保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ | ScanNetSecurity
2025.11.21(金)

保険会社の顧客データ盗み恐喝 さらに空売り投資家をたきつけ

 空売り投資家が 4 月に、グローブ・ライフで詐欺行為が広く行われ、女性従業員へのレイプや麻薬使用、見返り要求などを可能にした「セクハラ文化」が存在すると訴える報告書を発表し同社株価は急落した。新たに明らかになったのは、恐喝未遂の背後にいる正体不明の脅威アクターが、空売り投資家にも影響を及ぼそうとしたという事実である。

国際 TheRegister
(イメージ画像)
(イメージ画像) 全 1 枚 拡大写真

 米保険会社グローブ・ライフはすでに複数の法的トラブルに悩まされているが、盗まれた顧客データに関連した恐喝未遂という新たな頭痛の種に直面している。

 10 月 17 日発表された米国証券取引委員会(SEC)に提出された報告書の中で、グローブ・ライフは最近「当社とその独立代理店が保有・使用している特定の情報」を、公表しない代わりに金銭を要求する正体不明の脅威アクターから連絡を受けたと明らかにしている。同社はこの恐喝の試みが同社のビジネスやシステムに影響を及ぼすとは考えていないと述べている。この恐喝未遂事件には、現時点で同社が把握しているだけで約 5,000 名の顧客のデータが関与していると報じられている。

 グローブ・ライフによると、被害を受けた個人はすべて同社子会社のアメリカン・インカム・ライフ・インシュアランス・カンパニー(AIL)の顧客で、氏名や電子メールアドレス、電話番号、住所、社会保障番号、健康データなどのデータが盗まれたが、金融情報は盗まれていないという。

 データの入手方法は直接明らかにされていないが、グローブ・ライフの声明には情報源が示唆されている。SEC に提出された報告書の中で同社は、「この恐喝の試みにはランサムウェアの使用は関与しておらず、当社のシステム、サービス、または事業活動の中断には至っていない」としている。

 これは、数か月前にグローブ・ライフが報告した内容と不審なほど似ている。


《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、ASKUL(事業所向け)サービスを先行して復旧対応

    アスクルへのランサムウェア攻撃、ASKUL(事業所向け)サービスを先行して復旧対応

  2. アスクルのランサムウェア感染、「無印良品ネットストア」利用者の個人情報が流出した可能性

    アスクルのランサムウェア感染、「無印良品ネットストア」利用者の個人情報が流出した可能性

  3. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  4. 「レンタル wifi カシモバ」への不正アクセスで 9 名のカード情報が漏えい、改ざんから1日で発覚

    「レンタル wifi カシモバ」への不正アクセスで 9 名のカード情報が漏えい、改ざんから1日で発覚

  5. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

ランキングをもっと見る
PageTop