はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
03/16 月曜日
15:13
韓国ビッサム、特金法違反で制裁審査 過料は約39億円超との見方も=報道
韓国の仮想通貨取引所ビッサムが特金法違反で16日に制裁審査を受ける。業界では過料がアップビットの352億ウォン(約37億5,000万円)を超える可能性が指摘されている。
14:22
ビットコイン現物ETF、3週連続の純流入 今年初の5日連続記録も達成
米国のビットコイン現物ETFが先週、約7億6,700万ドルの純流入を記録。3週連続の流入超過となり、2026年初めての5営業日連続純流入も達成した。
12:58
Aaveら、DeFiユーザー操作ミスによる巨額損失で報告 安全機能を追加
Aaveがユーザーの操作ミスによる約80億円の巨額損失を受け、原因を詳細に報告した。「Aave Shield」という安全機能も新たに実装している。CoWスワップも複合的な原因を報告した。
11:20
ビットコインの「クジラ」ウォレット、約2ヶ月ぶりに買い越し転換=Santiment
Santimentは14日、10〜10,000BTCを保有する「クジラ」ウォレット群が約2週間前から買い越しに転じたと報告した。同群は総供給量の66%以上を保有しており、1月中旬以降続いた売り越しからの転換となる。
10:06
日本初のソラナ学生ハッカソン開催、みんなの銀行らがスポンサーに
仮想通貨ソラナのZ世代向け学生ハッカソン「Sol Hack3rs Global Hackathon」が渋谷で開催。みんなの銀行やSlash Vision Labsがスポンサーに就任し、賞金を提供する。
09:50
イーサリアム財団、ビットマインに約15億円相当のイーサリアムをOTC直接売却
イーサリアム財団が5,000ETHをトム・リー氏率いるビットマイン・イマージョン・テクノロジーズにOTCで売却。取引総額は約1,020万ドル(約15億円)で、運営費や助成金に充てられる。
08:54
仮想通貨犯罪が過去最高水準に、チェイナリシスが2026年版レポートを公開
チェイナリシスは2025年の仮想通貨犯罪動向レポートを公開。不正送金総額は1,540億ドルと過去最高を更新。北朝鮮関連ハッキングや AI詐欺が急増し、日本での被害も深刻化している。
08:21
Wintermute CEO、「文化のためにイーサリアムを保有」 価格より目標の重要性を強調
Wintermute CEOのEvgeny Gaevoy氏が、イーサリアム財団の使命文書「EFマンデート」を支持。短期的な価格への影響を否定しつつも、長期的な可能性とサイファーパンクの理想への共感を示した。
03/15 日曜日
11:30
ビットコイン底堅さも上値重く、FOMCとイラン情勢が焦点|bitbankアナリスト寄稿
今週のBTC円相場は1140万円台で底堅く推移。イラン紛争長期化による原油高・米金利上昇が上値を圧迫する一方、財政懸念の高まりはBTC支援材料となる可能性も。17〜18日のFOMCでのタカ派シフトリスクにも注目。
09:30
今週の主要仮想通貨材料まとめ、ETHのAIエージェント規格発表やリップルの企業評価額8兆円など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
09:25
週刊仮想通貨ニュース|BTC採掘数の2000万枚突破やブラックロックのファンド解約制限に高い関心
今週は、ブラックロックのファンド解約制限、仮想通貨ビットコインの採掘済み数の2000万BTC突破、アーサー・ヘイズ氏の投資戦略に関する記事が関心を集めた。
03/14 土曜日
13:20
量子コンピュータがビットコインを破るのは10〜20年後で猶予あり、アークインベスト予測
キャシー・ウッド氏率いるアークインベストが量子コンピュータのビットコインへの脅威を分析。現状は脅威なしとしつつ、今後のリスクを楽観・中立・悲観シナリオで解説した。
10:49
ストラテジー、単週で1.1万BTCを追加取得か──「画期的」と評価される資金調達手法STRCの全貌
マイケル・セイラー率いるストラテジーが変動金利永久優先株「STRC」の売出を通じ、1週間で8億ドル超を調達して1.1万BTC以上を購入した可能性が浮上。既存株主の希薄化を防ぐ画期的な資金調達手法の詳細と、市場専門家の見解を最新推計と共に解説。
09:50
ユーロポールら、違法プロキシ摘発 5億円超の仮想通貨押収
ユーロポールと米司法省が違法プロキシ「SocksEscort」を摘発。163か国36万台超のデバイスを乗っ取り、不正IPアドレス提供で仮想通貨詐欺などを助長していた。
09:20
メタコンプ、アリババ出資で累計55億円調達 ステーブルコイン決済基盤のアジア展開を加速
シンガポールのメタコンプは3月にアリババが参加したプレA+ラウンドを完了し、3カ月間の累計調達額が3500万ドルに達したと発表した。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧