はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

ハッカーが銀行の9万人分の個人情報と引き換えに約1億1千万円相当のXRPを要求

画像はShutterstockのライセンス許諾により使用

カナダで銀行がハッキング被害、犯人からシステム脆弱性の指摘も
今回、ターゲットとなったのは、カナダのモントリオール銀行とカナディアン・インペリアル商業銀行所有のオンライン銀行、Simplii Financialの9万人分のパスワードなどを含む個人識別情報で、ハッカーは、このデータの「身代金」としての100万ドル(約1億1千万円)を、仮想通貨XRPで支払うことを要求しました。
事件の現在
犯人の要求に対応したかどうかの発表はまだですが、今回の事件によって、データのデジタル化がますます進む今日、サイバー空間において、個人情報が持つ価値の大きさ、その取り扱いと保護の重要性が、改めて示されたと言えるでしょう。

カナダで銀行がハッキング、犯人からシステム脆弱性の指摘も

仮想通貨の一般社会での認知度が高まり、時価総額が増えて行くことは、仮想通貨投資家にとっては望むべき展開でしょう。

しかし同時に、仮想通貨を犯罪に利用しようとするグループにとってもより魅力的なターゲットとして認識され、事件につながるという事態も起こってきています。

ビットコインの価格が高騰し世間の注目を集め始めた昨年末、イギリスで登録された仮想通貨取引所EXMOのCEO、Pavel Lerner氏がウクライナで誘拐され、一億円の身代金をBTCで支払い、解放されるという事件が起きています。

先週も、南アフリカで、13歳の少年が誘拐され、BTCで身代金を要求されたという事件がありました。 

幸い、少年は4日後に無事に保護されましたが、身代金の支払いについては警察は明らかにはしておらず、犯人も捕らえられていないと報道されています。

そして、今回、ターゲットとなったのは、カナダのモントリオール銀行とカナディアン・インペリアル商業銀行所有のオンライン銀行、Simplii Financialの9万人分のパスワードなどを含む個人識別情報で、ハッカーは、このデータの「身代金」としての100万ドル(1億1千万円)を、仮想通貨XRPで支払うことを要求しました。

漏洩した個人情報には、顧客の名前、口座番号をはじめ、パスワード、セキュリティのための質問と答え、社会保険番号、口座残高などが含まれており、犯人は情報入手の信憑性を示す証拠として、二人分の顧客の口座情報を提示し、その内容は確認されたと言われています。

モントリオール銀行のプレスリリースによると、事件が起こったのは5月27日で、顧客の個人及び金融情報を手に入れたと、ハッカーからの通知があったため、侵害された当該顧客のデータアクセスはすぐに遮断されたとしています。

翌28日、被害当事者である、モントリオール銀行とSimplii Financialは、いち早く、ツイッターやフェイスブックなどのソーシャルメディアで、顧客にハッキングの事実を発表し、個人レベルでの対応を呼びかけるとともに、事態の進展状況を報告、また、個人情報が漏洩したと疑われる顧客には、直接、連絡を取ることで、事態の悪化を未然に防ごうと努力していることが伺われます。

5月29日、カナダの公共放送機関、CBCは、この事件についての報道の中で、犯人からとされる、ロシアから発信されたE メールの内容を紹介していますが、この事件の特異性は、犯人がどのようにして、顧客の個人識別情報を入手したかについて、E メールで詳しく説明し、モントリオール銀行とSimplii Financialの顧客情報のセキュリティ対策の脆弱性を指摘し、警鐘を鳴らしていることでしょう。

モントリオール銀行とSimplii Financialは、ともにLUHNアルゴリズムを用いて、カード番号を生成していることが脆弱性を生んでいる。

モントリオール銀行は、2018年1月に初めて、その脆弱性を「半分だけ」パッチを当てて修正した。

これは、ともに犯人からとされるEメールに書かれた内容ですが、一般的な数学のアルゴリズムを使って、口座番号を手に入れ、「パスワードを忘れた」口座名義人の振りをして、セキュリティのための質問と答えをリセットし、口座へアクセスに成功したと主張しています。

さらに犯人は、次のように書いています。

銀行は、半分しか認証されていない口座に、多くの許可を与えすぎているため、我々がこれらの全ての情報をつかむことができたのだ。 銀行はセキュリティの質問が正確に入力されるまで、パスワードが有効なものかどうか、チェックしていなかった。

事件の現在

このEメールで、犯人は、XRPでの「身代金」の支払い期限を5月28日午後11時59分と指定し、支払いがなされない場合は、9万人分の情報が、詐欺サイトと詐欺コミュニティにリークされると脅しています。

すでに、身代金の支払い期限は過ぎていますが、CBCのレポートによると、犯人の指定した仮想通貨ウォレットは、先月開設されたもので、すでに約500万ドル(5億5千万円)相当が入っているそうです。

モントリオール銀行は、犯人への支払いが行われたかどうかの回答として次のように述べています。

私どもの慣例としましては、詐欺師に支払うということはしておりません。 顧客保護と支援に重点的に取り組んでおります。

一方、Simplii Financialは、「Simpliiの顧客のデータと利益を守るため、サイバーセキュリティの専門家、法執行機関および関連機関と継続して協力してまいります。」と述べるにとどまりました。

今回の事件によって、データのデジタル化がますます進む今日、サイバー空間において、個人情報が持つ価値の大きさ、その取り扱いと保護の重要性が、改めて示されたと言えるでしょう。

この事件を受け、カナダのサイバーセキュリティ企業、Cytelligence 執行取締役のDaniel Tobok氏は、銀行側ができるセキュリティ対策の一つとして、サーバー上のデータの暗号化を提案しています。

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
05/22 木曜日
19:31
ビットコインと仮想通貨関連株はどちらを買うべき?メリット・デメリットを解説
ビットコインを大量保有する日本株のメタプラネットやリミックスポイント、米国株マイクロストラテジーなどの暗号資産(仮想通貨)関連銘柄がストップ高で高騰する中、代表的な仮想通貨関連銘柄とビットコイン現物投資のメリット・デメリットを初心者向けに徹底比較、解説しています。
18:10
ビットコインを保有する上場企業ランキング|日本・米国の注目企業を解説
暗号資産(仮想通貨)ビットコインを大量保有する上場企業ランキングを紹介。メタプラネットやマイクロストラテジーなど、日本株・米国株の注目企業や投資メリットを解説します。
15:45
Astar NetworkとAnimoca Brands、エンタメIP分野で戦略的パートナーシップを締結
Astar NetworkがAnimoca Brandsから戦略的出資を受け包括的パートナーシップを締結。日本・アジアのエンタメIPオンチェーン化を加速し、Anime IDやAnime Art Festを通じて次世代デジタル体験を創出へ。
13:45
バイナンス、トランプ関連のステーブルコイン『USD1』を新規上場予定
世界最大手取引所バイナンスがWorld Liberty Financial発行のドル裏付けステーブルコインUSD1を5月22日に上場開始。BitGo管理で時価総額21億ドル規模。
13:30
米国のビットコイン保有者5000万人突破、金ホルダーを上回る=Riverレポート
River社が、米国でビットコイン保有者が5,000万人に達しゴールド保有者を上回ったと報告。米国の仮想通貨ビットコイン採用は世界をリードしているとして様々なデータを示した。
12:45
ワールドコイン、WLD価格10%上昇 新たに200億円調達
仮想通貨プロジェクトWorld Network(ワールドコイン)が200億円分のWLDトークンをa16zとベインキャピタルに売却し資金を調達し、米国展開を本格化へ。
12:03
ビットコイン史上最高値11万ドル突破、専門家の年末20万ドル予測も
ビットコインが史上最高値を更新し、11万500ドルを記録した。英スタンダード・チャータード銀行は年末20万ドル、著名投資家は8月15万ドルを予測する理由を解説。ブラックロックCEOの後押しやトランプ政権の規制緩和、米財政不安によるヘッジ需要が上昇要因に。
11:10
「ビットコインは最大100万ドル到達へ」金持ち父さん著者キヨサキ
『金持ち父さん貧乏父さん』の著者ロバート・キヨサキ氏は、仮想通貨ビットコインの価格が50万ドルから100万ドルに到達すると予想。今回の予想の背景には、米国債入札の低調さがあるようだ。
10:55
VanEck、アバランチ投資ファンド「PurposeBuilt」を立ち上げ
資産運用大手VanEckが仮想通貨アバランチ上のプロジェクトに投資する新ファンドをローンチする。長期的価値を重視し価値ある事業を進めるプロジェクトに投資していく。
10:20
4月に新規採掘超えのビットコイン売却、マイナーの資金難鮮明に 5月の急騰直前=レポート
仮想通貨ビットコインマイニング企業が4月に生産量を上回る115%のビットコインを売却し5月の価格上昇の恩恵を受けられず。ハッシュレート競争激化の中、CleanSparkが40EH/s超え、IRENがRiotを抜き3位に浮上。
09:20
12億円でイーサリアム追加取得、米上場のBTCS社 ETH保有量38%増
米ナスダック上場BTCSが842万ドルで3450ETHを追加取得。保有量12500ETHで38%増。イーサリアム戦略強化でステーキング収益拡大を目指す。
08:25
二代目ソラナスマホのSeeker、独自トークン「SKR」発行へ
仮想通貨ソラナのスマホを開発するソラナ・モバイルは、独自トークンSKRを発行する計画を発表。Seekerの正式な出荷開始日は2025年8月4日に決定した。
07:45
イーサリアム・XRPなど仮想通貨市場で売り圧力が大幅低下=Cryptoquant分析
仮想通貨イーサリアム、XRP、ビットコインの取引所流入量が急減し売り圧力が低下。一方でUSDT在庫は469億ドルの史上最高を記録し、仮想通貨市場の流動性をブーストしている。
07:45
時価総額311兆円到達、ビットコイン 最高値更新でアマゾン超え世界5位に
ビットコイン時価総額が2.16兆ドルに達しアマゾンを上回り世界第5位に。機関投資家による需要がビットコインETFの運用資産額を大幅に押し上げた。
07:30
ビットコイン史上最高値更新、テキサス州法案可決とバンス副大統領期待が後押し|仮想NISHI
仮想通貨ビットコインは、22日未明に史上最高値を更新した。その背景には、米国第2位のGDP規模を有するテキサス州において「ビットコイン準備金法案」の成立見込みが高まったことが決定的な要因として挙げられる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧