🔥 この記事の詳細
2026-08-22 更新
C
月内に

米国のプライベート・エクイティ会社Apollo Global Managementが、ソーシャルエンジニアリング攻撃によるデータ侵害を公表しました

事案🌐 英語ソース🏢 他社事案
📅 2026-08-22📰 cyberscoop
📌 一言でいうと
米国のプライベート・エクイティ会社Apollo Global Managementが、ソーシャルエンジニアリング攻撃によるデータ侵害を公表しました。攻撃者は7月6日から10日にかけてクラウドプラットフォームへの不正アクセスを行い、機密性の高い個人データが流出したとしています。この攻撃は金融セクターを標的とした一連のキャンペーンの一部であり、GoogleはこれをBlackFile(The Com傘下)によるものと分析しています。
ℹ️ これは他社で発生した事案の情報です。貴社が当該サービスを利用していない場合は、参考情報としてご確認ください。同様の攻撃手法に対する備えのきっかけとしてもご活用いただけます。
🔍該当判定
  • 金融業、法律事務所、格付け会社、医療技術企業のいずれかに従事している
  • クラウドプラットフォーム(AWS, Azure, GCP等)を利用して顧客や機密データを管理している
  • 不審なメールや電話による誘導で、クラウド管理画面のログイン情報を入力した心当たりがある
上記いずれにも該当しない → 静観でOK
該当時の対応
ソーシャルエンジニアリングへの警戒を強め、多要素認証 (MFA) の徹底およびクラウドプラットフォームのアクセスログ監視を強化することを推奨します。
📧 メール案を見る (社員向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【注意喚起】不審なメールや連絡への注意について

お疲れさまです。情報システム担当です。
最近、金融業界を中心に、巧妙ななりすましメールなどを利用して社内システムに侵入しようとする攻撃が増加しています。

ご協力をお願いしたいこと:
1. 心当たりのない送信元からのメールや、急ぎの対応を求める不審な連絡には十分注意し、安易にリンクをクリックしたりファイルをダウンロードしたりしないでください。
2. パスワードの使い回しを避け、設定可能な場合は必ず多要素認証 (MFA) を有効にしてください。
3. 不審なメールを受信した場合は、すぐに情報システム担当まで報告してください。

対応期限: 本日中(確認および設定の徹底をお願いします)
Subject: [Security Alert] Beware of Phishing and Social Engineering Attacks

Dear employees,

We are seeing an increase in sophisticated social engineering attacks targeting the financial sector, where attackers attempt to gain unauthorized access to corporate systems.

What we need from you:
1. Be extremely cautious with emails or messages from unknown senders, especially those creating a sense of urgency. Do not click suspicious links or download unknown attachments.
2. Avoid reusing passwords across different accounts and ensure Multi-Factor Authentication (MFA) is enabled wherever possible.
3. Report any suspicious emails or communications to the IT security team immediately.

Deadline: Immediate action requested.