2025年10月、アメリカ・ワシントンD.C.を拠点とする大手法律事務所Williams Connolly, LLC.が、一部のシステムに対して国家支援型のハッカーによる不正アクセスがあったと公表しました。
- 攻撃は「ゼロデイ脆弱性」を悪用し、弁護士数名のメールアカウントにアクセスされた。
- 機密性の高いクライアントデータの流出や、他のシステムへの侵入は確認されていない。
- 関係筋や報道により、中国のハッカー集団による犯行の可能性が高いと見られている。
Williams Connollyは、元米大統領のバラク・オバマ氏やクリントン夫妻、Google、Intel、Disney、バンク・オブ・アメリカといった政治家・大企業の代理人としても知られる著名な法律事務所。今回の不正アクセスについて、サイバーセキュリティ企業CrowdStrikeの協力のもと調査が行われ、「ゼロデイ攻撃」と呼ばれる未知の脆弱性が悪用されたことが判明した。
同事務所は、影響を受けたのは「ごく一部の弁護士のメールアカウント」にとどまり、顧客の機密ファイルが保存されているデータベースなど、他のシステムへの侵入やデータの持ち出しは確認されていないとしている。ネットワーク全体のトラフィックにも異常は見られなかったとのこと。
ただし、ニューヨーク・タイムズ紙の報道やGoogleの脅威情報部門、Mandiantのレポートによれば、中国政府に関係するサイバー攻撃グループが、近年アメリカの法律事務所を集中的に標的としており、今回のケースも同様のグループによるものと見られている。
実際に、今年初めには別の大手法律事務所「Wiley Rein」も、中国の国家支援型ハッカーによってMicrosoft 365のアカウントが侵害され、情報収集目的とみられる攻撃を受けたと報告している。
また、FBIワシントン支局も、複数の法律事務所に対する一連の侵入事案について調査を進めており、米中関係や経済政策、国際貿易関連の機関が広く標的にされていることが判明している。
追加情報
- 攻撃手法:ゼロデイ脆弱性を利用したメールアカウントへの侵入
- 影響範囲:一部の弁護士のメールアカウントのみ
- 主な対応:侵入経路の遮断とネットワーク監視の強化
- 背景:法律事務所を狙った中国系ハッカーの活動が全米で拡大中
関連記事
【サイバー攻撃】日本企業を襲うサイバー攻撃の波 -アサヒビール、Muji、任天堂、アマゾンなど相次ぐ被害
【トランプ政権】10月は「国家サイバーセキュリティ啓発月間」-国民の自由と安全を守る決意を再確認!
















コメントを残す