はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/26 月曜日
19:10
WebX2026タイトルスポンサーのイオレが提供する「らくらくちょコイン」、預かり額30億円突破
東証グロース上場のイオレが提供する暗号資産レンディング「らくらくちょコイン」の法人申込額が30億円を突破。年利8%〜のサービスは個人向け正式リリースも間近に控えている。
15:08
a16z専門家、量子脅威に「誇張の傾向」を指摘 
a16zの仮想通貨研究者ジャスティン・テイラー氏は、暗号技術として実用的な量子コンピュータの実現はまだ遠い将来だと述べ、業界に対しパニックを避けるよう促した。その一方で、ビットコインには特有の問題があるため、早期に耐量子署名意向を考えるべきだと主張した。
14:33
米政府押収の仮想通貨約62億円が盗難か ブロックチェーン調査員が指摘
ブロックチェーン調査員ZachXBT氏が、米政府押収の仮想通貨約62億円が不正流出したと指摘。管理業務を受託するCMDSS社CEO息子の関与が疑われているが、正式な告訴はまだ出ていない。
13:44
冬の嵐で米ビットコインマイナー大規模停止 Foundry USA単独で60%減 
冬の嵐「Fern」により米国のビットコインマイニングプールが大規模停止。Foundry USAは金曜日以降ハッシュレートが60%急落し約200EH/sがオフライン。電力網安定化のためデマンドレスポンスプログラムで対応。
11:36
金高騰・ビットコイン低迷の理由 中国と流動性を分析=クロスボーダー・キャピタル
金や銀が急騰する一方で仮想通貨ビットコインが低迷している。クロスボーダー・キャピタルはこの背景を中国の影響やグローバル流動性の影響から分析した。
10:49
マイケル・セイラー氏、「プロトコル変更派がビットコイン最大の脅威」発言で論争
ストラテジー社のマイケル・セイラー氏が「プロトコル変更推進派がビットコイン最大の脅威」と発言し、仮想通貨コミュニティで激しい論争。開発者コミュニティとマキシマリスト間で賛否両論が巻き起こっている。
09:28
イーサリアム財団、量子コンピュータ対策チームを新結成
イーサリアム財団が量子コンピュータ対策チームを新設した。100万ドルの報奨金制度も開始し、耐量子暗号の実装を加速させる。
09:14
ビットコイン大口投資家の保有量が4カ月ぶり高水準=分析
仮想通貨分析企業Santimentによると、1000BTC以上を保有する大口投資家のウォレット総保有量が約717万BTCに達し、2025年9月15日以来の最高水準を記録した。100万ドル以上の大口送金件数も2カ月ぶりの高水準となり、大口投資家の活発な動きが確認されている。
08:21
著名投資家、ビットコインサポートライン分析 「下落すれば追加購入を検討」
著名仮想通貨投資家クリス・バーニスケ氏がビットコインの主要サポートライン(8万、7.4万、5.8万ドル)を分析。下落すれば追加購入を検討、5万ドル下回れば「ビットコインの死」の声が再び出ると指摘。
01/25 日曜日
21:00
国内の仮想通貨現物ETF、2028年に解禁見通しか SBIや野村が開発検討=報道
日本で2028年にもビットコインなど仮想通貨のETFが解禁される見通しとなった。金融庁が制度整備を進め、野村HDやSBIHDが商品開発を検討している。
14:00
今週の主要仮想通貨材料まとめ、BTC時価総額の16兆ドル到達予想やETH取引数が過去最高を記録など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:00
週刊ニュース|米仮想通貨市場構造法案巡る動向やブラックロックiSharesの注目投資テーマに高い関心
今週は、トランプ政権による仮想通貨市場構造法案への支持撤回検討の可能性、米財務長官による押収ビットコインの戦略的備蓄追加方針、ブラックロックのiシェアーズの投資テーマに関する記事が関心を集めた。
01/24 土曜日
13:45
ワールドリバティ、分散型インターネットのスペースコインと提携
ドナルド・トランプ一族のWLFIが分散型衛星インターネットのスペースコインと提携した。DeFiと衛星接続を融合し金融サービスを提供する計画だ。
13:10
KLabがBTCと金を2億円分追加購入、BTC年後半20万ドル到達を予測
年後半に20万ドル到達予測 KLabは22日、ビットコイン(BTC)と金を組み合わせた「デュアル・ゴールド・トレジャリー戦略」に基づき、総額約2億円のビットコイン及びゴールド(…
11:30
新たなトランプ関税懸念でビットコイン揉み合い、来週FOMCに注目|bitbankアナリスト寄稿
今週のBTCは1430万円で推移。トランプ氏の関税発言で1500万円から急落、ソーサーボトムのブレイクアウトはダマシに。来週FOMC控えるも無難通過の見通し。グリーンランド問題など引き続きヘッドラインリスクに警戒。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧