はじめての仮想通貨
TOP 新着一覧 チャート 取引所 WebX
CoinPostで今最も読まれています

1億8400万件のログイン情報が流出、マルウェアで収集か=報道

画像はShutterstockのライセンス許諾により使用

サイバーセキュリティ研究者のJeremiah Fowler氏は2025年5月22日、パスワード保護されていないデータベースに1億8,416万2,718件のログイン情報とパスワードが含まれていることを発見し、海外のサイバーセキュリティメディアであるWebsite Planetに報告した。

データベースの容量は47.42GBに及び、InfoStealerマルウェア(情報窃取型マルウェア)によって収集されたと推測されている。

漏洩データの詳細と影響範囲

出典:Website Planet

含まれていた認証情報の種類

公開されたデータベースには、幅広いサービスの認証情報が含まれていた。メールプロバイダーやMicrosoft製品をはじめ、Facebook、Instagram、Snapchat、Robloxなどの主要なソーシャルメディアプラットフォームのアカウント情報が確認されている。

複数国の銀行口座および金融機関のアカウント、医療プラットフォーム、政府機関のポータルサイトへのアクセス情報も含まれており、漏洩した個人や組織を重大なリスクにさらしている。

Fowler氏は、データベースに登録されている複数のメールアドレスに連絡を取り、記録に正確で有効なパスワードが含まれていることを確認した。データベースは2つのドメイン名に接続されていたが、所有者の特定には至らなかった。

InfoStealerマルウェアの特徴

InfoStealer(インフォスティーラー)は、感染したシステムから機密情報を盗み出すことに特化した悪意のあるソフトウェアの総称である。主にWebブラウザ、メールクライアント、メッセージングアプリに保存された認証情報を標的とし、オートフィルデータやCookie、暗号通貨ウォレットの情報も窃取する。一部の亜種はスクリーンショットのキャプチャやキー入力の記録機能も備えている。

現状、今回の件でのデータ収集経路は判明していないが、サイバー犯罪者はフィッシングメール、悪意のあるウェブサイト、クラックされたソフトウェアなどを通じてマルウェアを配布するケースが多いため注意する必要がある。

想定される主要なセキュリティリスク

クレデンシャルスタッフィング攻撃

クレデンシャルスタッフィング攻撃は、盗まれた認証情報を使用して複数のオンラインサービスへの不正アクセスを試みる自動化された攻撃手法である。

多くのユーザーが複数のサービスで同じパスワードを使い回しているという習慣を悪用し、ボットネットを使用して秒間数千回のログイン試行を実行する。攻撃者は、漏洩した1億8400万件の認証情報を用いて、銀行、ソーシャルメディア、ECサイト、企業システムなど、あらゆるオンラインサービスでログインを試みることが可能となる。

成功率は一般的に0.1〜2%程度とされるが、今回の規模では数十万から数百万のアカウントが侵害される可能性がある。

アカウント乗っ取り(ATO)

アカウント乗っ取り(Account Takeover:ATO)は、正規の認証情報を使用してユーザーのアカウントを完全に制御下に置く攻撃である。

特に2要素認証(2FA)を導入していないアカウントは、ログインIDとパスワードのみで侵入可能となるため、極めて高いリスクにさらされている。攻撃者はアカウントを乗っ取ると、保存されている個人情報(PII)、クレジットカード情報、購入履歴、連絡先リストなどすべてのデータにアクセス可能となる。

さらに、被害者になりすまして友人や家族、ビジネスパートナーを標的とした詐欺メールの送信、不正な送金、アカウント設定の変更によるロックアウトなど、二次的な被害が連鎖的に発生する危険性がある。

企業・政府機関への影響

今回の漏洩データには、多数の企業アカウントと各国の政府機関(.gov)アカウントが含まれていることが確認されている。企業の認証情報が悪用された場合、攻撃者は内部ネットワークへの侵入、機密ビジネスデータの窃取、産業スパイ活動、さらにはランサムウェア攻撃の実行が可能となる。

特に懸念されるのは、政府機関のアカウントである。これらの中に国家の重要インフラや機密情報へのアクセス権限を持つアカウントが含まれていた場合、国家安全保障上の深刻な脅威となる。また、サプライチェーン攻撃の起点として悪用される可能性もあり、一つの侵害が連鎖的に拡大するリスクがある。

暗号資産関連のリスク

InfoStealerマルウェアの亜種は、取引所アカウントだけでなく、ブラウザ拡張機能型ウォレットの秘密鍵やシードフレーズも標的とする。

こうした脅威は増加傾向にあり、例えばMicrosoft社が2025年3月に注意喚起した「StilachiRAT」は、MetaMask、Trust Wallet、Phantomなど20種類以上のウォレットを狙い、Windowsレジストリ経由で認証情報を窃取する。

今回漏洩した認証情報に暗号資産取引所のアカウントが含まれていた場合、2FAが未設定のアカウントでは不正送金が即座に実行される可能性がある。

暗号資産取引は不可逆であるため、一度送金されると回収は極めて困難である。また、最新のマルウェアの中にはクリップボードを監視し、アドレスや秘密鍵を自動検出・窃取する機能を持つものもあるため、暗号資産保有者には継続的な脅威となっている。

関連:Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

ユーザーが実施すべきセキュリティ対策

今回の大規模な漏洩は、個人のパスワードとセキュリティ対策を見直す重要な機会となっている。被害の拡大を防ぐためにも、すべてのユーザーが速やかに対策を実施することが求められる。

ユーザーが実施すべき主要な対策は以下の通りである。これらの対策を組み合わせることで、情報漏洩から身を守る手段となる。

  • パスワード管理
    年1回の定期変更、すべてのアカウントで固有の複雑なパスワードを使用。パスワードマネージャーの活用を推奨
  • 2要素認証(2FA)
    特に金融機関、暗号資産取引所、重要なアカウントでは必須
  • アカウント監視
    Have I Been Pwned(HIBP)で漏洩確認、ログイン通知やアクティビティアラートを活用
  • 暗号資産の保護
    大量の資産はハードウェアウォレットで管理
  • セキュリティソフト
    信頼できるウイルス対策ソフトを導入し、常に最新状態を維持。高度な保護にはEDRソリューションを検討

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
01/26 月曜日
19:10
WebX2026タイトルスポンサーのイオレが提供する「らくらくちょコイン」、法人申し込み額30億円突破
東証グロース上場のイオレが提供する暗号資産レンディング「らくらくちょコイン」の法人申込額が30億円を突破。年利8%〜のサービスは個人向け正式リリースも間近に控えている。
15:08
a16z専門家、仮想通貨の量子脅威に「誇張の傾向」を指摘 
a16zの仮想通貨研究者ジャスティン・テイラー氏は、暗号技術として実用的な量子コンピュータの実現はまだ遠い将来だと述べ、業界に対しパニックを避けるよう促した。その一方で、ビットコインには特有の問題があるため、早期に耐量子署名意向を考えるべきだと主張した。
14:33
米政府押収の仮想通貨約62億円が盗難か ブロックチェーン調査員が指摘
ブロックチェーン調査員ZachXBT氏が、米政府押収の仮想通貨約62億円が不正流出したと指摘。管理業務を受託するCMDSS社CEO息子の関与が疑われているが、正式な告訴はまだ出ていない。
13:44
冬の嵐で米ビットコインマイナー大規模停止 Foundry USA単独で60%減 
冬の嵐「Fern」により米国のビットコインマイニングプールが大規模停止。Foundry USAは金曜日以降ハッシュレートが60%急落し約200EH/sがオフライン。電力網安定化のためデマンドレスポンスプログラムで対応。
11:36
金高騰・ビットコイン低迷の理由 中国と流動性を分析=クロスボーダー・キャピタル
金や銀が急騰する一方で仮想通貨ビットコインが低迷している。クロスボーダー・キャピタルはこの背景を中国の影響やグローバル流動性の影響から分析した。
10:49
マイケル・セイラー氏、「プロトコル変更派がビットコイン最大の脅威」発言で論争
ストラテジー社のマイケル・セイラー氏が「プロトコル変更推進派がビットコイン最大の脅威」と発言し、仮想通貨コミュニティで激しい論争。開発者コミュニティとマキシマリスト間で賛否両論が巻き起こっている。
09:28
イーサリアム財団、量子コンピュータ対策チームを新結成
イーサリアム財団が量子コンピュータ対策チームを新設した。100万ドルの報奨金制度も開始し、耐量子暗号の実装を加速させる。
09:14
ビットコイン大口投資家の保有量が4カ月ぶり高水準=分析
仮想通貨分析企業Santimentによると、1000BTC以上を保有する大口投資家のウォレット総保有量が約717万BTCに達し、2025年9月15日以来の最高水準を記録した。100万ドル以上の大口送金件数も2カ月ぶりの高水準となり、大口投資家の活発な動きが確認されている。
08:21
著名投資家、ビットコインサポートライン分析 「下落すれば追加購入を検討」
著名仮想通貨投資家クリス・バーニスケ氏がビットコインの主要サポートライン(8万、7.4万、5.8万ドル)を分析。下落すれば追加購入を検討、5万ドル下回れば「ビットコインの死」の声が再び出ると指摘。
01/25 日曜日
21:00
国内の仮想通貨現物ETF、2028年に解禁見通しか SBIや野村が開発検討=報道
日本で2028年にもビットコインなど仮想通貨のETFが解禁される見通しとなった。金融庁が制度整備を進め、野村HDやSBIHDが商品開発を検討している。
14:00
今週の主要仮想通貨材料まとめ、BTC時価総額の16兆ドル到達予想やETH取引数が過去最高を記録など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:00
週刊ニュース|米仮想通貨市場構造法案巡る動向やブラックロックiSharesの注目投資テーマに高い関心
今週は、トランプ政権による仮想通貨市場構造法案への支持撤回検討の可能性、米財務長官による押収ビットコインの戦略的備蓄追加方針、ブラックロックのiシェアーズの投資テーマに関する記事が関心を集めた。
01/24 土曜日
13:45
ワールドリバティ、分散型インターネットのスペースコインと提携
ドナルド・トランプ一族のWLFIが分散型衛星インターネットのスペースコインと提携した。DeFiと衛星接続を融合し金融サービスを提供する計画だ。
13:10
KLabがBTCと金を2億円分追加購入、BTC年後半20万ドル到達を予測
年後半に20万ドル到達予測 KLabは22日、ビットコイン(BTC)と金を組み合わせた「デュアル・ゴールド・トレジャリー戦略」に基づき、総額約2億円のビットコイン及びゴールド(…
11:30
新たなトランプ関税懸念でビットコイン揉み合い、来週FOMCに注目|bitbankアナリスト寄稿
今週のBTCは1430万円で推移。トランプ氏の関税発言で1500万円から急落、ソーサーボトムのブレイクアウトはダマシに。来週FOMC控えるも無難通過の見通し。グリーンランド問題など引き続きヘッドラインリスクに警戒。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧