はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

ツイッターから540万人分の個人情報流出か、CZがフィッシング詐欺を注意喚起

画像はShutterstockのライセンス許諾により使用

540万人分のユーザーデータを販売

オンラインのプライバシーと安全性の情報サイト「Restore Privacy」によると、脆弱性をついたハッキングにより、ツイッターの540万人分のユーザーデータが流出し、アングラサイトのハッキングフォーラム上で販売されているようだ。

これに伴い、大手暗号資産(仮想通貨)取引所バイナンスCEOのCZ氏は、今後フィッシング攻撃が増加すると思われることから、ショートメッセージやEメールに記されたリンクを安易にクリックしないように注意を呼びかけた。

Restore Privacyは21日、「Breached Forums」でツイッターのデータベースを売りに出した不審なユーザーに気がついたという。

販売しているのはユーザー名「devil」で、脆弱性を利用して収集したユーザーデータには著名人や企業なども含まれると主張。このハッカーはデータのサンプル(ツイッターのプロフィール情報、メルアド、電話番号を含む)を投稿していたため、Restore Privacyがデータをダウンロードし、内容の検証と分析を行った結果、全てのデータで、ツイッターのプロフィールから確認可能な実在の人物と一致したという。

Restore Privacyが販売者とコンタクトを取ったところ、彼は「ツイッターの無能さ」によってデータベースが利用可能になったと主張。そして、データの対価として約4,000万円(3万ドル)を要求したとのことだ。

なお、データが販売されているBreached Forumsは今月初め、中国で10億人分のデータのハッキング事件で注目を集めたハッキングフォーラム。

関連:ビットコイン2,700万円相当で個人情報を販売すると提示 中国で10億人分のデータ流出か

脆弱性は修正されていた

今回のデータ流出に利用された脆弱性は、今年1月、「ハッカーに悪用される可能性がある深刻な脅威」として、セキュリティプラットフォーム「HackerOne」上でバグレポートとして提出されていた。この脆弱性を利用することで、ユーザー自身が設定したのプライバシー設定に反して、「電話番号やメールの送信により、認証なしに任意のユーザーのツイッターIDを取得することが可能」になるという。

HackerOneとは

米サンフランシスコに本拠を置く、ハッカーとサイバーセキュリティの脆弱性の検証を望む企業を結びつけるプラットフォーム。脆弱性の発見に対し懸賞金を提供するプログラムを運営している。これまで、米国防総省をはじめ、ツイッター、グーグル、ソニー等の著名機関・企業が同社のサービスを利用している。

▶️仮想通貨用語集

レポートを提出したのはユーザー名「zhirinovskiy」で、このバグは、「ツイッターのAndroidクライアントで使用されている認証プロセス、具体的にはツイッターアカウントの重複をチェックするプロセスに起因している」と指摘。レポートには標的とされたアカウントから、データを取得する方法が具体的に記されていた。

レポート提出から5日後、ツイッターのセキュリティ部門は、zhirinovskiy氏の指摘がセキュリテイ上の問題であることを認め、さらに調査分析を進め、脆弱性は修正された。同氏には5,040ドルの報奨金が与えられた。

ホワイトハットとの関連を否定

しかし、今回発生したデータの不正流出は、まさにこの脆弱性をついたものだったようだ。

コンピュータ技術のリソースサイト「BleepingComputer」によると、ハッカー「devil」は昨年12月にこの脆弱性を利用し、データを収集していたという。さらに、zhirinovskiy氏とは無関係で、HackerOneを利用したこともないと述べた。

devilが販売中のユーザーデータには、すでに幾人かの買い手が興味を示しているとのことだ。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/19 水曜日
11:35
イーサリアム財団、レイヤー2を単一チェーンのように操作できる「相互運用レイヤー」構想
仮想通貨イーサリアムの財団が複数のL2を単一チェーンのように操作できる相互運用レイヤー(EIL)の構想を解説。現在開発中のEILへの参加を呼びかけている。
10:50
コインベース上のモナドICO、開始23分で65億円弱調達も販売ペース鈍化
コインベースで開始されたモナド(Monad)のトークンセールは、開始23分で64.5億円を調達したが、その後失速。高いFDV評価額やVC比率の高さが投資家の慎重姿勢を招いたとみられる。
10:33
全米初のビットコイン担保地方債、米ニューハンプシャー州が承認
ニューハンプシャー州が全米初のビットコイン担保地方債を承認した。1億ドル規模の債券でデジタル資産が140兆ドル規模の世界債券市場に参入する道を開く可能性が出た。
10:00
ハイパーリキッド・ストラテジーズ、ナスダック上場に向けた合併が延期に
ソネット・バイオセラピューティクスらの合併によるハイパーリキッド財務企業の上場が延期された。株主投票の賛成票が必要数に達していない形だ。
09:45
ビットコインとイーサリアムの現物ETF、資金流出が継続
仮想通貨ビットコインとイーサリアムの現物ETFは、資金が純流出する日が継続している。この点について、ソラナやXRPなどのETFに資金が循環している可能性が指摘された。
08:50
テザー、ビットコイン担保融資企業レドンに戦略投資
テザーがビットコイン担保融資のリード企業Lednに戦略的投資を実施した。Lednは設立以来28億ドル超の融資を実行し、2025年だけで10億ドル超と見込まれている。
08:00
GMOトラスト、Japan Smart Chainと提携し日本法準拠ステーブルコイン発行を検討
GMOトラストがJapan Smart Chainと提携 AltXリサーチは18日、日本向けレイヤー1ブロックチェーン「Japan Smart Chain(JSC)」において、…
07:15
資産運用大手6社、日本での仮想通貨投資信託の提供を検討
資産運用大手6社が、日本での仮想通貨投資信託の開発を検討していることがわかった。米国でビットコインの現物ETFが認可されたこともあり、日本でも仮想通貨投資信託の誕生に期待する声は多い。
07:05
クラーケンがシタデルから2億ドル調達し企業価値200億ドルに、IPO前に資金基盤強化か=報道
クラーケンがシタデル・セキュリティーズから2億ドルの戦略的投資を確保し企業価値200億ドルと評価された。9月の6億ドル調達に続きIPO前に資金基盤を強化している。
06:35
米通貨監督庁が銀行による仮想通貨保有を正式承認、オンチェーン手数料支払い目的で
米財務省通貨監督庁が国法銀行によるブロックチェーンネットワーク手数料支払いのための仮想通貨保有を正式承認した。トランプ政権下で仮想通貨に対する規制姿勢が転換している。
06:20
サイファーパンクが28億円相当のジーキャッシュを追加購入、保有量は総供給量の約1.43%に
ウィンクルボス兄弟率いるサイファーパンクが2万9869ZECを追加購入。保有総額は23万3644ZECとなり、総供給量の1.43%を保有している。
06:05
ビットコインの調整終了を予測、年末に向けた上昇がベースシナリオ=スタンダードチャータード銀
スタンダードチャータード銀行のアナリストが仮想通貨ビットコインの調整終了を予測した。複数の市場指標が極端な水準にリセットされ、年末に向けた上昇がベースシナリオだと話した。
05:35
フィデリティ、ステーキング機能付きソラナ現物ETFを提供開始
フィデリティが11月19日にステーキング機能を備えた仮想通貨ソラナETFを開始した。ティッカーシンボルはFSOLで、同社初のステーキング機能付きETFとなる。
11/18 火曜日
18:06
トランプ一族、世界初のトークン化ホテル開発プロジェクト参画を発表
トランプ・オーガニゼーションとDAR Globalが世界初のトークン化ホテル開発をモルディブで発表。ブロックチェーン技術を活用した新たな不動産投資モデルとして注目される。
18:03
Aave、米国で高利回り貯蓄アプリ「Aave App」開始へ 銀行入金・残高保護に対応
DeFi大手Aaveが一般ユーザー向け貯蓄アプリ「Aave App」を米国で提供開始予定。最大100万ドルの残高保護、自動積立機能など、従来の銀行預金(平均0.4%)を上回る利便性を提供する。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧