WebX完全ガイド
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

ハッカーが銀行の9万人分の個人情報と引き換えに約1億1千万円相当のXRPを要求

画像はShutterstockのライセンス許諾により使用

カナダで銀行がハッキング被害、犯人からシステム脆弱性の指摘も
今回、ターゲットとなったのは、カナダのモントリオール銀行とカナディアン・インペリアル商業銀行所有のオンライン銀行、Simplii Financialの9万人分のパスワードなどを含む個人識別情報で、ハッカーは、このデータの「身代金」としての100万ドル(約1億1千万円)を、仮想通貨XRPで支払うことを要求しました。
事件の現在
犯人の要求に対応したかどうかの発表はまだですが、今回の事件によって、データのデジタル化がますます進む今日、サイバー空間において、個人情報が持つ価値の大きさ、その取り扱いと保護の重要性が、改めて示されたと言えるでしょう。

カナダで銀行がハッキング、犯人からシステム脆弱性の指摘も

仮想通貨の一般社会での認知度が高まり、時価総額が増えて行くことは、仮想通貨投資家にとっては望むべき展開でしょう。

しかし同時に、仮想通貨を犯罪に利用しようとするグループにとってもより魅力的なターゲットとして認識され、事件につながるという事態も起こってきています。

ビットコインの価格が高騰し世間の注目を集め始めた昨年末、イギリスで登録された仮想通貨取引所EXMOのCEO、Pavel Lerner氏がウクライナで誘拐され、一億円の身代金をBTCで支払い、解放されるという事件が起きています。

先週も、南アフリカで、13歳の少年が誘拐され、BTCで身代金を要求されたという事件がありました。 

幸い、少年は4日後に無事に保護されましたが、身代金の支払いについては警察は明らかにはしておらず、犯人も捕らえられていないと報道されています。

そして、今回、ターゲットとなったのは、カナダのモントリオール銀行とカナディアン・インペリアル商業銀行所有のオンライン銀行、Simplii Financialの9万人分のパスワードなどを含む個人識別情報で、ハッカーは、このデータの「身代金」としての100万ドル(1億1千万円)を、仮想通貨XRPで支払うことを要求しました。

漏洩した個人情報には、顧客の名前、口座番号をはじめ、パスワード、セキュリティのための質問と答え、社会保険番号、口座残高などが含まれており、犯人は情報入手の信憑性を示す証拠として、二人分の顧客の口座情報を提示し、その内容は確認されたと言われています。

モントリオール銀行のプレスリリースによると、事件が起こったのは5月27日で、顧客の個人及び金融情報を手に入れたと、ハッカーからの通知があったため、侵害された当該顧客のデータアクセスはすぐに遮断されたとしています。

翌28日、被害当事者である、モントリオール銀行とSimplii Financialは、いち早く、ツイッターやフェイスブックなどのソーシャルメディアで、顧客にハッキングの事実を発表し、個人レベルでの対応を呼びかけるとともに、事態の進展状況を報告、また、個人情報が漏洩したと疑われる顧客には、直接、連絡を取ることで、事態の悪化を未然に防ごうと努力していることが伺われます。

5月29日、カナダの公共放送機関、CBCは、この事件についての報道の中で、犯人からとされる、ロシアから発信されたE メールの内容を紹介していますが、この事件の特異性は、犯人がどのようにして、顧客の個人識別情報を入手したかについて、E メールで詳しく説明し、モントリオール銀行とSimplii Financialの顧客情報のセキュリティ対策の脆弱性を指摘し、警鐘を鳴らしていることでしょう。

モントリオール銀行とSimplii Financialは、ともにLUHNアルゴリズムを用いて、カード番号を生成していることが脆弱性を生んでいる。

モントリオール銀行は、2018年1月に初めて、その脆弱性を「半分だけ」パッチを当てて修正した。

これは、ともに犯人からとされるEメールに書かれた内容ですが、一般的な数学のアルゴリズムを使って、口座番号を手に入れ、「パスワードを忘れた」口座名義人の振りをして、セキュリティのための質問と答えをリセットし、口座へアクセスに成功したと主張しています。

さらに犯人は、次のように書いています。

銀行は、半分しか認証されていない口座に、多くの許可を与えすぎているため、我々がこれらの全ての情報をつかむことができたのだ。 銀行はセキュリティの質問が正確に入力されるまで、パスワードが有効なものかどうか、チェックしていなかった。

事件の現在

このEメールで、犯人は、XRPでの「身代金」の支払い期限を5月28日午後11時59分と指定し、支払いがなされない場合は、9万人分の情報が、詐欺サイトと詐欺コミュニティにリークされると脅しています。

すでに、身代金の支払い期限は過ぎていますが、CBCのレポートによると、犯人の指定した仮想通貨ウォレットは、先月開設されたもので、すでに約500万ドル(5億5千万円)相当が入っているそうです。

モントリオール銀行は、犯人への支払いが行われたかどうかの回答として次のように述べています。

私どもの慣例としましては、詐欺師に支払うということはしておりません。 顧客保護と支援に重点的に取り組んでおります。

一方、Simplii Financialは、「Simpliiの顧客のデータと利益を守るため、サイバーセキュリティの専門家、法執行機関および関連機関と継続して協力してまいります。」と述べるにとどまりました。

今回の事件によって、データのデジタル化がますます進む今日、サイバー空間において、個人情報が持つ価値の大きさ、その取り扱いと保護の重要性が、改めて示されたと言えるでしょう。

この事件を受け、カナダのサイバーセキュリティ企業、Cytelligence 執行取締役のDaniel Tobok氏は、銀行側ができるセキュリティ対策の一つとして、サーバー上のデータの暗号化を提案しています。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/25 木曜日
18:32
サークルと野村HD、ステーブルコインUSDCで外貨即時決済 2027年にも開始見通し=日経
米サークルが野村HDと組み、USDCを活用した外貨即時決済を2027年にも日本企業向けに開始すると日経が報じた。従来半日程度かかっていた大規模為替取引の即時化で、企業の資金効率向上を狙う。
17:04
ビットサム、個人情報の無断韓国国外移転で制裁 約2300万円課徴金
韓国個人情報保護委員会が仮想通貨取引所ビットサムに課徴金2.1億ウォンを課した。オーダーブック共有時に同意とは異なる海外先へ個人情報を移転したほか、13の海外取引所への資産移転時にも法令違反が確認された。
16:15
コインチェック、仮想通貨送金にJPKI本人確認を導入 国内初と発表
コインチェックが6月19日、仮想通貨の送金時にマイナンバーカードのJPKIを使った追加の本人確認を導入。国内初の取り組み(同社調べ)で、不正送金防止をさらに強化する。
15:41
SBIグループ、ビットバンクを完全子会社化へ
国内大手暗号資産取引所「bitbank」のビットバンクが、SBIグループの完全子会社となる基本合意書と株式譲渡契約を締結した。MIXI・セレスも譲渡側に参加し、10月に完全子会社化が完了する予定。bitbankのサービスは継続。
15:00
Startale App日本版リリース、円建て表示・日本語UIに対応
Startale Groupが仮想通貨スーパーアプリ「Startale App Japan Edition」の提供を開始。イーサリアムとソニューム(Soneium)を開発対応の非カストディアル型ウォレットで、円建てポートフォリオ表示や日本語UIに対応。7月25日まで入金キャンペーンも実施。
14:31
ビットコイン4年サイクルは健在、年末目標10万ドル=21シェアーズ
ETP大手・21シェアーズが2026年上半期の中間レポートを発表し、年初の業界予測の進捗を評価した。ビットコインの4年サイクル継続を認め、年末の基本シナリオを10万ドルと予測している。
12:35
KDDIとSecuritize Japan、RWAトークン化で基本合意 au基盤と組み合わせ
KDDIとSecuritize Japanが6月22日、RWA(現実資産)のトークン化技術を活用した次世代金融サービス共同検討の基本合意書を締結。KDDIの3,000万人超の顧客基盤とSecuritizeの発行プラットフォームを組み合わせた事業化を目指す。
11:51
ビットコイン市場は買い手待ち、一部で底打ち段階初期の特徴も=グラスノード
グラスノードが仮想通貨市場週間レポートを公開。ビットコインは慎重さが目立つ一方、底値形成の初期段階の可能性を示す特徴も存在すると分析した。
11:20
バイナンス、欧州MiCAライセンスのギリシャでの申請を取り下げ
仮想通貨取引所バイナンスは、EU規制のMiCAに基づいてギリシャで行った事業ライセンス申請を取り下げたと発表。今後の計画などについて説明している。
10:10
トランプ大統領、CBDC条項含む住宅法案への署名延期 クラリティー法案への影響可能性
トランプ大統領が「米国救済法」の成立を優先し、CBDC禁止条項を含む住宅関連法案の署名式を中止。仮想通貨市場構造を定めるクラリティー法審議日程への影響も懸念される。
09:40
ビットコイン急落し年初来安値を更新 AIブームに陰りとクラリティー法案難航が重し|仮想NISHI
ビットコインが6月25日未明に年初来安値を更新。AI株調整・地政学リスク後退・クラリティ法案難航が重なり急落。ショートカバーで半値戻すも、投資家心理は依然冷え込
09:21
米議会、仮想通貨企業のFRB直接接続を審議 リスク論争が本格化
FRBの決済システムへの仮想通貨・フィンテック企業の直接接続を認める「スキニー口座」構想をめぐり、米下院金融サービス委員会が公聴会を開催。クラーケン承認・トランプ大統領令を受け、安全性論争が本格化。
06/24 水曜日
17:53
SBI VCトレード、米ドル建てステーブルコイン「RLUSD」取扱い開始
SBI VCトレードがVCTRADEで米ドル建てステーブルコイン「RLUSD」の取扱いを開始。同社は国内初の4号電子決済手段と位置づける。USDCに続く2銘柄目で入出庫手数料は無料、対応チェーンはイーサリアム。発行体や裏付け資産の仕組みも整理した。
17:34
SBIグループ、国内初の信託型円建てステーブルコイン「JPYSC」提供開始
SBIグループとStartale Groupが信託型円建てステーブルコイン「JPYSC」を2026年6月24日に発行。SBI VCトレードの口座内で先行提供を開始し、100万円の送金上限がない第3号電子決済手段として国内初の発行となる。
17:00
カントンのスーパーバリデーターZenith、Progmat主催の国債トークン化WGに参画
カントン主要バリデーターのZenithが、Progmat主催のDCCのWGに参画。三メガバンクやブラックロック・ジャパンらと、約1.6兆ドルの国債レポ市場でトークン化国債を用いたオンチェーン・レポ取引を共同検討する。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧