はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

グーグルクラウドへのサイバー攻撃、「クリプトジャッキング」が大半

画像はShutterstockのライセンス許諾により使用

仮想通貨を勝手にマイニング

グーグルのサイバーセキュリティ対策チームは23日、グーグルのクラウドプラットフォーム(GCP)へのサイバー攻撃について分析するレポートを発表。最近、不正に侵入された50件の事例の内、86%でクラウドリソースが暗号資産(仮想通貨)のマイニングに使われていたことがわかった。

こうした行為は「クリプトジャッキング」とも呼ばれるもので、ハッカーは利益を得るために、被害者のリソースを大量に消費してマイニングを行う。通常はCPUやGPUリソースが使われるが、ストレージスペースを消費する場合もある。

クリプトジャッキングとは

ハッキングにより他人の電力やリソースを使用して仮想通貨をマイニングをする行為。企業や個人のパソコンやモバイル機器にマルウェアをインストールするなどの手口がある。

▶️仮想通貨用語集

58%の事例では、侵入されてから22秒以内に、不正な仮想通貨マイニングソフトウェアがダウンロードされていた。これは、最初の攻撃とその後のダウンロードが自動化されていることを意味している。

グーグルのセキュリティチームは「こうした状況では、手動で介入して悪用を防ぐことはほぼ不可能だ。最善の防御策は、脆弱なシステムを配備しないこと、または自動化された対応メカニズムを持つことだ」と指摘した。

なお、他に不正侵入された場合、ハッカーが被害者のリソースを用いて行った行為としては、インターネット上の他のターゲットに対するスキャンの実施が10%、 インターネット上の他のターゲットに対する攻撃の開始が8%、マルウェアのホスティングが6%と続いていた。

不正侵入の原因

グーグルは、こうしたクラウドへの不正な侵入の原因として、セキュリティ対策の不備やサードパーティ製ソフトウェアの脆弱性が、全体の75%近くを占めていたと報告。

内訳としては「アカウントのパスワード強度が弱い、またはパスワードが設定されていなかったケース、APIの認証プロセスが設定されていなかったケース」が48%、サードパーティソフトウェアの脆弱性が悪用されたケースが26%だった。

また、今回のレポートでは脆弱なアカウントはすぐにハッカーに検知されることも示唆されている。

脆弱なクラウド・アカウントをインターネットに公開してから、侵害されるまでの時間は、最短でわずか30分程度だった。40%の例では、侵害されるまでの時間が8時間未満だった。セキュリティチームは「パブリックなIPアドレス空間では、ハッカーにより脆弱なクラウドのスキャンが日常的に行われていると考えられる」と結論している。

防止策

レポートは、こうした不正侵入への対応策として、以下の項目を挙げた。

  • アカウントに常に強力なパスワードを設定する
  • クラウドをウェブに公開する前にサードパーティソフトウェアをアップデートする
  • GitHubなどで認証情報を公開しない

さらに、脆弱性のスキャン、二段階認証の使用、グーグルのセキュリティ製品「Work Safer」の導入なども推奨している。

不正侵入してリソースを濫用する攻撃以外には、Gmailアカウントを標的としたフィッシング攻撃や、企業の採用担当者になりすましてユーザー認証情報を得る攻撃、ランサムウェアなども確認されたという。

ランサムウェアとは

ハッキングを仕掛けたうえで、元の状態に戻すことを引き換えに金銭を要求するマルウェアのこと。

▶️仮想通貨用語集

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
02/04 水曜日
19:38
仮想通貨取引所運営のGMOコイン、東証上場に向けた準備を開始
GMOインターネットグループは4日、傘下の暗号資産取引所GMOコインが東証上場に向けた準備を進めていると発表した。国内ではbitbankとbitFlyerもIPO準備中で、取引所の株式公開が相次ぐ見通し。
18:00
PerpDEXが注目される理由|エアドロップ期待の注目6選とトレンドを解説
PerpDEX(永久先物DEX)の基礎知識から、Hyperliquid、Aster、Lighterなど注目の6プロトコルを徹底比較。エアドロップ情報、使い方、リスク、必要な準備(ETH・USDC)まで初心者向けに網羅的に解説。
16:12
「フサカ」アップグレード後、イーサリアムで「ダスト攻撃」が急増=分析
ブロックチェーン分析企業Coin Metricsは、イーサリアムのフサカアップグレード後、ステーブルコインのダスト攻撃が全取引の11%に達したと発表。アップグレード前の2~3倍に増加した一方、1日平均取引数は200万件を超え、真の成長も確認されている。
15:04
中国保険ブローカー、1.5万ビットコインの株式交換契約を発表
中国の保険ブローカー天瑞祥が1.5万BTC(約1650億円相当)の株式交換契約を発表。時価総額440万ドルの同社にとって巨額の取引だが、投資家の詳細は非公表。上場廃止リスクも抱える。
15:00
株式会社オプテージ、次世代カンファレンス「MoneyX 2026」のゴールドスポンサーに決定
関西電力グループの株式会社オプテージが、次世代金融カンファレンス「MoneyX 2026」のプラチナスポンサーに決定。2026年2月27日、ザ・プリンスパークタワー東京にて開催。
14:10
日本初の耐量子セキュリティ認証マーク制度が開始
日本量子コンピューティング協会が日本初の「耐量子セキュリティ認証マーク」制度を発表。量子コンピュータによる暗号解読リスクに対応する総合移行支援サービスを2月4日より提供開始。
13:45
4000億円規模のロスカット、ビットコイン急落を招いた三つの要因とは=Wintermute分析
ビットコインが8万ドルを割り込み、25.5億ドル規模の清算が発生した。マーケットメイカーのWintermuteは、AIブームへの疑念、FRB人選への警戒、貴金属暴落の3要因が重なった遅延型リスクオフが原因と分析している。
13:02
ヴィタリック、イーサリアムL2の役割に「新たな方向性が必要」と提案
仮想通貨イーサリアム共同創設者のヴィタリック氏がL2の役割見直しを提言した。メインネットのスケーリング進展を一つの背景に、L2には独自の価値提供が求められると指摘する。
11:50
モブキャストHD、ソラナ保有額が4億円に到達
モブキャストホールディングスが仮想通貨ソラナの保有額4億円到達を発表。平均取得単価23,793円で16,811SOLを保有し、ステーキング報酬は3ヶ月で200SOL超に。
11:15
クラビア、保有ビットコインを全て売却し795万円の損失計上
東証グロース上場のクラビアが保有する4.68ビットコインの全量売却を発表した。30%のロスカットルールに抵触したため、5677万円で売却し795万円の損失を計上する。今後は長期的視点で仮想通貨投資を継続する方針。
10:55
ギャラクシーデジタル、2025年4Qに750億円の損失 仮想通貨市場低迷が背景に
ギャラクシーデジタルが2025年10~12月期に750億円の純損失を計上した。仮想通貨市場の下落や一時費用などが影響している。一方でデータセンター事業は拡大中だ。
10:20
S&P見解、「ユーロステーブルコインの市場規模は2030年までに最大約1700倍になる可能性」
S&Pは、2026年に欧州でステーブルコインが金融の主流になる可能性があるとの見方を示した。ユーロステーブルコインの市場規模は2030年までに最大約1700倍になる可能性があると述べている。
10:00
パンテラCEO「ビットコインは10年で金を大幅に上回る」
パンテラ・キャピタルCEOのダン・モアヘッド氏が3日、ビットコインは今後10年で金を大幅に上回ると予測。一方、ビットマインのトム・リー会長は従来の4年サイクル論を否定し、市場が実需ベースに移行していると指摘した。
09:55
ビットコイン、年初来最安値を更新 クラリティー法案協議難航で市場心理悪化|仮想NISHI
仮想通貨ビットコインは4日、一時7万2千ドル台まで下落し、年初来最安値を更新した。背景には、ホワイトハウスで行われた暗号資産の規制枠組みを定める法案に関する協議が合意に至らなかったと報じられたことや、米ハイテク株を中心とした株式市場の下落が挙げられる。
09:35
ビスタシェアーズ、米国債とビットコイン連動の新型ETF「BTYB」を上場
ビスタシェアーズが米国債とビットコインを組み合わせた新カテゴリーのETF「BTYB」をニューヨーク証券取引所に上場した。5年債利回りの2倍を目標に週次分配を行い、ポートフォリオの20%でビットコイン価格変動へのエクスポージャーを提供する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧