保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ | ScanNetSecurity
2026.02.02(月)

保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ

 空売り投資家が 4 月に、グローブ・ライフで詐欺行為が広く行われ、女性従業員へのレイプや麻薬使用、見返り要求などを可能にした「セクハラ文化」が存在すると訴える報告書を発表し同社株価は急落した。新たに明らかになったのは、恐喝未遂の背後にいる正体不明の脅威アクターが、空売り投資家にも影響を及ぼそうとしたという事実である。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 米保険会社グローブ・ライフはすでに複数の法的トラブルに悩まされているが、盗まれた顧客データに関連した恐喝未遂という新たな頭痛の種に直面している。

 10 月 17 日発表された米国証券取引委員会(SEC)に提出された報告書の中で、グローブ・ライフは最近「当社とその独立代理店が保有・使用している特定の情報」を、公表しない代わりに金銭を要求する正体不明の脅威アクターから連絡を受けたと明らかにしている。同社はこの恐喝の試みが同社のビジネスやシステムに影響を及ぼすとは考えていないと述べている。この恐喝未遂事件には、現時点で同社が把握しているだけで約 5,000 名の顧客のデータが関与していると報じられている。

 グローブ・ライフによると、被害を受けた個人はすべて同社子会社のアメリカン・インカム・ライフ・インシュアランス・カンパニー(AIL)の顧客で、氏名や電子メールアドレス、電話番号、住所、社会保障番号、健康データなどのデータが盗まれたが、金融情報は盗まれていないという。

 データの入手方法は直接明らかにされていないが、グローブ・ライフの声明には情報源が示唆されている。SEC に提出された報告書の中で同社は、「この恐喝の試みにはランサムウェアの使用は関与しておらず、当社のシステム、サービス、または事業活動の中断には至っていない」としている。

 これは、数か月前にグローブ・ライフが報告した内容と不審なほど似ている。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. AeyeScan blog 第12回「Googleグループで発見した50件の個人情報漏えい追跡調査:事例から見える組織セキュリティの課題」

    AeyeScan blog 第12回「Googleグループで発見した50件の個人情報漏えい追跡調査:事例から見える組織セキュリティの課題」

ランキングをもっと見る
PageTop