<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>情報漏洩 アーカイブ - 仕事終わりの小節</title>
	<atom:link href="https://acque-minerali.com/tag/%E6%83%85%E5%A0%B1%E6%BC%8F%E6%B4%A9/feed/" rel="self" type="application/rss+xml" />
	<link>https://acque-minerali.com/tag/情報漏洩/</link>
	<description>仕事後の時間を利用して書かれる雑記ブログ</description>
	<lastBuildDate>Tue, 03 Feb 2026 11:42:04 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>情報漏洩で生保と銀行に亀裂　出向廃止が保険販売に与える影響</title>
		<link>https://acque-minerali.com/10497/life-insurance-bank-data-leak-secondment-abolition/</link>
		
		<dc:creator><![CDATA[416k]]></dc:creator>
		<pubDate>Sat, 03 Jan 2026 11:10:28 +0000</pubDate>
				<category><![CDATA[気になる気になる]]></category>
		<category><![CDATA[コンプライアンス]]></category>
		<category><![CDATA[不祥事]]></category>
		<category><![CDATA[保険販売]]></category>
		<category><![CDATA[出向廃止]]></category>
		<category><![CDATA[情報漏洩]]></category>
		<category><![CDATA[業界動向]]></category>
		<category><![CDATA[生命保険]]></category>
		<category><![CDATA[金融業界]]></category>
		<category><![CDATA[銀行]]></category>
		<category><![CDATA[銀行窓販]]></category>
		<guid isPermaLink="false">https://acque-minerali.com/?p=10497</guid>

					<description><![CDATA[<p>生命保険会社と銀行の間で築かれてきた協力関係が、情報漏洩問題をきっかけに大きく揺らいでいます。生命保険会社から銀行に出向していた社員による内部情報の持ち出しが相次いで発覚し、業界団体が出向制度の原則廃止を打ち出しました。 [&#8230;]</p>
<p>投稿 <a href="https://acque-minerali.com/10497/life-insurance-bank-data-leak-secondment-abolition/">情報漏洩で生保と銀行に亀裂　出向廃止が保険販売に与える影響</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p>生命保険会社と銀行の間で築かれてきた協力関係が、情報漏洩問題をきっかけに大きく揺らいでいます。<br>生命保険会社から銀行に出向していた社員による内部情報の持ち出しが相次いで発覚し、業界団体が出向制度の原則廃止を打ち出しました。</p>



<p>この動きは、銀行窓口での保険販売、いわゆる「銀行窓販」のあり方にも影響を及ぼす可能性があります。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">きっかけは日本生命からの情報持ち出し</a></li><li><a href="#toc2" tabindex="0">他の生保各社にも広がる不正の波紋</a></li><li><a href="#toc3" tabindex="0">銀行側に強まる不信感</a></li><li><a href="#toc4" tabindex="0">メガバンクが相次ぎ出向受け入れ廃止へ</a></li><li><a href="#toc5" tabindex="0">業界団体も「原則廃止」を打ち出す</a></li><li><a href="#toc6" tabindex="0">銀行窓販は続くが、距離が広がる懸念も</a></li><li><a href="#toc7" tabindex="0">信頼回復が今後の最大の課題</a></li><li><a href="#toc8" tabindex="0">ソース</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">きっかけは日本生命からの情報持ち出し</span></h2>



<p>問題が表面化したのは2025年7月でした。<br>日本生命保険から三菱UFJ銀行に出向していた社員が、銀行の業績評価体系や、他社の保険商品改定状況などを記載した社外秘資料を無断で持ち出していたことが明らかになりました。</p>



<p>その後の調査で、事態は一社にとどまらないことが判明します。<br>およそ6年間にわたり、13人の社員が7つの金融機関から、合計604件の内部資料を不正に取得していたことが分かりました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc2">他の生保各社にも広がる不正の波紋</span></h2>



<p>同様の問題は、他の生命保険会社でも確認されています。<br>第一生命保険では27の代理店で不正事案が見つかりました。<br>また、日本生命の子会社であるニッセイ・ウェルス生命保険では、943件もの資料持ち出しが発覚しています。</p>



<p>さらに、明治安田生命保険や住友生命保険も調査を開始しており、業界全体の問題として受け止められる状況になっています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc3">銀行側に強まる不信感</span></h2>



<p>銀行側の反応は厳しいものです。<br>ある銀行員は、生保側の情報管理体制について「情報管理が甘すぎる。もう一緒に働けない」と憤りをあらわにしています。</p>



<p>銀行にとって生命保険は、定期預金や投資信託と並ぶ重要な販売商品です。<br>これまで生保からの出向者は、保険商品の特徴や販売方法を銀行の行員に助言し、現場を支える役割を果たしてきました。</p>



<p>しかし今回の問題で、その前提となる信頼関係が大きく損なわれました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc4">メガバンクが相次ぎ出向受け入れ廃止へ</span></h2>



<p>こうした状況を受け、銀行側は具体的な対応に動いています。<br>三菱UFJ銀行、みずほ銀行、三井住友銀行の大手3行は、2026年3月末までに保険会社からの出向者受け入れを廃止する方針を相次いで表明しました。</p>



<p>三菱UFJ銀行だけでも、これまで約200人の生保出向者を受け入れており、影響は決して小さくありません。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc5">業界団体も「原則廃止」を打ち出す</span></h2>



<p>生保業界側も対応を迫られています。<br>業界団体である生命保険協会は2025年9月、代理店などへの出向を原則廃止するよう求める指針を公表しました。</p>



<p>これを受け、日本生命、第一生命ホールディングス、明治安田生命、住友生命の大手4社は、2026年度から営業目的の出向を原則廃止する方針を示しています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc6">銀行窓販は続くが、距離が広がる懸念も</span></h2>



<p>出向制度が廃止されても、銀行での保険販売そのものがなくなるわけではありません。<br>しかし、現場では不安の声も出ています。</p>



<p>ある生保社員は、「出向者を引き揚げることで、銀行との間に距離が生まれ、販売に影響が出るのではないか」と懸念します。</p>



<p>生命保険文化センターが2025年度に行った調査によると、銀行など代理店を通じた保険加入は全体の15パーセントを占めています。<br>これは営業職員経由に次ぐ重要な販路です。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc7">信頼回復が今後の最大の課題</span></h2>



<p>今回の情報漏洩問題は、単なる不祥事にとどまりません。<br>長年続いてきた、生保と銀行の協業モデルそのものを見直すきっかけとなっています。</p>



<p>生保各社は、<br>情報管理体制の抜本的な強化<br>新たな販売支援の仕組みづくり<br>銀行との信頼関係の再構築<br>を急ぐ必要に迫られています。</p>



<p>信頼を回復できるかどうかが、今後の保険販売の行方を左右する大きな分かれ道となりそうです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc8">ソース</span></h2>



<p>読売新聞<br>東京新聞<br>神戸新聞<br>沖縄タイムス<br>生命保険協会<br>生命保険文化センター</p>
<p>投稿 <a href="https://acque-minerali.com/10497/life-insurance-bank-data-leak-secondment-abolition/">情報漏洩で生保と銀行に亀裂　出向廃止が保険販売に与える影響</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>【特集】日本人が使いがちな危険パスワードTOP5</title>
		<link>https://acque-minerali.com/9131/dangerous-passwords-japan-top5-security-2025/</link>
		
		<dc:creator><![CDATA[416k]]></dc:creator>
		<pubDate>Thu, 13 Nov 2025 12:58:22 +0000</pubDate>
				<category><![CDATA[気になる気になる]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[サイバー犯罪]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ネット被害]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[ブルートフォース]]></category>
		<category><![CDATA[多要素認証]]></category>
		<category><![CDATA[情報漏洩]]></category>
		<category><![CDATA[辞書攻撃]]></category>
		<guid isPermaLink="false">https://acque-minerali.com/?p=9131</guid>

					<description><![CDATA[<p>目次 ― わずか1秒未満で突破される“脆弱性”の実態と、今日からできる防御策◎ なぜ “1秒未満”で破られるのか？▼ 1. キーボード配列パターンの多さ▼ 2. 短くて覚えやすいものを好む文化▼ 3. サービス間のパスワ [&#8230;]</p>
<p>投稿 <a href="https://acque-minerali.com/9131/dangerous-passwords-japan-top5-security-2025/">【特集】日本人が使いがちな危険パスワードTOP5</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large is-resized"><img fetchpriority="high" decoding="async" width="1024" height="683" src="https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年11月13日-21_58_02-1024x683.jpg" alt="" class="wp-image-9132" style="width:559px;height:auto" srcset="https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年11月13日-21_58_02-1024x683.jpg 1024w, https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年11月13日-21_58_02-300x200.jpg 300w, https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年11月13日-21_58_02-768x512.jpg 768w, https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年11月13日-21_58_02.jpg 1536w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">― わずか1秒未満で突破される“脆弱性”の実態と、今日からできる防御策</a><ol><li><a href="#toc2" tabindex="0">◎ なぜ “1秒未満”で破られるのか？</a></li><li><a href="#toc3" tabindex="0">▼ 1. キーボード配列パターンの多さ</a></li><li><a href="#toc4" tabindex="0">▼ 2. 短くて覚えやすいものを好む文化</a></li><li><a href="#toc5" tabindex="0">▼ 3. サービス間のパスワード使い回し</a></li></ol></li><li><a href="#toc6" tabindex="0">代表的な手口をわかりやすく解説</a><ol><li><a href="#toc7" tabindex="0">▼ ブルートフォース攻撃</a></li><li><a href="#toc8" tabindex="0">▼ 辞書攻撃</a></li><li><a href="#toc9" tabindex="0">▼ 認証情報の横展開（Credential Stuffing）</a></li><li><a href="#toc10" tabindex="0">✔ 12文字以上、可能なら16文字以上</a></li><li><a href="#toc11" tabindex="0">✔ サービスごとに異なるパスワード</a></li><li><a href="#toc12" tabindex="0">✔ パスワードマネージャーを使う</a></li><li><a href="#toc13" tabindex="0">✔ 二段階認証（2FA）の導入</a></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">― わずか1秒未満で突破される“脆弱性”の実態と、今日からできる防御策</span></h2>



<p>日本人が日常的に利用しているパスワードの多くが、実は<strong>わずか1秒未満で解読されてしまう</strong>──。<br>セキュリティ企業「NordPass（ノードパス）」が2024年に公表した最新調査は、その深刻な現実を改めて浮き彫りにしました。</p>



<p>本記事では、調査結果をもとに <strong>日本人のよく使うパスワードの傾向、危険性、被害事例、攻撃者の手法、そして安全なパスワードの作り方</strong> に至るまで、専門的な内容を丁寧に解説します。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h1 class="wp-block-heading">■ 日本人が最も使うパスワードTOP5</h1>



<p>（2024年 NordPass調査）</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>順位</th><th>パスワード</th><th>解読時間</th></tr></thead><tbody><tr><td><strong>1位</strong></td><td>123456789</td><td><strong>1秒未満</strong></td></tr><tr><td><strong>2位</strong></td><td>password</td><td><strong>1秒未満</strong></td></tr><tr><td><strong>3位</strong></td><td>12345678</td><td><strong>1秒未満</strong></td></tr><tr><td><strong>4位</strong></td><td>1qaz2wsx</td><td><strong>1秒未満</strong></td></tr><tr><td><strong>5位</strong></td><td>asdfghjk</td><td><strong>1秒未満</strong></td></tr></tbody></table></figure>



<p>ランキングを見れば一目瞭然ですが、共通する特徴は「簡単すぎる」「推測しやすい」という点です。</p>



<h3 class="wp-block-heading"><span id="toc2">◎ なぜ “1秒未満”で破られるのか？</span></h3>



<p>その理由は、攻撃者が利用する「辞書攻撃（Dictionary Attack）」にあります。<br>この攻撃は、世界中で使われたパスワードや、キーボード配列の一般的パターンをまとめた辞書データを使って、自動的に高速でパスワードを試行するものです。</p>



<p>「123456789」や「password」は、“世界共通で最もよく使われるパスワード”であるため、攻撃者が <strong>最初の数秒で試す候補</strong> の中に必ず含まれてしまいます。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h1 class="wp-block-heading">■ なぜ日本人は弱いパスワードを使い続けてしまうのか？</h1>



<h3 class="wp-block-heading"><span id="toc3">▼ 1. キーボード配列パターンの多さ</span></h3>



<p>日本人のランキングに特に顕著なのは、</p>



<ul class="wp-block-list">
<li>asdfghjk</li>



<li>1qaz2wsx<br>など、キーボードの並びをそのままパスワード化したもの。</li>
</ul>



<p>これらは見た目は“複雑に見える”かもしれませんが、攻撃者にとっては <strong>真っ先に試す「定番パターン」</strong> です。</p>



<h3 class="wp-block-heading"><span id="toc4">▼ 2. 短くて覚えやすいものを好む文化</span></h3>



<p>調査によれば、多くの日本人が</p>



<ul class="wp-block-list">
<li>「忘れにくいもの」</li>



<li>「入力しやすいもの」<br>を選ぶ傾向が強いことが判明しています。</li>
</ul>



<h3 class="wp-block-heading"><span id="toc5">▼ 3. サービス間のパスワード使い回し</span></h3>



<p>最も深刻なのがこれ。<br>なんと <strong>約85%の人が同じパスワードを複数サービスで使い回している</strong> とされています。</p>



<p>1つのサービスから漏れた情報が、<br>→ メール<br>→ 銀行<br>→ ネットショッピング<br>→ SNS<br>と芋づる式に悪用される「認証情報の横展開攻撃」が発生します。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h1 class="wp-block-heading">■ 攻撃者はどうやって突破するのか？</h1>



<h2 class="wp-block-heading"><span id="toc6">代表的な手口をわかりやすく解説</span></h2>



<h3 class="wp-block-heading"><span id="toc7">▼ ブルートフォース攻撃</span></h3>



<p>考えうる全ての組み合わせを総当たりで試す方法。<br>現在の処理能力では、6〜8桁の単純な組み合わせは数秒で突破可能。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><span id="toc8">▼ 辞書攻撃</span></h3>



<p>もっとも実践的な攻撃手法。<br>攻撃者は過去に流出した数億件規模のパスワード一覧を持っており、<br>「よくあるパスワードから順に試す」だけで成功する。</p>



<p>あなたのパスワードが</p>



<ul class="wp-block-list">
<li>123456</li>



<li>qwerty</li>



<li>password<br>のような“定番”であれば…<br>攻撃者は <strong>1秒以内に突破</strong> できます。</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><span id="toc9">▼ 認証情報の横展開（Credential Stuffing）</span></h3>



<p>パスワード使い回しによって発生する被害。<br>1つの漏洩データを数百サービスで試すだけで、銀行口座にログインできるケースもある。</p>



<p>金融庁は2025年に「ネット証券への不正アクセス急増」を公表しており、実際に資産が勝手に売買される事例まで発生しています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h1 class="wp-block-heading">■ 安全なパスワードは「長さ」が最重要</h1>



<p>NIST（米国標準技術研究所）の新ガイドラインでは、<br><strong>複雑さより“長さ”が重要</strong> と明言されています。</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>文字数</th><th>数字のみ</th><th>英数字</th><th>英数字＋記号</th></tr></thead><tbody><tr><td>6文字</td><td>1秒</td><td>5秒</td><td>5秒</td></tr><tr><td>8文字</td><td>1秒</td><td>1時間</td><td>8時間</td></tr><tr><td>12文字</td><td>25秒</td><td>2,000年</td><td>34,000年</td></tr><tr><td>16文字</td><td>1時間</td><td>200億年</td><td>400兆年</td></tr></tbody></table></figure>



<p>12文字以上あれば、もはや一般的なコンピュータでは「解読不能」に近い強度になります。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h1 class="wp-block-heading">■ 今日から実践できる“鉄壁のパスワード対策”</h1>



<h3 class="wp-block-heading"><span id="toc10">✔ 12文字以上、可能なら16文字以上</span></h3>



<p>例：</p>



<pre class="wp-block-code"><code>MoriSakura!2025Tokyo
</code></pre>



<h3 class="wp-block-heading"><span id="toc11">✔ サービスごとに異なるパスワード</span></h3>



<p>絶対に“使い回し”はしない。</p>



<h3 class="wp-block-heading"><span id="toc12">✔ パスワードマネージャーを使う</span></h3>



<p>NordPass、1Password、Bitwarden など。</p>



<h3 class="wp-block-heading"><span id="toc13">✔ 二段階認証（2FA）の導入</span></h3>



<p>特に</p>



<ul class="wp-block-list">
<li>Gmailなどのメール</li>



<li>金融関連アプリ<br>は必須。</li>
</ul>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h1 class="wp-block-heading">■ まとめ</h1>



<p>日本人が使いがちなパスワードの多くは、<br><strong>攻撃者から見れば「差し出された鍵」のようなもの</strong> です。</p>



<p>わずか1秒未満で破られるという現実は、<br>セキュリティ意識の改善が急務であることを示しています。</p>



<p>しかし、</p>



<ul class="wp-block-list">
<li>12〜16文字の長いパスフレーズ</li>



<li>サービスごとの個別設定</li>



<li>パスワード管理アプリの活用<br>といった対策を実践すれば、セキュリティ強度は劇的に向上します。</li>
</ul>



<p>今日から、あなた自身のデジタル資産を守る第一歩を踏み出してください。</p>
<p>投稿 <a href="https://acque-minerali.com/9131/dangerous-passwords-japan-top5-security-2025/">【特集】日本人が使いがちな危険パスワードTOP5</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>ハッカー集団がGoogleに最後通告、主要社員の解雇を要求</title>
		<link>https://acque-minerali.com/7702/google-hacker-ultimatum-2025/</link>
		
		<dc:creator><![CDATA[416k]]></dc:creator>
		<pubDate>Tue, 02 Sep 2025 12:49:56 +0000</pubDate>
				<category><![CDATA[気になる気になる]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Mandiant]]></category>
		<category><![CDATA[Salesforce]]></category>
		<category><![CDATA[クラウドセキュリティ]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッカー]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[情報漏洩]]></category>
		<guid isPermaLink="false">https://acque-minerali.com/?p=7702</guid>

					<description><![CDATA[<p>目次 サイバー攻撃の新たな脅威名指しされた2人のセキュリティ専門家背景にあるSalesforceの情報漏洩サイバー犯罪者の戦術変化業界の対応と今後の懸念 サイバー攻撃の新たな脅威 サイバー犯罪グループ「Scattered [&#8230;]</p>
<p>投稿 <a href="https://acque-minerali.com/7702/google-hacker-ultimatum-2025/">ハッカー集団がGoogleに最後通告、主要社員の解雇を要求</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<figure class="wp-block-image size-large"><img decoding="async" width="1024" height="683" src="https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年9月2日-21_48_58-1024x683.jpg" alt="" class="wp-image-7707" srcset="https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年9月2日-21_48_58-1024x683.jpg 1024w, https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年9月2日-21_48_58-300x200.jpg 300w, https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年9月2日-21_48_58-768x512.jpg 768w, https://acque-minerali.com/wp-content/uploads/ChatGPT-Image-2025年9月2日-21_48_58.jpg 1536w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">サイバー攻撃の新たな脅威</a></li><li><a href="#toc2" tabindex="0">名指しされた2人のセキュリティ専門家</a></li><li><a href="#toc3" tabindex="0">背景にあるSalesforceの情報漏洩</a></li><li><a href="#toc4" tabindex="0">サイバー犯罪者の戦術変化</a></li><li><a href="#toc5" tabindex="0">業界の対応と今後の懸念</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">サイバー攻撃の新たな脅威</span></h2>



<p>サイバー犯罪グループ「Scattered LapSus Hunters」が、Googleに対して異例の ultimatum（最後通告）を突き付けました。同集団は、Googleの脅威インテリジェンス部門の主要社員2名を解雇しなければ、内部データとされるものを公開すると警告。Telegram上で発表された要求は、前例のない企業への揺さぶりとして注目を集めています。</p>



<h2 class="wp-block-heading"><span id="toc2">名指しされた2人のセキュリティ専門家</span></h2>



<p>標的となったのは、以下の2人です。</p>



<ul class="wp-block-list">
<li><strong>オースティン・ラーセン氏</strong>：Google Threat Intelligence Group主任脅威アナリスト</li>



<li><strong>チャールズ・カーマカル氏</strong>：Mandiant Consulting CTO（Google Cloudインシデント対応部門）</li>
</ul>



<p>両氏は、Salesforce侵害を含む一連のサイバー犯罪調査で重要な役割を担ってきました。ハッカー集団は「Googleのネットワークセキュリティ調査をやめろ」と強調していますが、Google側は「彼らの主張は公開報道の寄せ集めに過ぎない」と反論しています。</p>



<h2 class="wp-block-heading"><span id="toc3">背景にあるSalesforceの情報漏洩</span></h2>



<p>今回の脅迫は、8月に判明した<strong>Salesforce経由での大規模情報流出事件</strong>と関連しています。攻撃者は「Salesloft Drift」を突破口にOAuthトークンを盗み出し、2025年8月8日〜18日にかけて膨大なビジネス連絡先データを抜き取ったとされています。</p>



<p>このデータは、25億人のGmail利用者を狙った**フィッシング攻撃や「ビッシング」**に利用されており、被害拡大が懸念されています。GoogleはGmailユーザー全員に対して、<strong>パスワード変更と二要素認証の有効化</strong>を強く推奨しています。</p>



<h2 class="wp-block-heading"><span id="toc4">サイバー犯罪者の戦術変化</span></h2>



<p>セキュリティ専門家は、今回の事案を「従来のデータ窃盗から、企業の人事にまで介入する新しい圧力手法」だと指摘しています。</p>



<p>「Scattered LapSus Hunters」は、Scattered SpiderやLapSus、ShinyHuntersなどのメンバーが結集したと称していますが、Googleのシステムに侵入した証拠は提示されていません。実際には、注目を集めるための挑発的な戦術の可能性が高いとみられています。</p>



<h2 class="wp-block-heading"><span id="toc5">業界の対応と今後の懸念</span></h2>



<p>GoogleはSalesloftとSalesforce・Slack・Pardotのすべての連携を無効化。SalesloftはMandiantを起用し、侵害の根本原因を調査しています。</p>



<p>今回の事件は、**「認可スプロール」**と呼ばれるリスク、すなわち正規のアクセストークンを用いた攻撃者が検知されずにクラウドシステム間を自由に移動できる問題を浮き彫りにしました。</p>



<p>サイバー攻撃がますます複雑化する中、企業にとって「技術的防御」だけでなく、「組織運営や人材への攻撃」にも備える必要性が高まっています。</p>
<p>投稿 <a href="https://acque-minerali.com/7702/google-hacker-ultimatum-2025/">ハッカー集団がGoogleに最後通告、主要社員の解雇を要求</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
