CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
05/02 木曜日
18:20
米マイクロストラテジー、ビットコイン利用の分散型IDを発表
米マイクロストラテジーは、ビットコインのチェーン上に構築された、企業向けの分散型IDプラットフォーム「MicroStrategy Orange」を発表した。
14:00
米検察、ビットコイン売買のCashApp運営企業Blockを捜査か
ツイッター(現X)の共同創業者ジャック・ドーシー氏が立ち上げた金融テクノロジー企業Block Inc.が、コンプライアンス違反で米連邦検察当局からの捜査を受けていることが、米NBCニュースの報道から明らかになった。
13:00
「マイニング事業者の降伏迫る可能性」The Bitcoin Layer分析
ビットコインリサーチ企業The Bitcoin Layerは、ビットコイン価格下落などにより、マイニング事業者の利益が深刻に圧迫されていると分析した。
11:00
ビットコイン、BitVMXで高度なアプリ開発を実現へ
仮想通貨ビットコインのブロックチェーン上で高度なアプリ開発を実現する「BitVMX」がホワイトペーパーを公開。BitVMXは早ければ1年後にもローンチされる可能性がある。
10:00
「ビットコインは2030年までに6億円に」ARKウッドCEO
ARK Investmentのキャシー・ウッドCEOは、仮想通貨ビットコインが今後2030年までに約5.9億円に達する可能性があるとの強気予測を披露した。
08:25
ブラックロック、Securitizeの73億円調達を主導
ブラックロックは今回の出資でSecuritizeの提携関係を強化していく格好だ。ブラックロックの他、オルタナティブ投資管理会社のHamilton Lane、ParaFi・キャピタル、Tradewebマーケッツもこのラウンドに参加した。
07:45
テザー社、24年1Qの利益が過去最高に
仮想通貨ビットコインへの投資も貢献し、ステーブルコイン発行企業テザー社の24年1Qの利益が45億ドル超となり過去最高に。同社は、初めてグループの純資産を報告した。
06:50
ETFや国・企業保有のビットコインは約27兆円規模=VanEck報告
ビットコインETF分野で、仮想通貨ビットコインを最も保有しているのはブラックロックのIBITで現在274,462 BTCを保有。企業の保有では、米マイクロストラテジーが最多で214,400 BTCを保有している。
06:15
FOMCで政策金利現状維持、ビットコイン一時59000ドル台回復
仮想通貨ビットコインは一時58,000ドル水準を回復。パウエル議長が「米経済は成長もしくはインフレでスタグフレーションは想定していない」とコメントしスタグフレーションへの懸念を後退させた。
05/01 水曜日
15:00
Bitwise最高投資責任者「米国でステーブルコイン法案可決なら、甚大な影響を及ぼし得る」
仮想通貨投資企業Bitwiseのマット・ホーガン最高投資責任者は、米国議会が今年、包括的なステーブルコイン法案を可決する可能性に言及。実現した場合、仮想通貨の広範な普及という面で ビットコイン現物ETFの承認と同等か、それ以上に大きな影響を与える可能性があると述べた。
12:30
米コインベース、ビットコインのライトニングネットワークを導入
米大手仮想通貨取引所コインベースは、ビットコインのライトニングネットワークを導入したと発表した。BTC送金を高速・低コストにする。
11:59
仮想通貨全面安、地合い悪化と香港ビットコインETFの思惑買い剥落で
暗号資産(仮想通貨)相場では、経済指標を受けた米国株安などの地合い悪化に加え、香港市場のビットコインETF・イーサリアムETFの初動不調の影響もあり、ビットコイン(BTC)やアルトコイン相場が急落した。
11:25
Web3ゲーム企業Games for a Living、クラクラ制作企業などから5億円調達
EAの創設者Trip Hawkins氏が共同で立ち上げたWeb3ゲーム企業Games for a Livingは調達ラウンドで、5億円を調達した。
10:05
バイナンスCZ前CEO、懲役4か月の判決
米地裁は、仮想通貨取引所バイナンスのCZ前CEOに懲役4か月の判決を下した。法律違反を知らされていた証拠がないことなどが緩和材料となった。
09:20
東京都、デジタル証券発行の補助金申請を受付開始
デジタル証券(ST)発行企業を支援するため、東京都が補助金申請の受付を開始。都内の企業は申請が認められれば、ST発行に必要な経費の一部を補助してもらうことができる。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア