に、電話やメール、チャットなどを悪用したソーシャルエンジニアリング型の攻撃が高度化している現状では、技術的な防御だけでなく、人間の判断プロセスを支える体制づくりが重要となる。個別の攻撃手口や被害状況が詳細に公表されていない段階でも、一般にサイバー攻撃が続発している状況下では、以下のような基本的対応の徹底が重要となる。

  • 監視と検知の強化:不審なアクセスや異常な挙動を早期に把握できる体制を整えるとともに、従業員への不審な電話や連絡の記録・共有の仕組みを整える。
  • インシデント対応手順の整備:発生時の連絡体制、封じ込め、復旧の手順を明確にし、ソーシャルエンジニアリングを含む多様なシナリオを想定した訓練を定期的に実施する。
  • 権限管理とアクセス制御:業務上必要な範囲に権限を限定し、多要素認証やゼロトラストの考え方を取り入れるなど、重要システムへのアクセスを厳格に管理する。
  • 従業員への周知・教育:不審な連絡や操作の要求に対する注意喚起を継続し、具体的な詐欺の事例や想定問答を共有することで、従業員が攻撃手口を認識し、疑わしい状況で立ち止まれるようにする。

ウォール街の大手投資関連企業を狙うソーシャルエンジニアリング型の攻撃が相次いでいるという報道を踏まえ、今後は関係当局や企業側から、被害の有無・範囲、攻撃者像、用いられた具体的な手口などに関する追加情報が示されるかが焦点となる。また、こうした攻撃の連鎖が、他の資産運用会社や金融機関に波及する可能性もあるため、業界全体としての情報共有と協調した対策の強化が求められる。

参照: 米ウォール街のヘッジファンドやPEにサイバー攻撃相次ぐ – ロイター

米ウォール街の大手ヘッジファンドやPEに高度なサイバー攻撃相次ぐ
最新情報をチェックしよう!