(ブルームバーグ):ハッカー集団がここ数日、ウォール街の金融機関に高度なサイバー攻撃を相次いで仕掛けていた。事情に詳しい複数の関係者が明らかにした。標的は大手資産運用会社の情報システムだという。
関係者によれば、ヘッジファンドのポイント72・アセット・マネジメントは5日、サイバー攻撃を受けたことを投資家に通知した。ただ、現時点で顧客情報が流出した形跡は確認されておらず、同社は投資家に対し、引き続き事案を調査していると説明したという。
一連の攻撃でハッカー集団は、ミレニアム・マネジメントやトゥー・シグマ・インベストメンツ、シタデルなど他の大手ヘッジファンドに加え、複数のプライベートエクイティ(PE)会社の情報システムへの侵入も試みた。

非公開情報であることを理由に匿名で語った関係者によると、今回の攻撃では「ボイスフィッシング(vishing)」と呼ばれる手口が使われた。電話や音声メッセージを使って他人の声を技術的に再現し、従業員をだまして機密情報を流出させたり、システムへのアクセス権を付与させたりする手法だ。
運用資産750億ドル(約11兆8000億円)のトゥー・シグマは、機密データへの不正アクセスの試みを阻止したと明らかにした。
同社の広報担当者は声明で、「当社や他の資産運用会社を標的としたボイスフィッシング攻撃に対し、当社のセキュリティーチームは迅速に対応した。現時点でデータやシステムへの影響を示す兆候は確認されていない。引き続き状況を注視している」と述べた。
ミレニアムとポイント72、シタデルの広報担当者はコメントを控えた。
ヘッジファンド向けにサイバーセキュリティー支援を手掛けるアライン・マネージド・サービシズのビノド・ポール社長は、AIツールの普及でハッカーが比較的低コストで大規模な攻撃を仕掛けられるようになり、この1年でウォール街を狙ったサイバー攻撃が急増したと指摘する。
同氏は「以前は50の組織を標的にするのが限界だったが、今では1000の組織を狙える」と説明。「ハッカーは通話内容を盗み聞きし、話し手の声や口調、言い回しまで再現して、なりすまし電話を作り出すこともできる」と述べた。
グーグルのサイバーセキュリティー部門は6月のブログ投稿で、今年に入り法律事務所など専門サービス企業を狙った攻撃が相次いでいると指摘した。投稿によると、これらの攻撃でもボイスフィッシングの手法が使われ、一部ではIT担当者を装った人物が企業のオフィスに入り込む事例も確認された。

証券会社や証券業界関係者を監督する米金融取引業規制機構(FINRA)は、最近の侵入未遂を巡り加盟各社と連絡を取っている。事情に詳しい別の関係者が明らかにした。
FINRAは3月、不正の脅威に関する情報をFINRAと加盟各社が共有し、対応を調整するための安全なポータル「ファイナンシャル・インテリジェンス・フュージョン・センター(FIFC)」を立ち上げた。金融サービス会社を狙うサイバー攻撃や不正行為の脅威が一段と高度化していることを受けた対応だった。
FINRAの広報担当者はコメントを控えた。
原題:Major Hedge Funds Targeted in Wave of Attempted Cyberattacks (2)(抜粋)
(ミレニアムやFINRAについて情報を追加します)
--取材協力:Yizhu Wang.もっと読むにはこちら bloomberg.com/jp
©2026 Bloomberg L.P.