セキュリティ企業が顧客情報を盗み出された? 攻撃者の主張に困惑する理由
セキュリティ企業Check Point Software Technologiesの顧客情報を犯罪者がダークWebで売りに出した。同社はハッカーの主張にどのように反論したのだろうか。
セキュリティソリューションを扱う企業であってもサイバー攻撃の対象になり、被害者としての対応を迫られることがある。Check Point Software Technologies(以下、Check Point)の事例を紹介しよう。
同社は攻撃者からダークWebのフォーラムで顧客の機密情報を販売するという脅しを受けた。これは偽情報ではなく、確かに攻撃を受けたことを同社は確認した。
これはどの程度危機的な事態なのだろうか。
セキュリティ企業が顧客情報を盗み出された?
Check Pointと攻撃者のやりとりについては、第三者の確認も取れている。サイバーインテリジェンス企業Hudson Rockのアロン・ガル氏(共同創設者兼最高技術責任者)は、LinkedInへの投稿で次のように記した(注1)。
「『Coreinjection』と名乗る攻撃者がダークWebでCheck Pointのソースコードや内部ネットワークのマップ、ユーザーの認証情報などの情報を売却すると持ち掛けている」
ガル氏の投稿によると、攻撃者はCheck Pointのポータルにアクセスできる管理者アカウントと思われるスクリーンショットを投稿したという。攻撃者は42万ドル相当のBitcoinを要求した。
Check Pointのギル・メッシング氏(チーフ・オブ・スタッフ)は、2025年3月31日に「Cybersecurity Dive」に送ったメールで次のように記した。
「これはすでに知られている古いインシデントであり、2024年12月に起こった非常に限定的な出来事だ。数社の組織とポータルのみが関与しており、顧客のシステムや本番環境、セキュリティアーキテクチャへの影響はない。すでに解決済みだ」
メッシング氏によると、このインシデントは数カ月前に処理済みであり、攻撃者が主張する情報とは一致しないという。
Check Pointは2025年4月1日に、このインシデントの範囲に関するセキュリティアドバイザリーを発表し(注2)、顧客が追加の対策を講じる手助けをした。
さらなる脅威はあるのか
その後、攻撃者は2025年3月に発生した最近の侵害でもCheck Pointが被害者になったという主張をし始めた。しかし、Check Pointの広報担当者がCybersecurity Diveに対して説明した内容によると、攻撃者が投稿した情報は新しい攻撃の結果得たものではなく、過去に流出した「ユーザーセンター」の認証情報であり、長期間にわたってさまざまなダークWebのフォーラムから集められたものだという。
Check Pointは「今回新たに投稿された情報は当社のユーザーとは無関係であり、おそらく複数のフォーラムから集められたものだろう」と述べた。
出典:Check Point Software confirms security incident but pushes back on threat actor claims(Cybersecurity Dive)
注1:Alon Gal(Linkedin)
注2:Check Point response to the BreachForum post on 30 March 2025(Check PointSupport Center)
© Industry Dive. All rights reserved.
Cybersecurity Dive
米国でビジネスジャーナリズムに特化した記事を掲載するIndustry Diveの、セキュリティ系連載「Cybersecurity Dive」の記事一覧です。
この記事の著者
関連記事
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
2
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
3
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
4
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
9
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
10
20年物の基幹システム刷新に、マクロミルがあえて「全てを変えない」と決めた理由
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー