ハッカーがSamsung顧客27万人分の記録を流出――盗まれた認証情報は何年も放置

深刻なセキュリティ侵害により、ハッカーがドイツのSamsung顧客27万人以上の個人データをインターネット上に無償で公開した。今回の攻撃は、「GHNA」を名乗るサイバー犯罪者によるものとみられ、Samsungのドイツ顧客サービスが使用するシステムに攻撃者がアクセスしたことで発生した。サイバーセキュリティ企業Hudson Rockによると、[…]

Apr 2, 2025
4 minute read
eSecurity Planet のコンテンツおよび製品のおすすめは、編集上の独立性を保っています。パートナーへのリンクをクリックすると、当社が報酬を得る場合があります。 詳細を見る

深刻なセキュリティ侵害により、ハッカーがドイツのSamsung顧客27万人以上の個人データをインターネット上に無償で公開した。今回の攻撃は、「GHNA」を名乗るサイバー犯罪者によるものとみられ、Samsungのドイツ顧客サービスが使用するシステムに攻撃者がアクセスしたことで発生した。

サイバーセキュリティ企業Hudson Rockによると、今回の攻撃を可能にしたのは、2021年に侵害された盗難認証情報の一式だった。このマルウェア(「Raccoon Infostealer」として知られる)は、Samsungと協力してサービス品質を監視しているSpectos GmbHの従業員に感染した後、これらの認証情報を盗み取った。

Hudson Rockは何年も前にこの認証情報に警告を発していたにもかかわらず、Samsungは認証情報を更新したり保護したりしなかったと報じられている。その結果、ハッカーは2025年になってシステムにアクセスし、データを公開することができた。

「Hudson Rockでは、3000万台を超える感染端末を追跡するCavalierデータベース上で、これらの侵害された認証情報に何年も前から警告を出していました」とHudson Rock共同創業者のAlon Galは語った。「Samsungは対処できたのに、しなかった。そして今、被害は起きてしまったのです」

流出した情報は?

公開されたデータは、単なる顧客問い合わせの一覧ではない。顧客とSamsungとのやり取りを完全に記録したスナップショットだ。流出データからは、次のような情報が見つかっている。

  • 氏名、メールアドレス、自宅住所の完全な情報。
  • 注文番号と製品の詳細(テレビのモデルなど)。
  • 支払い方法(ただし、クレジットカード番号などの直接的な情報は含まれていない)。
  • 配送状況を追跡するリンク。
  • 顧客からの苦情とSamsungの対応。

この豊富な情報は、サイバー犯罪者に数多くの悪用機会を与える。「これは単なる氏名の一覧ではなく、人々の生活への道しるべだ」とGalは指摘した。

悪意ある攻撃者は、これをどのように悪用できるのか?

サイバーセキュリティの専門家は、このデータが次のような危険な方法で悪用される可能性があると警告している。

  • 標的を極限まで絞ったフィッシング詐欺:氏名、メールアドレス、注文情報を使えば、ハッカーはSamsungのカスタマーサポートを装った、極めて本物らしい偽メールを送信できる。
  • 保証詐欺:犯罪者は、流出した注文番号を使って、製品交換を求める偽の保証請求を提出できる。
  • 個人情報の窃取とアカウント乗っ取り:ハッカーは、流出したサポート問い合わせを使って顧客になりすまし、アカウントへの不正アクセスを得ることができる。
  • 物理的な窃盗(置き配泥棒):攻撃者は、流出した追跡番号を使って高額商品の配送状況を追跡し、荷物を途中で奪うことができる。

企業への警鐘

Samsung Germanyのサポートチームに問い合わせたことがあるSamsung顧客は、警戒を怠らず、不審なメールに注意し、見覚えのないリンクは開かないようにすべきだ。さらに、すべてのユーザーは強力で他と使い回さないパスワードを使用し、可能な場合は2要素認証を有効にして、オンライン上のセキュリティを高める必要がある。

今回の事件は、サイバーセキュリティにおける繰り返し発生する問題、つまり認証情報を適切に保護・更新できていない実態を浮き彫りにした。侵害を最初に報告したGalは、適切な認証情報管理と能動的な監視があれば、この攻撃は完全に防げたと強調している。

「Infostealerは、侵入するために総当たり攻撃を仕掛ける必要はありません。人為的ミスによって鍵が渡されるのを、ただ待っているのです」とGalは説明した。「企業が認証情報の監視や更新を怠れば、そこでゲームオーバーです」

今回の侵害はサイバーセキュリティ業界に警戒を呼び起こしており、専門家は、こうした流出データをふるいにかけて悪用するためにAIツールが使われれば、この無秩序なデータの投棄がサイバー犯罪者にとっての宝の山に変わる可能性があると警告している。AIによって価値の高い標的の特定や攻撃の実行が自動化されれば、悪意ある攻撃者は今回のような大量のデータ流出を大規模に悪用しやすくなる。

Samsungにとって、今回の侵害は同社のデータセキュリティ対策に重大な疑問を投げかけている。現在、この情報はオンライン上で広く無料公開されており、Samsungと影響を受けた顧客の双方にとって、悪用されるリスクは高い。

Aminu Abdullahi

Aminu Abdullahi

Content Writer

Aminu Abdullahi is a B2C and B2B technology and finance writer with more than six years of experience covering enterprise IT, cybersecurity, cloud computing, artificial intelligence, fintech, business software, and emerging technologies. His work has appeared in publications including TechRepublic, eWEEK, Channel Insider, Geekflare, Enterprise Networking Planet, eSecurity Planet, CIO Insight, and Webopedia. With a technical background in computer science, he specializes in translating complex technology topics into clear, accessible content for business leaders and decision-makers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

TechnologyAdvice が所有・運営しています。 © 2026 TechnologyAdvice. 無断転載を禁じます

広告主に関する開示:このサイトに掲載されている製品の一部は、TechnologyAdvice が報酬を受け取っている企業のものです。この報酬は、製品がこのサイトのどこにどのように表示されるか(表示される順序など)に影響する場合があります。TechnologyAdvice は、市場で入手可能なすべての企業やすべての種類の製品を掲載しているわけではありません。