はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/31 金曜日
12:08
ビットコインは短期保有者が含み損ゾーンに、12月の利下げ期待後退で調整続く
ビットコインが10万9,680ドルまで下落し、短期保有者の平均取得価格を下回る水準で推移。FRB議長の慎重発言で12月利下げ確率が70%まで低下し、市場全体が重荷に。ソラナはジャンプ・クリプトの大口売却で6%安となり、アルトコイン市場の低迷が続いている。
11:45
ライオット最高益に、マイニング企業がBTCと人工知能へのレバレッジ投資として機能=報道
仮想通貨マイニング企業の株価が年初来で好調であり、ビットコインへのレバレッジ投資として機能している。ライオットも7~9月期の決算で過去最高収益を記録した。
11:25
コインベース、470億円相当BTC保有増 予測市場など新商品展開予定
コインベースが第3四半期にビットコイン保有を約3億ドル増やし、現在1万4548BTCを保有している。同社は予測市場やトークン化株式などの新商品をプラットフォームに統合する計画だ。
10:45
イーサリアム開発者、「フサカ」アップグレードを12月3日に正式決定
イーサリアム開発者が12月3日に「フサか」アップグレードを実施。PeerDAS技術の導入によりバリデーターの効率が向上し、ブロックガスリミットが5倍に拡大。レイヤー2ネットワークの高速化と低コスト化を実現する2025年2回目の大型アップグレード。
10:30
マスターカードCEO「AIエージェントとステーブルコインが新成長軸」、決算報告
マスターカードが2025年7~9月期決算を発表した。ミーバッハCEOはAIエージェント型コマースとステーブルコインを新成長戦略と位置付け、関連サービスについて説明した。
10:10
ソラナの投資妙味、Bitwiseの最高投資責任者が解説
仮想通貨運用企業Bitwiseの最高投資責任者は、ソラナの成長可能性を考察したメモを公開。ビットコインと比較しながら、成長の相乗効果が働く可能性があるという投資妙味を解説している。
09:35
ビットコイン古参投資家が430億円相当BTC売却、ビットマインは460億円相当ETH買い増し
1万BTC以上を保有する古参投資家が10日足らずで2,587BTCを売却した一方、ビットマインは今週3億ドル超のイーサリアムを購入し、保有額130億ドル超に拡大。
08:40
米カナリー、XRP現物ETFの申請内容を更新 11月13日のローンチが可能に
キャナリー・ファンズがXRP現物ETFのS-1申請を更新し、遅延修正条項を削除し11月13日の上場を目指す。CEO予測では初月約1.5兆円の資金流入見込み。
08:15
米投資銀行バーンスタイン、イーサリアム保有企業シャープリンクの目標株価を大幅引き上げ
バーンスタインがイーサリアム保有企業シャープリンクのカバレッジを開始し、2026年末の目標株価24ドルを設定した。現在の株価から約75%の上昇余地があると評価。
07:35
米資産運用企業ウィズダムツリー、Plumeで14のトークン化ファンドを展開
米ウィズダムツリーがRWAトークン化専門のPlumeネットワーク上で14のトークン化ファンドをローンチ。機関投資家向けに規制対応済みの投資商品を提供し、伝統的資産運用とDeFiの架け橋を実現。
07:25
バイナンスUS、トランプ関連銘柄上場を批判した米民主党議員に反論
仮想通貨取引所バイナンスUSは、トランプ大統領の関連銘柄を上場したことを批判した米民主党議員に反論。ビジネスの通常の決定でさえも不当に政治問題にされるのは遺憾であると述べている。
07:00
アップホールド、米国でデビットカード再開 XRP還元率最大6%
仮想通貨ウォレット企業アップホールドが米国でデビットカードサービスを再開した。ユーザーはドルや仮想通貨での支払いで最大6%のXRP報酬を獲得できる。
06:25
ストラテジー3Q決算、純利益4300億円 前期比で大幅減少
ストラテジーが第3四半期決算を発表し、純利益28億ドルを計上したが前期の100億ドルから大幅に減少。ビットコイン価格下落で評価プレミアムが圧縮され、mNAV倍率は1.2倍まで低下。
06:05
コインベース決算、純利益666億円に急増 仮想通貨市場のボラティリティから恩恵
コインベースが第3四半期決算を発表し、純利益が4億3260万ドルと前年同期の7550万ドルから大幅に増加。仮想通貨のボラティリティ上昇で取引高が拡大したことが要因。
06:00
スカイ(SKY)の買い方・将来性、ステーブルコインUSDSの特徴
Sky Protocol(スカイ)は、S&P格付け取得で注目の次世代DeFi。SKYトークンとUSDSステーブルコインの買い方、特徴、将来性をわかりやすく紹介します。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧