はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
15:00
「ビットコイン投資は企業の購買力を守る最高の戦略」フィデリティ提唱
フィデリティ・デジタルアセッツのリサーチ責任者が企業向けカンファレンスで講演し、企業にとってのビットコイン投資の重要性を解説した。
13:50
ソラナ共同創設者、「メタブロックチェーン」を提案 複数チェーン間データを統合
仮想通貨ソラナのヤコベンコ共同創設者が、複数のブロックチェーンデータを統合する「メタブロックチェーン」構想を提案した。低コストなデータ可用性(DA)を実現するものだ。
11:45
Janover、約136ドルでソラナを大量購入 10億円以上の含み益に
ナスダック上場のDeFi Development Corpは、2025年5月12日に172,670SOLのSolanaトークンを平均価格136.81ドルで購入したことを発表した。
11:25
米当局、「ビットコインETF承認」のフェイクニュース発信者に懲役2年の求刑求める
米証券取引委員会のXアカウントを乗っ取りビットコインETFについて偽情報を流した被告に、米検察が懲役2年を求刑した。金融犯罪への厳格な姿勢を示す判断である。
10:45
ビットコインとイーサリアム、異なる強気の動き リサーチ会社が価格動向を分析
K33リサーチとQCPキャピタルの分析によると、ビットコインは100,000ドルを超え、健全な上昇を見せている。米中関税合意を背景に、BTCとETHは安定化を図りながらも新たな動きを見せ始めている模様。
10:20
VanEck、RWAトークン化ファンドを開始 イーサリアムなどに対応
資産運用大手ヴァンエックは、同社初のRWAトークン化ファンド「VBILL」をローンチ。イーサリアム、ソラナ、アバランチ、BNBチェーンのブロックチェーンに対応する。
07:55
XRPの価格動向 バイナンス先物データに見る強気の兆しとは、アナリスト分析
アナリストBorisVestの分析によると、XRPはバイナンスで売り圧力が吸収され、強気シグナルが点灯。OI(建玉)の上昇と共に、価格上昇の可能性が高まる模様だ。
07:15
ビットコインの「実現価格」が示す強気相場継続のシグナル、Cryptoquantアナリスト分析
Crypto Daの分析によると、仮想通貨ビットコインの「実現価格」が上昇を続けており、強気市場が続くことを示唆。マイクロストラテジーや機関投資家のBTC購入が価格上昇を牽引。
07:05
タイ政府、デジタル投資トークン「G-Token」発行へ
タイのピチャイ財務相は、デジタル投資トークン「G-Token」の発行計画を発表。発行規模は200億円であることや仮想通貨ではないことなどが明らかになっている。
06:10
米SEC、ソラナ・ライトコイン現物ETFの判断を延期
SECがグレースケールのソラナ・ライトコイン現物ETFの判断を延期。ブラックロックのビットコインETFにおける「現物償還方式」導入の是非も引き続き審査へ。
05:55
ビットコイン準備金法案など2件に拒否権発動 ボラティリティ懸念で、アリゾナ州知事
アリゾナ州のホブズ知事がビットコイン準備金や州機関による仮想通貨決済法案を拒否。唯一署名したのは仮想通貨ATMの詐欺対策強化法。全米でビットコイン投資への慎重姿勢が広がる中、アリゾナも追随。
05:40
ソフトバンク出資の『21キャピタル』、合併に向け約680億円のビットコイン取得
テザーが約4812BTC(680億円相当)を取得。買収合意に基づきキャンター・エクイティ・パートナーズとの合併に活用。Strike創業者が率いる『21キャピタル』はビットコイン特化企業として始動へ。
05:30
ロンドン資産運用会社がイーサリアムを大量購入、過去一週間で700億円相当分取得
ロンドン拠点のAbraxas Capitalが、過去6日間で約21万ETHを取得。AaveからUSDTを借入しBinanceに入金。ペクトラ・アップグレードを契機にETH価格は急上昇。
05/13 火曜日
17:09
ビットバンク、コスモス(ATOM)取扱開始、手数料無料キャンペーン実施
ビットバンクがコスモス(ATOM)の取扱いを開始。6月12日までメイカー・テイカー共に手数料0%のキャンペーン実施中。現物取引、販売所、貸出の3サービスに対応、「貸して増やす」なら年率最大5%の運用も可能だ。
14:15
韓国大統領選、仮想通貨現物ETF導入公約で実現性高まる
6月の韓国大統領選で与党「国民の力」党と野党「共に民主党」の両候補が仮想通貨現物ETF承認を公約した。人口の約30%が仮想通貨取引を行う韓国で、各党が若年層を含む仮想通貨投資家にアピールしている。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧