TT Incidents Log

セキュリティインシデントに関する記録 (戦争・侵略に関する記事は「TT War Log」に移動)

はてなの11.8億円流出はボイスフィッシングが起点-偽警察の電話・遠隔操作・二段階認証突破・正常性バイアスの悪用を徹底解説

【要点】

◎はてなの約11.8億円資金流出は、偽警察によるボイスフィッシングを起点に、心理操作とリモート操作を組み合わせて正規認証を突破した複合型詐欺である (セキュリティ対策Lab)


【要約】

2026年4月に発生したはてなの約11.8億円資金流出は、警察を装ったボイスフィッシングを起点とし、リモートデスクトップによる端末乗っ取りと心理操作を組み合わせた複合的なソーシャルエンジニアリング攻撃だった。攻撃者は権威や恐怖を利用して被害者を孤立させ、自ら二要素認証を実行させることで正規権限を悪用した。報告書は、個人の判断ミスではなく、単独送金を防げない権限管理や内部統制の不備など組織的課題が被害拡大の要因であり、権限分離や異常検知、遠隔操作対策の重要性を示している。


【ニュース】

◆はてなの11.8億円流出はボイスフィッシングが起点-偽警察の電話・遠隔操作・二段階認証突破・正常性バイアスの悪用を徹底解説 (セキュリティ対策Lab, 2026/07/27)
https://rocket-boys.co.jp/security-measures-lab/hatena-fund-leak-vishing-analysis/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023