深刻なセキュリティ侵害により、ハッカーがドイツのSamsung顧客27万人以上の個人データをインターネット上に無償で公開した。今回の攻撃は、「GHNA」を名乗るサイバー犯罪者によるものとみられ、Samsungのドイツ顧客サービスが使用するシステムに攻撃者がアクセスしたことで発生した。
サイバーセキュリティ企業Hudson Rockによると、今回の攻撃を可能にしたのは、2021年に侵害された盗難認証情報の一式だった。このマルウェア(「Raccoon Infostealer」として知られる)は、Samsungと協力してサービス品質を監視しているSpectos GmbHの従業員に感染した後、これらの認証情報を盗み取った。
Hudson Rockは何年も前にこの認証情報に警告を発していたにもかかわらず、Samsungは認証情報を更新したり保護したりしなかったと報じられている。その結果、ハッカーは2025年になってシステムにアクセスし、データを公開することができた。
「Hudson Rockでは、3000万台を超える感染端末を追跡するCavalierデータベース上で、これらの侵害された認証情報に何年も前から警告を出していました」とHudson Rock共同創業者のAlon Galは語った。「Samsungは対処できたのに、しなかった。そして今、被害は起きてしまったのです」
流出した情報は?
公開されたデータは、単なる顧客問い合わせの一覧ではない。顧客とSamsungとのやり取りを完全に記録したスナップショットだ。流出データからは、次のような情報が見つかっている。
- 氏名、メールアドレス、自宅住所の完全な情報。
- 注文番号と製品の詳細(テレビのモデルなど)。
- 支払い方法(ただし、クレジットカード番号などの直接的な情報は含まれていない)。
- 配送状況を追跡するリンク。
- 顧客からの苦情とSamsungの対応。
この豊富な情報は、サイバー犯罪者に数多くの悪用機会を与える。「これは単なる氏名の一覧ではなく、人々の生活への道しるべだ」とGalは指摘した。
悪意ある攻撃者は、これをどのように悪用できるのか?
サイバーセキュリティの専門家は、このデータが次のような危険な方法で悪用される可能性があると警告している。
- 標的を極限まで絞ったフィッシング詐欺:氏名、メールアドレス、注文情報を使えば、ハッカーはSamsungのカスタマーサポートを装った、極めて本物らしい偽メールを送信できる。
- 保証詐欺:犯罪者は、流出した注文番号を使って、製品交換を求める偽の保証請求を提出できる。
- 個人情報の窃取とアカウント乗っ取り:ハッカーは、流出したサポート問い合わせを使って顧客になりすまし、アカウントへの不正アクセスを得ることができる。
- 物理的な窃盗(置き配泥棒):攻撃者は、流出した追跡番号を使って高額商品の配送状況を追跡し、荷物を途中で奪うことができる。
企業への警鐘
Samsung Germanyのサポートチームに問い合わせたことがあるSamsung顧客は、警戒を怠らず、不審なメールに注意し、見覚えのないリンクは開かないようにすべきだ。さらに、すべてのユーザーは強力で他と使い回さないパスワードを使用し、可能な場合は2要素認証を有効にして、オンライン上のセキュリティを高める必要がある。
今回の事件は、サイバーセキュリティにおける繰り返し発生する問題、つまり認証情報を適切に保護・更新できていない実態を浮き彫りにした。侵害を最初に報告したGalは、適切な認証情報管理と能動的な監視があれば、この攻撃は完全に防げたと強調している。
「Infostealerは、侵入するために総当たり攻撃を仕掛ける必要はありません。人為的ミスによって鍵が渡されるのを、ただ待っているのです」とGalは説明した。「企業が認証情報の監視や更新を怠れば、そこでゲームオーバーです」
今回の侵害はサイバーセキュリティ業界に警戒を呼び起こしており、専門家は、こうした流出データをふるいにかけて悪用するためにAIツールが使われれば、この無秩序なデータの投棄がサイバー犯罪者にとっての宝の山に変わる可能性があると警告している。AIによって価値の高い標的の特定や攻撃の実行が自動化されれば、悪意ある攻撃者は今回のような大量のデータ流出を大規模に悪用しやすくなる。
Samsungにとって、今回の侵害は同社のデータセキュリティ対策に重大な疑問を投げかけている。現在、この情報はオンライン上で広く無料公開されており、Samsungと影響を受けた顧客の双方にとって、悪用されるリスクは高い。





