• 2026/06/05 掲載

FBI、グーグルが警告、サイバー犯罪グループSRG、物理的侵入によるデータ窃取を実行

1
会員(無料)になると、いいね!でマイページに保存できます。
米連邦捜査局(FBI)は2026年5月26日、サイバー犯罪グループ「サイレント・ランサム・グループ(SRG)」が米国の法律事務所を標的としたデータ窃取と恐喝を行っているとする警告を発表した。社内のIT担当者になりすます手口に加え、標的企業のオフィスに直接赴き物理的にデータを盗み出す手法が確認されている。
photo
FBI、グーグルは新たに流行りつつあるサイバー犯罪の手口に対して警鐘を鳴らしている
(本文をもとに生成AIで作成)
 SRGは「ルナ・モス」や「UNC3753」などの名称でも知られる金銭目的のサイバー犯罪グループである。従来のランサムウェアのようなデータ暗号化は行わず、システムへの迅速なアクセスとデータの持ち出しに特化し、窃取した情報の公開や売却を盾に身代金を要求する。2026年1月から5月にかけて、米国における専門職、法律、金融サービスを標的としたキャンペーンを実行している。

画像
【画像付き記事全文はこちら】
ハッカー集団は人間の隙をついてネットワークに侵入してくる
(本文をもとに生成AIで作成)

 攻撃は主に電話やフィッシングメールを通じて行われる。企業の社内ITサポート担当者を装って従業員を騙し、「WinSCP」や「Rclone」などの正規のリモートアクセスツールやファイル転送ツールを導入させてネットワークへのアクセスを確立する。さらに、攻撃者が標的となる企業の施設に直接侵入する物理的攻撃も確認されている。現地に人員を派遣し、施設内の端末に外部記憶装置を直接接続してデータを抜き取っている。

 米セキュリティ企業のマンディアントやグーグルの脅威インテリジェンス部門の報告によると、SRGはサイバー攻撃と物理的な侵入を組み合わせることで、仮想デスクトップ環境や論理アクセス制御の隙を突き、従来のネットワーク境界防御やエンドポイントのセキュリティ対策を迂回している。FBIは被害を受けた組織に対し、脅迫状や通信履歴、暗号資産のウォレット情報などの関連情報を共有するよう要請している。

Googleで見つけやすく

評価する

いいね!でぜひ著者を応援してください

  • 1

会員(無料)になると、いいね!でマイページに保存できます。

共有する

  • 0

  • 0

  • 0

  • 0

  • 0

関連タグ タグをフォローすると最新情報が表示されます

AI・生成AIの関連コンテンツ

あなたの投稿

    PR

    PR

    PR

処理に失敗しました

投稿したコメントを
削除しますか?

あなたの投稿コメント編集

通報

このコメントについて、
問題の詳細をお知らせください。

ビジネス+ITルール違反についてはこちらをご覧ください。

通報

報告が完了しました

コメントを投稿することにより自身の基本情報
本メディアサイトに公開されます

基本情報公開時のサンプル画像
報告が完了しました

」さんのブロックを解除しますか?

ブロックを解除するとお互いにフォローすることができるようになります。

ブロック

さんはあなたをフォローしたりあなたのコメントにいいねできなくなります。また、さんからの通知は表示されなくなります。

さんをブロックしますか?

ブロック

ブロックが完了しました

ブロック解除

ブロック解除が完了しました

機能制限のお知らせ

現在、コメントの違反報告があったため一部機能が利用できなくなっています。

そのため、この機能はご利用いただけません。
詳しくはこちらにお問い合わせください。

ユーザーをフォローすることにより自身の基本情報
お相手に公開されます

基本情報公開時のサンプル画像