CoinPostで今最も読まれています

ツイッターから540万人分の個人情報流出か、CZがフィッシング詐欺を注意喚起

画像はShutterstockのライセンス許諾により使用

540万人分のユーザーデータを販売

オンラインのプライバシーと安全性の情報サイト「Restore Privacy」によると、脆弱性をついたハッキングにより、ツイッターの540万人分のユーザーデータが流出し、アングラサイトのハッキングフォーラム上で販売されているようだ。

これに伴い、大手暗号資産(仮想通貨)取引所バイナンスCEOのCZ氏は、今後フィッシング攻撃が増加すると思われることから、ショートメッセージやEメールに記されたリンクを安易にクリックしないように注意を呼びかけた。

Restore Privacyは21日、「Breached Forums」でツイッターのデータベースを売りに出した不審なユーザーに気がついたという。

販売しているのはユーザー名「devil」で、脆弱性を利用して収集したユーザーデータには著名人や企業なども含まれると主張。このハッカーはデータのサンプル(ツイッターのプロフィール情報、メルアド、電話番号を含む)を投稿していたため、Restore Privacyがデータをダウンロードし、内容の検証と分析を行った結果、全てのデータで、ツイッターのプロフィールから確認可能な実在の人物と一致したという。

Restore Privacyが販売者とコンタクトを取ったところ、彼は「ツイッターの無能さ」によってデータベースが利用可能になったと主張。そして、データの対価として約4,000万円(3万ドル)を要求したとのことだ。

なお、データが販売されているBreached Forumsは今月初め、中国で10億人分のデータのハッキング事件で注目を集めたハッキングフォーラム。

関連:ビットコイン2,700万円相当で個人情報を販売すると提示 中国で10億人分のデータ流出か

脆弱性は修正されていた

今回のデータ流出に利用された脆弱性は、今年1月、「ハッカーに悪用される可能性がある深刻な脅威」として、セキュリティプラットフォーム「HackerOne」上でバグレポートとして提出されていた。この脆弱性を利用することで、ユーザー自身が設定したのプライバシー設定に反して、「電話番号やメールの送信により、認証なしに任意のユーザーのツイッターIDを取得することが可能」になるという。

HackerOneとは

米サンフランシスコに本拠を置く、ハッカーとサイバーセキュリティの脆弱性の検証を望む企業を結びつけるプラットフォーム。脆弱性の発見に対し懸賞金を提供するプログラムを運営している。これまで、米国防総省をはじめ、ツイッター、グーグル、ソニー等の著名機関・企業が同社のサービスを利用している。

▶️仮想通貨用語集

レポートを提出したのはユーザー名「zhirinovskiy」で、このバグは、「ツイッターのAndroidクライアントで使用されている認証プロセス、具体的にはツイッターアカウントの重複をチェックするプロセスに起因している」と指摘。レポートには標的とされたアカウントから、データを取得する方法が具体的に記されていた。

レポート提出から5日後、ツイッターのセキュリティ部門は、zhirinovskiy氏の指摘がセキュリテイ上の問題であることを認め、さらに調査分析を進め、脆弱性は修正された。同氏には5,040ドルの報奨金が与えられた。

ホワイトハットとの関連を否定

しかし、今回発生したデータの不正流出は、まさにこの脆弱性をついたものだったようだ。

コンピュータ技術のリソースサイト「BleepingComputer」によると、ハッカー「devil」は昨年12月にこの脆弱性を利用し、データを収集していたという。さらに、zhirinovskiy氏とは無関係で、HackerOneを利用したこともないと述べた。

devilが販売中のユーザーデータには、すでに幾人かの買い手が興味を示しているとのことだ。

CoinPost App DL
注目・速報 相場分析 動画解説 新着一覧
04/24 水曜日
13:00
香港の現物ビットコインETF 4月30日にも発売かー報道
香港でボセラとハッシュキーキャピタルが提供するビットコインETFが取引を開始すると報じられた。2社の現物ビットコインETFは、価格安定性が高く、投資家に直接的な市場価格連動のメリットを提供する。
12:09
半値戻しのビットコイン、投資家心理改善で買い先行
暗号資産(仮想通貨)市場ではビットコインが66000ドル台まで反発し、50MA手前で一服した。イランとイスラエルを巡る中東リスク後退で米国株式市場でも買い戻しが先行しており、投資家心理が改善した。
12:00
ブラックロックのビットコイン現物ETF「IBIT」、70日連続流入を記録
ブラックロックのビットコイン現物ETF「IBIT」が70日連続で資金流入を記録した。運用資産は約2.8兆円に達している。
11:00
リップル社、SECによる20億ドルの罰金提案を過大と反論
リップル社は、XRPをめぐるSECとの裁判で新たな書類を提出。リップル社に対して約3,100億円の罰金支払いを求めるSECの主張に反論した。
09:40
「BTC価格上昇は半減期から50〜100日後」QCP Capital
仮想通貨ビットコインの今後の価格が急上昇するのは半減期から50〜100日後であるとQCP Capitalが分析。また、Bitfinexも半減期後の相場レポートを公開した。
08:45
ソラナJupiter、DEXモバイルアプリ5月公開予定
既存のUltimateウォレットは5月22日から利用できなくなるため、その前に仮想通貨の一時的移転(PhantomやMagic Edenウォレット)を推奨した。
08:10
米国のイーサリアムETF上場申請、5月承認は見込み薄か
申請中の仮想通貨イーサリアム現物ETFの多くは5月に最終判断を迎える予定だが、多くのアナリストは承認の確率が低いと予測。背景には、イーサリアム財団への任意捜査で米SECがETHを有価証券に分類しようとしている点や、ビットコイン現物ETFが承認されてからまだそれほど時間が経っていない状況などがある。
07:10
ビットコインの機能を拡充する新提案が公開
仮想通貨ビットコインのブロックチェーン上でスマートコントラクトなどを実現する開発提案がBIP-420として公開。以前から関心を集めている提案の内容が改めて説明された。
06:35
バイナンスアプリの削除、フィリピン当局がアップルとグーグルに命令
フィリピンはバイナンスの顧客基盤における重要な構成国だが、同SECは2023年11月以降、バイナンスを投資に利用しないよう国民に積極的に警告していた。
05:50
エルサルバドルの国営ビットコインウォレット、ハッカーがコードを流出
今回の漏洩は、4月上旬に報告された510万人のサルバドル人の個人情報リークを含む、一連のChivoウォレット関連のハッキングに続くものだ。
04/23 火曜日
19:00
メゾンマルジェラ MetaTABI NFT発売
メゾンマルジェラがMetaTABI NFTを一般販売開始。デジタル専用設計のタビシューズはThe Fabricantとのコラボで、限定版タビブーツとレザーウォレットが付属。今後のWeb3ブランドイベントにも参加可能。
18:00
ライフカードVプリカ 仮想通貨で購入可能に
ライフカードが暗号資産(仮想通貨)決済サービス事業者Slash Fintechと提携。2024年5月15日から「Slash Vプリカ SHOP」でステーブルコイン等を使ったVプリカギフトの販売を開始する。インターネットショッピングやオンラインゲーム等、デジタルサービスでのプリペイド決済が拡大する見込み。
14:00
ベネズエラ、石油取引で仮想通貨使用を加速か
ベネズエラの国営石油会社PDVSAは原油と燃料の輸出において、暗号資産(仮想通貨)の利用を増やす計画だ。背景には米国による制裁再発動がある。
13:00
SEC弁護士2名が辞任、「重大な権力乱用」と非難受け 
米仮想通貨企業Debt Boxに対する訴訟において、連邦地裁が「重大な権力乱用」を理由に米国証券取引委員会に制裁を課したことを受け、同委員会の担当弁護士2名が辞任したことがわかった。
12:00
「スイス中銀はビットコインを準備資産に持つべき」2B4CHが提唱
スイスの仮想通貨擁護団体「2B4CH」は、スイス国立銀行がビットコインを準備金として持つことを提唱している。国民投票を目指す計画だ。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
イベント情報
一覧
2024/04/24 11:30 ~ 13:30
その他 オンライン
2024/04/25 ~ 2024/04/26
東京 国立新美術館
2024/04/27 10:30 ~ 20:00
東京 東京都渋谷区
重要指標
一覧
新着指標
一覧