はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ツイッター社CEOアカウントに不正侵入事案、約20分間乗っ取られる|専門エンジニアが解説

画像はShutterstockのライセンス許諾により使用

ツイッター社CEOアカウントに不正侵入事案
ツイッター社CEOのJack Dorsey氏のツイッターアカウントが一時的に乗っ取られた事案について、専門エンジニアが侵入手法や仮想通貨取引を含むネットサービスの注意点などを解説。

ツイッター社CEOアカウントに不正侵入事案

ツイッター社およびモバイル決済企業SquareのCEOであるJack Dorsey(ジャック・ドーシー)氏のツイッターアカウント(@jack)が日本時間8/31、ハッキングによる乗っ取られるという被害に遭った。

およそ20分間にわたり、ハッカーグループのタグ#ChucklingSquadをつぶやいた他、排他的な政治思想といった内容をリツイートするなどの被害が確認された。

なお、この前後で著名なポッドキャスト配信者@zaneやBigJigglyPandaを手掛けるユーチューバーAnthony Brown氏などもハッキング被害を受けていたという。

ハッキングの手口

同じようなアカウントの乗っ取り被害は、過去2週間にわたって発生しており、ユーチューバーやポッドキャスト配信者といったインフルエンサーをターゲットにしているようだ。

ハッキング被害を受けたうちの1人で、著名なユーチューバーである”Keemstar”ことDaniel Keem氏は、通信キャリアAT&TのSIMスワップで被害を受けたと主張している。

SIMスワップ(SIMスワッピング、SIMハイジャック、英語ではSIMカードスイッチとも)攻撃自体は難しいものではない。

モバイル通信を提供するキャリアで権限を持つ従業員を買収したり、あるいは騙し、攻撃対象のSIMカードを紛失したと装って再発行の手続きを行い、別のSIMカードに電話番号を移す。

これにより、電話番号宛にテキストで送られてくる二段階認証のコードを奪うことが可能となる。あとは、「パスワードを忘れたのでパスワードリセット」をするなどで、アカウントを乗っ取れてしまうというわけだ。

今回の問題についてはツイッター社も公式に見解を出しており、SIMスワッピングと断言はしていないが、モバイル通信の提供元の問題であり、特定の電話番号宛のテキストメッセージを窃取されたためであるとしている。

SIMスワップで狙われるアカウント

仮想通貨を取引するためには、取引所アカウントが必要になるが、これを狙ったSIMスワップ攻撃はこれまで多数報告されている。今年に入って、いくつもの犯罪行為が明るみに出ているため、見ていこう。

まず2月、著名なセキュリティ研究家のブログ記事Krebs on Securityでは、関連する記事を公開し、米大手キャリアVerzion社の電話番号を乗っ取った事例について取り上げた。

SIMスワップに関して、非常に詳細にまとめられている記事なので、興味がある方は読んでみることをお勧めする。

5月には、The Communityとして知られるハッカーグループが解体され、240万ドル以上を盗んだとして9人が起訴された。

このうち3人は幇助犯で起訴されているが、2人はAT&Tの契約社員、もう1人はVerizonの従業員だったという。

また、7月には米国人の投資家であるMichael Terpin氏が同様の被害を受けたとしてAT&Tを訴え、苦情を認められている。

ユーザー目線での対策

幸い、現時点で日本のモバイル事業者が同様の攻撃を受けたという事例は聞かない。

本人になりすまして従業員を騙す手口は簡単ではないが、仮に従業員を買収するなど内部での犯行が発生した場合、ユーザーが回避することは難しい。

SMS認証に頼ることなく、Google AuthenticatorやYubikeyなど、実際のモバイル端末が必ず必要になるような認証方法を選ぶべきだろう。

Jack Dorsey氏の事件を受け、バイナンスCEOのCZ氏はセキュリティを確保するために、ユーザーたちに「2段階認証」の実装を呼びかけている。

またウェブサービスを使うときにも、大きな金額を預ける場合となると、パスワードリセットでどのような情報を求められるか、調べてみても良いかもしれない。取引所に資金を置き続けないなど、ユーザー側でとれる対策は忘れずに実施するのが賢明だろう。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAOでは被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPostの注目記事

続発する仮想通貨不正流出事件の裏側、取引所のセキュリティ担当が本音を語る
国内取引所で発生した30億円相当の不正流出事件について、bitbankセキュリティ責任者が有識者の東氏と配信で対談。「安定度が高いのはビットコイン、面白い仕組みはリップル」などと言及した。
仮想通貨市場に影響を及ぼす「重要ファンダ」一覧表|ビットコイン、リップルなど【3/7更新】
ビットコイン(BTC)やリップル(XRP)など、仮想通貨市場に影響を与え得る重要ファンダ一覧はこちら。あらかじめイベントをチェックしておくことで、トレードの投資判断に役立てることができる。
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/22 金曜日
21:24
片山さつき議員「トランプ政権の暗号資産推進が日本市場に影響」円ステーブルコイン普及へ規制緩和議論|WebX Fintech EXPO powered by SBI Group
WebX大阪で開催されたトークセッションで、片山さつき議員(自民党金融調査会長)とJPYC社外取締役の三根公博氏が日本のステーブルコイン市場について議論。片山議員はトランプ政権の仮想通貨推進政策が日本市場に与える影響を説明し、円ステーブルコインを「国際金融都市への新デバイス」と評価した。
19:06
『日本から世界の中で注目されるものを』平デジタル大臣、Web3規制よりも成長重視の方針示す|WebX Fintech EXPO powered by SBI Group
平将明デジタル大臣が22日、WebX大阪で暗号資産の譲渡所得課税問題について「資金決済法から金商法への転換で分離課税20%を実現」と発表。年末の税制大綱で方針決定し、来年の通常国会で法案提出予定。円建てステーブルコインの本格普及やWeb3・AI分野での日本独自路線についても言及した。
19:00
Bakkt・堀田丸正(8105)のビットコイン戦略とは?「bitcoin.jp」への転換を解説
2025年8月、米仮想通貨企業Bakktが堀田丸正の筆頭株主に。10億ドル調達戦略の第一歩として日本進出を果たし、社名をbitcoin.jpに変更予定。株価は19日時点で10倍に急騰。ビットコイン財務戦略の詳細を解説。
15:36
リミックスポイント、マイニング事業者向け電力小売プラン開発へ
リミックスポイントがマイニング事業者向けの電力小売プラン開発に着手。暗号資産価格連動プランや再エネ活用など革新的なサービスを2026年開始予定。207億円のBTC保有企業が業界初参入。
15:07
日本のステーブルコイン市場、規制環境と事業機会を議論|WebX Fintech EXPO powered by SBI Group
三井住友FG磯和氏、Progmat齊藤氏、Circle榊原氏がステーブルコインの現状と展望を討論。100万円制限の課題、企業向けCMSでの活用、AIとの連携など、日本市場での実装に向けた戦略を議論。
13:55
SBIVCトレードと三井住友銀行、ステーブルコイン流通で提携 セキュリティトークン決済効率化も推進
SBIVCトレードと三井住友銀行がステーブルコインの健全な流通に向けた基本合意を締結。別の発表では大和証券やSBI証券などがセキュリティトークンのDvP決済実証プロジェクトを開始。
13:51
SBI北尾会長が語る、次世代金融とSBIエコシステムの未来|WebX Fintech EXPO powered by SBI Group
SBI Holdings北尾会長がWebX大阪で次世代金融の包括的ビジョンを発表。Web3.0による「第二次経済民主化」の実現に向け、RLUSD取り扱い開始、SMBCとの円ステーブルコイン開発、シンガポール新会社設立を明かした。さらに金融×メディア×AI融合によるSBIエコシステム拡大戦略を詳報。日本の規制課題と市場拡大の可能性も言及した。
13:47
SBI VCトレードとリップル「RLUSD」発行合意 年内ステーブルコイン流通目指す
SBI VCトレードとRippleが基本合意し、日本で米ドル建ステーブルコイン「RLUSD」を発行へ。2025年度内の取扱い開始を目指す。
13:20
三井住友銀行・電算システム・アバラボ、円ステーブルコイン共同検討
電算システムHD子会社が三井住友銀行・アバラボとステーブルコイン共同検討の基本合意書を締結。国民民主党玉木代表もJPYC登録を受け政策支援表明で円ステーブルコイン実用化加速。
12:50
「ビットコインは100ドルまで下落」予想のハーバード大経済学者、想定外の誤り認める
ハーバード大のロゴフ教授が2018年のビットコイン100ドル予想の誤りを認めた。一方で、仮想通貨への否定的な見解を維持し、想定外だった点を列挙した。
12:16
SBIホールディングスとStartale Groupが戦略的合弁会社設立を発表
SBIホールディングスとStartale Groupが戦略的合弁会社設立を発表した。トークン化株式とRWAを対象とした24時間365日稼働のブロックチェーン取引プラットフォームを共同開発し、グローバル金融の変革を牽引する。
11:50
金融庁、暗号資産の税制見直し要望へ 分離課税導入とETF組成促進ー報道
金融庁が2026年度税制改正で暗号資産の分離課税導入を要望することが判明。現行の最大55%から20%へ税率引き下げ、ビットコインETF組成を促進する税制整備も盛り込む。業界団体は損失繰越控除など幅広い改正を要望中。日本の暗号資産市場活性化に向けた重要な転換点となるか注目。
11:45
『大阪をアジアの金融ハブに』吉村府知事とSBI北尾会長が語る、次世代金融都市構想||WebX Fintech EXPO powered by SBI Group
WebX2025で実現した独占対談。大阪府吉村洋文知事とSBIホールディングス北尾吉孝会長が、大阪国際金融都市構想の進捗と今後の展望を語る。3年間で海外金融機関27社誘致、650社のスタートアップ創出など具体的成果から、ODXでのトークン化戦略、ステーブルコイン決済導入、副首都構想による東京一極集中脱却まで、日本の金融DX戦略の全貌を解説。
10:55
シンガポール大手銀DBS、イーサリアム上で仕組債をトークン化へ
シンガポール大手銀DBSは、仮想通貨イーサリアムのパブリックブロックチェーン上で仕組債をトークン化すると発表。サードパーティのプラットフォームで自社以外の顧客に提供する。
10:35
米司法省高官「悪意なくコードを書くことは犯罪ではない」 トルネードキャッシュ有罪判決後に
米司法省が分散型ソフトウェア開発者に対する無認可送金での訴追停止を表明した。8月初め、仮想通貨ミキサー「トルネードキャッシュ」創設者に有罪判決が出たところだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧