※外部配信先ではハイパーリンクや画像がうまく表示されない場合があります。その際は東洋経済オンラインでご覧ください
「見込み客を調べる」ツールで標的を選定していた
こうした一般企業のような組織運営と合理性は、攻撃の実務にも一貫している。
標的の選定で彼らが活用していたのは、ZoomInfoという正規のビジネス情報サービスだ。本来は営業担当者が見込み客を調べるためのツールだが、攻撃者はこれを標的選定に悪用していた。
ZoomInfoには売上高、従業員数、組織図、財務分析に加え、経営層や主要従業員の役職、連絡先が整理されている場合もある。
これらを一目で把握できれば、要求する身代金の上限を効率よく見極められ、交渉も有利に進められる。チャットには、多数のZoomInfo利用記録が残されていた。
次ページが続きます:
【脆弱性情報の監視体制と生成AIに強い関心】
