WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
08/29 土曜日
11:50
キャピタルB、38億円調達しビットコイン追加取得へ
キャピタルBがビットコイン買い増しに向け2100万ユーロの第三者割当増資を発表し、ブロックストリームCEOのアダム・バック氏やTOBAMが引受先に加わった。新株予約権の全行使により持ち株比率がさらに変動する可能性がある。
11:05
ストライブ、優先株発行で1192BTC相当の資金を調達した可能性 ビットコイン蓄積続ける
BitcoinTreasuries.NETの推定によると、ストライブが優先株SATAの売却により仮想通貨ビットコイン1,192枚相当の購入資金を得た可能性がある。同社は8月もビットコインを買い増している。
09:50
ストラテジーのビットコイン売却懸念後退 ビットフィネックス分析
ビットフィネックスは、ストラテジーによるビットコイン売却観測の後退が、現物ビットコインETFへの資金流入拡大と重なり、需給改善に寄与しているとの分析を示した。売り圧懸念は薄れつつあるとみられる。
08:20
ビザ、仮想通貨取引所アップビットの運営企業と提携
仮想通貨取引所アップビットの運営企業ドゥナムは、ビザと提携したことを発表。両社はステーブルコインやAIを活用した金融サービスと決済サービスの開発を模索する。
07:30
仮想通貨投資商品に3営業日で2640億円超流入、マイナーのAI収益比率が大幅増加の見通し=レポート
コインシェアーズによると、仮想通貨投資商品への資金流入が3営業日で16.5億ドルに達した。ビットコインマイナーのAI関連収益比率は、年末までに7割に達する見通しだ。
07:02
ソラナ、初のガバナンス投票でトークン発行抑制の加速案を採用
仮想通貨ソラナは初のオンチェーンガバナンス投票でディスインフレ率倍増案を僅差で可決し、トークン発行量抑制を前倒しした。ステーキング利回りは今後数年で半減する見通しで、供給減少と利回り低下の両方が投資家の新たな判断材料となる。
06:15
米FRBウォーシュ議長のタカ派発言を受け、ビットコイン・米国株反落
米FRB議長ケビン・ウォーシュ氏がジャクソンホールでタカ派姿勢を強め、9月利上げ観測が上昇。ビットコインは3.2%下落し、前日の8万ドル台から7.7万ドル前後まで反落した。
05:00
USDC発行企業サークル、英チェルシーとスポンサー契約
米サークル社が英プレミアリーグのチェルシーFCと提携し、2026/27シーズンからフロントスポンサーとしてUSDCブランドをユニフォームに掲出する。仮想通貨企業によるスポーツ協賛の一例で、初披露は30日のブライトン戦となる。
08/28 金曜日
17:39
米加州、公職者ミームコイン発行禁止法案が上下院通過
米カリフォルニア州のミームコイン規制法案AB2409が州議会上下院を通過した。公職者による発行を禁止し、2027年以降発行分の仮想通貨ミームコインは州民向け販売も制限対象となる。知事の署名を待つ段階にある。
16:28
ビットコイン、1週間で23.5%高 金額ベースで史上最大=ギャラクシー・リサーチ
ビットコインが8月17日から23日の週に前週比14,775ドル(23.5%)上昇し、金額ベースで史上最大の週間上昇を記録した。米財務省の長期債買い戻し拡大とクラリティー法案支持を背景に、大規模なショートスクイーズが発生した。
15:13
ビッサム、誤配布ビットコイン返還訴訟で1審勝訴
ビッサムが、2月の62万BTC誤配布事件を巡る不当利得返還訴訟のうち、請求額約1億9,400万ウォン(約2,328万円)の1件で1審勝訴した。ソウル中央地方法院が8月27日に判決を下し、残る3件の訴訟でも回収確率が高まる見通しとなった。
14:12
イーサリアム、アカウント抽象化をHegotáで実装確定
イーサリアムのコア開発者が8月28日、Hegotáアップグレードでのアカウント抽象化(AA)実装を確定した。EIP-8141がSFI入りしたが、仕様や対抗案EIP-8130との調整は継続中で最終形は流動的。
13:45
XRPトレジャリー企業エバーノース、米SECの届出書効力発生でナスダック上場へ前進
仮想通貨XRPのDAT企業エバーノースとアルマダの事業統合で、米SECが登録届出書の効力を承認した。9月30日の株主総会採決を経て承認されれば、投資家はナスダック上場のXRPN株を通じてXRPへの投資機会を得られる見通しだ。
13:22
ビットコインのCore Lightningに脆弱性、AI生成のセキュリティ報告から発覚
ビットコインのライトニングネットワークを支えるCore Lightning(CLN)に脆弱性が判明した。AI生成のセキュリティ報告がきっかけとなり、開発チームは異例の措置として修正版バイナリを先行公開する方針を示した。アップグレードできないノード運営者には「--offline」モードの利用を呼びかけている。
13:12
エセナ財団、投資家トークン買い取りとENA買い戻し方針を公表
エセナ財団が、初期投資家保有トークンの買い取りやENA買い戻しに向けた方針を発表。ENA供給過剰の可能性と価値帰属を巡る課題に対応する4つの施策となる。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧