🔥 この記事の詳細
2026-08-27 更新
B
今週中

資産管理大手のApollo Global Managementが、社交工程攻撃によりクラウドプラットフォームへの不正アクセスを受け、個人情報が流出したこと

脆弱性🌐 英語ソース
📅 2026-08-27📰 ithome_tw
📌 一言でいうと
資産管理大手のApollo Global Managementが、社交工程攻撃によりクラウドプラットフォームへの不正アクセスを受け、個人情報が流出したことが判明しました。攻撃者はITサポートを装い、偽サイトへ誘導してパスワードや多要素認証(MFA)コードを盗み出す手法を用いています。この攻撃はUNC6671という脅威アクターによるものと推測されており、同様の手法で他の金融・投資業者も標的となっています。
🔍該当判定
  • 自社が「資産運用」「金融」「専門コンサルティング」などの業界である
  • 社員が「ITサポート担当者」を装った電話(電話による誘導)を受ける可能性がある
  • クラウドサービス(Google Workspace, Microsoft 365等)のログインに、スマホ等で届く「認証コード」を利用している
  • 社外からクラウドプラットフォームへアクセスできる環境を構築している
上記いずれにも該当しない → 静観でOK
該当時の対応
ITサポートを名乗る不審な電話やメールに注意し、いかなる場合でもパスワードやMFAコードを口頭や外部サイトで伝えないこと。また、多要素認証の強化(FIDO2等の耐フィッシング認証の導入)を検討してください。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】ITサポートを装った偽電話・偽サイトへの注意について

お疲れさまです。情報システム担当です。
最近、ITサポート担当者を装い、電話でパスワードや認証コードを聞き出そうとする攻撃が金融業界で多発しています。

ご協力をお願いしたいこと:
1. ITサポートを名乗る人物から電話があった際、パスワードや多要素認証(MFA)のコードを教えないでください。
2. 電話で案内された不審なURLにアクセスし、ログイン情報を入力しないでください。
3. 不審な連絡を受けた場合は、すぐに情報システム部門へ報告してください。

対応期限: 本日中(周知徹底をお願いします)
Subject: [Security Alert] Beware of IT Support Impersonation Attacks

Dear employees,

We have observed an increase in social engineering attacks where attackers impersonate IT support staff to steal login credentials and MFA codes.

Please follow these guidelines:
1. Never share your password or multi-factor authentication (MFA) codes over the phone or via email.
2. Do not enter your credentials into any website linked via an unsolicited phone call or message.
3. Report any suspicious contact to the IT Security team immediately.

Deadline: Immediate action required.