CoinPostで今最も読まれています

ツイッターから540万人分の個人情報流出か、CZがフィッシング詐欺を注意喚起

画像はShutterstockのライセンス許諾により使用

540万人分のユーザーデータを販売

オンラインのプライバシーと安全性の情報サイト「Restore Privacy」によると、脆弱性をついたハッキングにより、ツイッターの540万人分のユーザーデータが流出し、アングラサイトのハッキングフォーラム上で販売されているようだ。

これに伴い、大手暗号資産(仮想通貨)取引所バイナンスCEOのCZ氏は、今後フィッシング攻撃が増加すると思われることから、ショートメッセージやEメールに記されたリンクを安易にクリックしないように注意を呼びかけた。

Restore Privacyは21日、「Breached Forums」でツイッターのデータベースを売りに出した不審なユーザーに気がついたという。

販売しているのはユーザー名「devil」で、脆弱性を利用して収集したユーザーデータには著名人や企業なども含まれると主張。このハッカーはデータのサンプル(ツイッターのプロフィール情報、メルアド、電話番号を含む)を投稿していたため、Restore Privacyがデータをダウンロードし、内容の検証と分析を行った結果、全てのデータで、ツイッターのプロフィールから確認可能な実在の人物と一致したという。

Restore Privacyが販売者とコンタクトを取ったところ、彼は「ツイッターの無能さ」によってデータベースが利用可能になったと主張。そして、データの対価として約4,000万円(3万ドル)を要求したとのことだ。

なお、データが販売されているBreached Forumsは今月初め、中国で10億人分のデータのハッキング事件で注目を集めたハッキングフォーラム。

関連:ビットコイン2,700万円相当で個人情報を販売すると提示 中国で10億人分のデータ流出か

脆弱性は修正されていた

今回のデータ流出に利用された脆弱性は、今年1月、「ハッカーに悪用される可能性がある深刻な脅威」として、セキュリティプラットフォーム「HackerOne」上でバグレポートとして提出されていた。この脆弱性を利用することで、ユーザー自身が設定したのプライバシー設定に反して、「電話番号やメールの送信により、認証なしに任意のユーザーのツイッターIDを取得することが可能」になるという。

HackerOneとは

米サンフランシスコに本拠を置く、ハッカーとサイバーセキュリティの脆弱性の検証を望む企業を結びつけるプラットフォーム。脆弱性の発見に対し懸賞金を提供するプログラムを運営している。これまで、米国防総省をはじめ、ツイッター、グーグル、ソニー等の著名機関・企業が同社のサービスを利用している。

▶️仮想通貨用語集

レポートを提出したのはユーザー名「zhirinovskiy」で、このバグは、「ツイッターのAndroidクライアントで使用されている認証プロセス、具体的にはツイッターアカウントの重複をチェックするプロセスに起因している」と指摘。レポートには標的とされたアカウントから、データを取得する方法が具体的に記されていた。

レポート提出から5日後、ツイッターのセキュリティ部門は、zhirinovskiy氏の指摘がセキュリテイ上の問題であることを認め、さらに調査分析を進め、脆弱性は修正された。同氏には5,040ドルの報奨金が与えられた。

ホワイトハットとの関連を否定

しかし、今回発生したデータの不正流出は、まさにこの脆弱性をついたものだったようだ。

コンピュータ技術のリソースサイト「BleepingComputer」によると、ハッカー「devil」は昨年12月にこの脆弱性を利用し、データを収集していたという。さらに、zhirinovskiy氏とは無関係で、HackerOneを利用したこともないと述べた。

devilが販売中のユーザーデータには、すでに幾人かの買い手が興味を示しているとのことだ。

注目・速報 相場分析 動画解説 新着一覧
05/29 月曜日
14:35
JPモルガン、金融系AI(人工知能)「IndexGPT」の商標登録を申請
米JPモルガンは金融システムに活かすための人工知能「IndexGPT」の商標登録を申請した。株指数の作成や投資コンサルティングなど様々な金融サービスに使うことを念頭に置いている。
13:25
JPモルガンのアナリスト、ビットコインが45000ドルに達する可能性を指摘
JPモルガンのアナリストは顧客向けの相場予想で、暗号資産(仮想通貨)ビットコインが45000ドル(630万円)に到達する可能性を示唆した。
12:31
中国北京市、Web3産業の政策支援強化へ 年20億円以上の投資計画 
中国北京市の科学技術委員会は、Web3イノベーションの開発をテーマとした白書を発表。北京市がWeb3産業育成のため政策支援を行っていくと述べた。朝陽区は毎年20億円以上を投資する計画だ。
12:17
デフォルト懸念後退でビットコイン反発、潮目が変わる3つの背景
米債務上限問題で原則合意に至るなど大きな進展が見られ、デフォルト回避思惑で株式市場やビットコインなど暗号資産(仮想通貨)市場が大幅反発した。6月以降に潮目が変わる3つの背景を探る。
05/28 日曜日
17:00
日本におけるWeb3の可能性を解き放つ──「Fabric Tokyo」4章|CONNECTV・イベント配信
今回のCONNECTVは、ETHGlobalのサイドイベントとして開催されたFabric Tokyoの4章を配信。「日本におけるWeb3の可能性を解き放つ」をテーマにゲストに話を聞いた。
13:00
メタバースに関わる法規制を専門家が解説
メタバース上ではアバター同士の交流、仮想空間上で商品購入などが行われている。留意すべき法規制は、取引や金融規制、知的財産、データなど、様々な法規制への留意が必要。本記事では法律事務所ZeLoが、メタバース事業者が配慮すべき法律について解説。
11:30
横ばいで推移のビットコイン、上値余地は限定的か
国内大手取引所bitbankのアナリストが、警戒感強まる今週のビットコイン相場と、万が一米国のデフォルト発生時の来週のシナリオを考察。ビットコインチャートを図解し今後の展望を読み解く。ビットコイン・オンチェーンデータも掲載。
11:00
週刊ニュース|バイナンスの日本向けサービスの案内に注目集まる
今週はバイナンスが、日本向けのグローバルサービスの終了などについて発表したニュースが最も多く読まれた。このほか、日本政府が仮想通貨の追跡を強化することなど、一週間分の情報をお届けする。
10:00
「GTA6」、仮想通貨導入の噂が再浮上
大手ゲームスタジオRockstar Gamesが手がける人気ゲームの新作、『Grand Theft Auto 6』に仮想通貨が導入されるのではないか」との噂が最近再燃している。しかしながら、こうした噂の真偽を裏付ける証拠は現時点では存在していない。
05/27 土曜日
17:00
次のミリオンユーザーを探る──「Fabric Tokyo」3章|CONNECTV・イベント配信
今回のCONNECTVは、ETHGlobalのサイドイベントとして開催されたFabric Tokyoの3章を配信。「次のミリオンユーザーを探る」をテーマにゲストに話を聞いた。
13:00
NikeのNFTスニーカー 売上100万ドル超え
ナイキのWeb3プラットフォーム「.SWOOSH」がNFTニーカーコレクション「Our Force 1」を5月15日に発売した。現在までの総売り上げは約2億円となっている。未販売在庫3万点が完売しない限り、セールは6月1日まで継続する。
12:00
サンドボックスCEOのツイッター乗っ取り 偽のエアドロップを宣伝
メタバース関連企業ザ・サンドボックスCEOのアカウントがハッキングされていた。ハッカーは、エアドロップを宣伝する詐欺のURLを掲載し不正に送金させようとしていた形だ。
11:00
RedditがUbisoftと提携、コラボNFTアバターをリリース
掲示板大手Redditは、フランスの大手ゲーム企業Ubisoftの人気ゲーム「ラビッツ・パーティー」の主役を描いたNFTアバターをリリースしたと発表した。これらのアバターは、ユーザーが自身のプロフィールを個性的に飾るために無料で使用できる。
10:00
世界経済フォーラム、グローバルな仮想通貨規制を提案
世界経済フォーラムは、ビットコインなど仮想通貨についての国際的な規制アプローチに関する提言を発表。世界の規制機関や業界などに向けて、一連の推奨事項を提案した。
08:00
バイナンス、タイにデジタル資産取引所をローンチへ
仮想通貨取引所バイナンスは、タイで開設予定のデジタル資産取引所Gulf Binanceが、事業認可を取得したことを発表。取引所の開設は23年4Qを予定する。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧