CoinPostで今最も読まれています

米ウーバー元幹部がハッキングを隠蔽、犯人に1000万円のビットコイン支払い

画像はShutterstockのライセンス許諾により使用

米Uber元CSOがハッキングを隠蔽

大手配車サービス米Uberの元最高セキュリティ責任者(CSO)がビットコイン関連で司法妨害の疑いで告訴されている。

2016年、同社CSOだったJoseph Sullivanは、Uberをハッキングした犯罪者にビットコインで10万ドル(約1000万円)相当の口止め料を支払った。しかし、そのことを司法当局に報告せず隠蔽していたという。

事件の経緯

2015年から2017年の間、Joseph SullivanはUberの最高セキュリティ責任者を務めていたが、この間に2人のハッカーが電子メールで連絡を取ってきた。

ハッカーは約5700万人のUberユーザーとドライバーの個人情報を格納するデータベースに侵入し、情報をダウンロードしていた。そして、この件について高額の口止め料を要求した。

Sullivanは、このことを当局に報告せず隠蔽措置を取ったとされている。例えば、バグ報奨プログラム(セキュリティ上の問題を見つけた者へ報奨金を支払うプログラム)を装って、ハッカーに報酬を支払おうとしたという。

最終的にUberは2016年12月に、10万ドルに相当するビットコインをハッカーに支払った。この時点でハッカーは実名を明かすことを拒否していた。

さらにハッカー達に、データを持ち出したり保存したりしていないという虚偽の文言を含む契約書に署名させようとした。

その後Uberのチームはハッキングに関与した2人の個人を特定することが出来たが、この際Sullivanはハッカーに実名で新たな秘密保持契約書に署名させた。2017年に新たな経営陣に入れ替わった後こうした隠蔽工作が発覚し、Uberは2017年にハッキングについて公にした。

告訴状では、Sullivanが事件についてUberの新経営陣を欺いたとも述べられている。元CSOは新経営陣にハッキングに関する重要な情報を提供せず、「実名が特定された後にハッカーに支払いを行った」と事実と違う報告を行っていたという。

尚、Uberが身元を突きとめた2人のハッカーは、カリフォルニア州で起訴され、昨年コンピューター詐欺共謀罪で有罪を認め、現在は判決を待っている状態だ。

犯人達は、Uberをハッキングした後、他のテクノロジー企業のユーザーデータの不正取得にも成功していたことが報じられた。

弁護側の意見

一方、Joseph Sullivan側の代表を務めるBradford Williamsは、サイバーセキュリティの専門家として尊敬されるSullivanを告発するメリットはないとして次のように述べた。

この事件は、世界有数のセキュリティ専門家で構成されたUberによるデータセキュリティ調査に焦点を当てるものだ。そもそもSullivanと彼のチームの努力がなければ、この事件の犯人が特定されることはなかっただろう。

サイバー犯罪の捜査能力は近年向上中

今回、Uberがどのようにしてハッキング犯人の身元を突きとめたのか、その詳細は明かされていないが、サイバー犯罪が増加するにつれ、捜査側の能力も向上している。

仮想通貨を使用する犯罪についても捜査能力強化が求められており、米国では2021年会計年度に様々な省庁が、仮想通貨関連の監視や捜査を行うための予算を請求した。背景には、金融犯罪やインターネット上の犯罪は、テロリストの資金調達と密接に関わりかねないと指摘されていることもある。

特に内国歳入庁(IRS)や海外資産管理局(OFAC)は関連対策を大幅に拡大することを示唆。シークレットサービスも、仮想通貨や金融市場に関する犯罪の捜査効率を上げることを望んでいるという。

参考:justice.gov

注目・速報 相場分析 動画解説 新着一覧
10/01 日曜日
11:30
相場上昇でBTCは下げ幅を解消、2.8万ドルを試す展開も視野に|bitbankアナリスト寄稿
国内大手取引所bitbankのアナリストが、上昇に拍車が掛かり、前週の下げ幅をほぼ解消した今週のビットコインチャートを図解。今後の展望を読み解く。ビットコイン・オンチェーンデータも掲載。
09/30 土曜日
19:23
a16zが物理製品×NFTドロップのIYKに出資-web3資金調達まとめ
過去1週間にWeb3プロジェクト12社が計約90億円を調達。NFTドロップを実現するNFCチップ提供の「IYK」はa16zらから23億円を集めた。アディダス「NFT NYC 2023限定シャツリリース」の実績を有すIYKは、個人サービス向けサービス基盤をリリース。
15:33
米サークル社がステーブルコインの「非証券性」を主張、SEC対バイナンス訴訟めぐり
米サークル社は28日、バイナンス対SECの訴訟で書面を提出。決済用ステーブルコイン自体は証券ではないとの見解を述べた。
15:17
米Circle、ステーブルコイン運用基盤を無償公開
ステーブルコイン発行の米Circleは、「Perimeter Protocol」をオープンソース化した。リアルワールドアセットのトークン化の需要増加に対応し、USDCのユースケース拡大を狙う。
10:45
スリーアローズ破綻に進展、Zhu氏をシンガポールで逮捕
破綻した仮想通貨ヘッジファンド3AC共同創設者の一人Su Zhu氏はシンガポールで逮捕された。清算人の調査に協力しなかったことで懲役刑となる。
10:05
グーグルクラウド、Polygonバリデーターに参加
Google Cloudが、Polygonのバリデーターとして参加していることがわかった。同社は今年4月からPolygon Labsと「継続的な戦略的協力関係」を維持している。Google Cloud APACは、関連するYouTube動画を公開した。
08:25
SBI、XDC Network運営企業と合弁会社設立へ
SBIホールディングスは、UAE拠点のTradeFinexと日本における合弁会社の設立について基本合意した。仮想通貨XDCの上場を望む取引所のサポートなど、新会社の事業を説明している。
09/29 金曜日
18:24
世界のゲーム企業時価総額トップ40企業のうち、29社がWeb3分野を模索
時価総額上位40のゲーム会社の中で、29社がWeb3分野を模索している。NFTゲームの開発を進めているNexon、バンダイナムコ、コナミ、Krafton、スクウェア・エニックス、ユービーアイソフトの7社を中心に動向をまとめた。
16:53
米決済大手PayPal、NFTの購入・送信システムで特許出願
米決済大手PayPalは、NFTの購入・送信システムに関する特許を米国特許商標庁に申請している。オフチェーン取引機能などを備えるものだ。
13:56
BISと各国中央銀行、CBDC取引の実証実験成功
国際決済銀行は、フランス、シンガポールおよびスイスの中央銀行とともに行った、ホールセール中央銀行デジタル通貨(wCBDC)のクロスボーダー取引および決済の実験に成功したと発表した。
13:00
米コインベース、米国外のリテールユーザーに無期限先物サービス提供へ
米大手仮想通貨取引所コインベースは、バミューダ金融庁から米国外のリテールユーザー向けに無期限先物を提供するライセンスを得たと発表した。
12:53
ビットコインやや反発、MakerDAO(MKR)前月比50.0%高の背景は
暗号資産(仮想通貨)相場では米株指数の反発の影響もありビットコインが反発。アルト市場ではMakerDAO(MKR)が前月比50.0%高となり年初来高値を更新した。
12:00
アジア最大級のWeb3カンファレンス「WebX 2024」、ザ・プリンスパークタワー東京で開催へ
国内最大手の暗号資産(仮想通貨)メディアCoinPostは、アジア最大級のWeb3国際カンファレンス「WebX 2024」の開催を発表した。第2回は、ザ・プリンスパークタワー東京で行われる。
11:38
FTX Japanが支払い能力証明を導入
FTX Japan株式会社のセス・メラメドCOO、顧客から預かった資産の保全状況を証明するため、新機能「Proof of Solvency」を導入したと発表した。取引所の残高が預かり資産を上回っていることを、改ざん不可能で検証可能な方法で証明する。
10:26
イーサリアムのテストネット「Holesky」起動
仮想通貨イーサリアムのブロックチェーンについて、新たなテストネット「Holesky(ホレスキー)」が起動した。次期ハードフォークDencunに向けた重要なステップであり、開発計画の進展につながる動きだ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2023/10/19 14:00 ~ 16:00
東京 東京都渋谷区
2023/10/28 14:00 ~ 17:00
東京 東京都中央区
重要指標
一覧
新着指標
一覧