WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/30 水曜日
05:00
金融大手モルガン・スタンレー、ステーブルコインなど検証するデジタル資産ラボを設立
モルガン・スタンレーは、ステーブルコインやトークン化、分散型金融関連技術を検証する「デジタル資産ラボ」を設置した。分散型金融保管庫の検証にも取り組んでおり、大手金融機関による仮想通貨分野への関与拡大を示す動きとなっている。
09/29 火曜日
17:17
Bitcoin Japan、初のビットコイン購入完了 約12BTC
Bitcoin Japan(旧堀田丸正)は29日、100%子会社BTC JPN Ltd.によるビットコインの初回購入が完了したと発表した。取得額は約100万ドル。投資資金総額6.62億円の上限内で、引き続き購入を進める方針だ。
15:09
韓国金融委、マーケットメイク制度を検討 取引所規律でJPYCの急騰に言及
韓国金融委員会の幹部は28日、仮想通貨市場へのマーケットメイク制度導入を検討する考えを示した。現行法では禁止されており、第2段階の立法で扱う見通しだ。アップビットでのJPYC上場時の価格急変動を例に、取引所への公的規律の導入にも言及した。
14:20
アップル、悪用疑いのiOS脆弱性を修正 専門家はウォレット窃取を示唆
アップルがiOS 26.7.1を公開し、特定個人を狙う高度な攻撃に悪用された可能性があるCoreGraphicsの脆弱性を修正した。SlowMistのCISOは仮想通貨ウォレット窃取に使われたゼロデイの可能性を指摘したが、アップルは詳細を明らかにしておらず、関連は確認されていない。
14:00
米上院小委員会、イランの影の銀行におけるUSDTの使用を分析
米上院の常設調査小委員会は、仮想通貨とイランのシャドーバンキングネットワークに関するレポートを公開。USDTがシャドーバンキングネットワークで多く使われていたり、テザー社の対応に問題があったりしたことを指摘している。
13:25
金融庁、貿易決済へのステーブルコイン活用実証を支援決定
金融庁は29日、トレードワルツやNTTデータ、みずほ銀行など6社による貿易決済でのステーブルコイン活用実証を、「決済高度化プロジェクト」の支援案件に採択したと発表した。
13:10
「Z世代は若年から投資始める傾向」仮想通貨人気の背景は格差拡大か=グレースケール
グレースケールは、Z世代の平均投資開始年齢が19歳と早く、長い投資期間が仮想通貨への配分余地を広げうると論じた。Z世代は予測市場への関心も高いと報告されている。
11:55
シティ、トークン化預金サービスを日本とUAEに拡大 米ドル24時間決済
米シティグループは29日、トークン化預金を用いた法人向け決済サービス「シティ・トークン・サービス」を日本とUAEへ拡大したと発表した。許可型ブロックチェーン上で24時間365日の資金移動を可能にし、展開先は計7市場となる。
11:45
チェーンリンクの新標準『CCIP2.0』始動、トークン化資産の移転を高速化
チェーンリンクは28日、相互運用プロトコルの大型アップグレード版「CCIP2.0」の稼働開始を発表した。検証機能の追加やコンプライアンス対応の強化により、機関投資家のトークン化資産移転を後押しする狙いだ。
11:00
コインベース、トークン化TCG市場に参入
コインベースは29日、実物のトレーディングカードをトークン化して扱う新サービスを近く提供すると発表した。保管か現物発送を選べる仕組みで、拡大するトークン化TCG市場への参入として投資家の関心を集めている。
10:15
アポロ、AIエージェントで銀行取り付け騒ぎに警鐘
米資産運用大手アポロのチーフエコノミストは、AIエージェントによる家計預金の自動移動が銀行の低コスト預金を減らし、金融システムに影響し得ると警鐘を鳴らした。投資家には預金流出リスクへの目配りが求められる。
09:42
ハッキング受けたビットゲット、出金を段階的に再開|セキュリティを強化
仮想通貨取引所ビットゲットが不正流出被害後、出金を段階的に再開している。攻撃経路の特定やセキュリティ強化策についても報告した。
08:25
Japan Smart Chainが改称、ステーブルコイン決済インフラ事業へ転換
AltX Research株式会社は「Japan Smart Chain」をMIZUHIKIに改称し、ステーブルコイン決済インフラ事業へ転換すると発表した。メインネットも公開し、複数自治体で給付金基盤のPOCが決定した。
08:10
シティとコインベース、決済事業で協業拡大
金融大手シティと仮想通貨取引所コインベースは、決済事業の協業拡大を発表。ステーブルコインと法定通貨の両替を自動化する機能を提供することなどを説明した。
08:05
Bybit、フランクリン発行のトークン化ファンドを機関担保資産に採用
バイビットとフランクリン・テンプルトンが戦略的提携を発表した。機関投資家はフランクリン発行のトークン化ファンド株式をBybitの取引担保資産として活用できるようになる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧