保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ | ScanNetSecurity
2026.03.15(日)

保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ

 空売り投資家が 4 月に、グローブ・ライフで詐欺行為が広く行われ、女性従業員へのレイプや麻薬使用、見返り要求などを可能にした「セクハラ文化」が存在すると訴える報告書を発表し同社株価は急落した。新たに明らかになったのは、恐喝未遂の背後にいる正体不明の脅威アクターが、空売り投資家にも影響を及ぼそうとしたという事実である。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 米保険会社グローブ・ライフはすでに複数の法的トラブルに悩まされているが、盗まれた顧客データに関連した恐喝未遂という新たな頭痛の種に直面している。

 10 月 17 日発表された米国証券取引委員会(SEC)に提出された報告書の中で、グローブ・ライフは最近「当社とその独立代理店が保有・使用している特定の情報」を、公表しない代わりに金銭を要求する正体不明の脅威アクターから連絡を受けたと明らかにしている。同社はこの恐喝の試みが同社のビジネスやシステムに影響を及ぼすとは考えていないと述べている。この恐喝未遂事件には、現時点で同社が把握しているだけで約 5,000 名の顧客のデータが関与していると報じられている。

 グローブ・ライフによると、被害を受けた個人はすべて同社子会社のアメリカン・インカム・ライフ・インシュアランス・カンパニー(AIL)の顧客で、氏名や電子メールアドレス、電話番号、住所、社会保障番号、健康データなどのデータが盗まれたが、金融情報は盗まれていないという。

 データの入手方法は直接明らかにされていないが、グローブ・ライフの声明には情報源が示唆されている。SEC に提出された報告書の中で同社は、「この恐喝の試みにはランサムウェアの使用は関与しておらず、当社のシステム、サービス、または事業活動の中断には至っていない」としている。

 これは、数か月前にグローブ・ライフが報告した内容と不審なほど似ている。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

    アドバンテストのネットワークに不正アクセス、ランサムウェア展開可能性

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop