はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
06/03 水曜日
11:20
仮想通貨相場の冬に変化の兆候か、ビットワイズ幹部が指摘
ビットワイズの最高投資責任者は、仮想通貨市場について3つの見解を共有した。仮想通貨投資が逆張り投資になりつつあることや相場の冬に変化の兆候があることなどを指摘している。
10:55
「仮想通貨市場と株式の乖離が明確に」ウィンターミュートが背景を分析
ウィンターミュートが仮想通貨市場の週間レポートを公開。BTCとETHの下落とS&P500の連騰が対照的となる中、短期的な見通しを解説した。ハイパーリキッドの成長にも触れている。
10:28
SEC、仮想通貨規制の明確化へ転換 5カ年戦略に初明記
米SECがアトキンス委員長主導のもと2026〜2030年度戦略計画草案を公開。仮想通貨・ブロックチェーンへの明確な規制枠組み整備を最優先目標の筆頭に掲げ、CFTCとの管轄調整や執行方針の転換も明示した。
09:55
ビットコイン保有企業群、平均コスト7.8万ドルで含み損約12%に拡大
仮想通貨ビットコインの保有企業(DAT)企業群の平均取得コストが約7万8,777ドルに達し未実現損失率はマイナス11.9%以上となった。ストラテジーは2022年以来初めてビットコインを売却し、投資家の間では財務的な持続可能性への懸念が広がっている。
09:27
Bitcoin Japan CEO、ビットコイン取得について「時機を見て判断」
Bitcoin Japan CEOのフィリップ・ロード氏が6月3日、同社が現時点でビットコインを一切保有していないことをXで公表。ガバナンス・カストディ体制の整備を優先した理由と、AIインフラ等への投資方針も説明した。
09:05
ビットコイン100万円急落、7万ドル付近に積み上がったロングが一斉清算|仮想NISHI
仮想通貨ビットコインは6月2日から3日にかけて下落し、円建てでは一時100万円近い急落となった。背景には、世界最大級のビットコイントレジャリー企業であるストラテジー社によるビットコイン売却が市場に波紋を広げたことに加え、米国で審議が進むクラリティー法案の先行きに対する不透明感が依然として払拭されていないことがある。
07:45
「ステーブルコインの利用頻度が過去最高水準に」DWFラボが分析
DWFラボは、ステーブルコインや仮想通貨に関するレポートを公開。ステーブルコインについて、2025年以降は投機ではなく現実世界での実用が拡大していると述べている。
07:40
コインベース、プロシェアーズのステーブルコイン準備資産向けETF「IQMM」に出資
コインベースが、ジーニアス法に準拠したステーブルコイン準備資産向けの初のマネーマーケットETF「IQMM」を運用するプロシェアーズに出資した。ステーブルコインの準備資産インフラ整備を推進する戦略的投資。
07:13
米クラリティー法が上院立法カレンダーに掲載、本会議採決の見通し立たず
米仮想通貨市場構造法「クラリティー法」が上院立法カレンダーへの掲載に至った。ただし農業委員会案との統合作業が残っており、本会議採決には民主党7名の賛成確保が不可欠な状況だ。
06:35
米民主党議員、退職金口座の仮想通貨投資解禁に反対 労働省に規則撤回を要求
サンダース、ウォーレン両上院議員らは6月1日付書簡で、14.2兆ドルの401k退職金を仮想通貨などに開放するDOL規則案の撤回を要求。ボラティリティとトランプ家の利益相反を問題視している。
05:50
ETHがBTCをアウトパフォームする転換点、ストラテジーのビットコイン売却を契機に=大手銀分析
大手銀スタンダードチャータードのケンドリック氏が、ストラテジーのビットコイン売却を受け『ETH-BTC比率』の年末目標を0.040と予測。ステーキング収益を持つETH系トレジャリー企業の優位性も指摘。
05:00
マネーグラム、ステラ上で独自ステーブルコイン「MGUSD」を米国ローンチ
国際送金大手マネーグラムが2日、米ドル建てステーブルコイン「MGUSD」を米国市場で正式に立ち上げた。ストライプ傘下のブリッジが発行体を担い、ステラブロックチェーン上で発行。
06/02 火曜日
17:41
金融庁、金商法移行で海外無登録業者への執行強化を明示 仮想通貨の課徴金・差止命令が対象に
金融庁が3月31日の金融行政モニター意見交換会で仮想通貨規制の焦点を示した。金商法移行による海外無登録業者への課徴金・緊急差止命令の適用拡大と、ステーブルコイン規制の国際整合性の再検討が論点として挙がった。
17:05
ソラナ財団、フルオンチェーンの無期限先物取引への支援を表明
ソラナ財団が、フルオンチェーンでの無期限先物取引の構築チームへの支援を表明。全注文・決済をオンチェーンで完結させ、真の価格発見を実現する分散型デリバティブ市場の構築を目指す方針を示した。
16:21
【速報】マウントゴックス、約1万BTCのビットコインを新ウォレットに移動=Lookonchain
破綻した仮想通貨取引所マウントゴックスが6月2日、1万306BTC(約7.31億ドル)のビットコインを新規ウォレットへ送金。取引所向け送金は確認されておらず売却ではない可能性。弁済期限は2026年10月末に設定されており、残高動向が注目される。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧