はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

1億8400万件のログイン情報が流出、マルウェアで収集か=報道

画像はShutterstockのライセンス許諾により使用

サイバーセキュリティ研究者のJeremiah Fowler氏は2025年5月22日、パスワード保護されていないデータベースに1億8,416万2,718件のログイン情報とパスワードが含まれていることを発見し、海外のサイバーセキュリティメディアであるWebsite Planetに報告した。

データベースの容量は47.42GBに及び、InfoStealerマルウェア(情報窃取型マルウェア)によって収集されたと推測されている。

漏洩データの詳細と影響範囲

出典:Website Planet

含まれていた認証情報の種類

公開されたデータベースには、幅広いサービスの認証情報が含まれていた。メールプロバイダーやMicrosoft製品をはじめ、Facebook、Instagram、Snapchat、Robloxなどの主要なソーシャルメディアプラットフォームのアカウント情報が確認されている。

複数国の銀行口座および金融機関のアカウント、医療プラットフォーム、政府機関のポータルサイトへのアクセス情報も含まれており、漏洩した個人や組織を重大なリスクにさらしている。

Fowler氏は、データベースに登録されている複数のメールアドレスに連絡を取り、記録に正確で有効なパスワードが含まれていることを確認した。データベースは2つのドメイン名に接続されていたが、所有者の特定には至らなかった。

InfoStealerマルウェアの特徴

InfoStealer(インフォスティーラー)は、感染したシステムから機密情報を盗み出すことに特化した悪意のあるソフトウェアの総称である。主にWebブラウザ、メールクライアント、メッセージングアプリに保存された認証情報を標的とし、オートフィルデータやCookie、暗号通貨ウォレットの情報も窃取する。一部の亜種はスクリーンショットのキャプチャやキー入力の記録機能も備えている。

現状、今回の件でのデータ収集経路は判明していないが、サイバー犯罪者はフィッシングメール、悪意のあるウェブサイト、クラックされたソフトウェアなどを通じてマルウェアを配布するケースが多いため注意する必要がある。

想定される主要なセキュリティリスク

クレデンシャルスタッフィング攻撃

クレデンシャルスタッフィング攻撃は、盗まれた認証情報を使用して複数のオンラインサービスへの不正アクセスを試みる自動化された攻撃手法である。

多くのユーザーが複数のサービスで同じパスワードを使い回しているという習慣を悪用し、ボットネットを使用して秒間数千回のログイン試行を実行する。攻撃者は、漏洩した1億8400万件の認証情報を用いて、銀行、ソーシャルメディア、ECサイト、企業システムなど、あらゆるオンラインサービスでログインを試みることが可能となる。

成功率は一般的に0.1〜2%程度とされるが、今回の規模では数十万から数百万のアカウントが侵害される可能性がある。

アカウント乗っ取り(ATO)

アカウント乗っ取り(Account Takeover:ATO)は、正規の認証情報を使用してユーザーのアカウントを完全に制御下に置く攻撃である。

特に2要素認証(2FA)を導入していないアカウントは、ログインIDとパスワードのみで侵入可能となるため、極めて高いリスクにさらされている。攻撃者はアカウントを乗っ取ると、保存されている個人情報(PII)、クレジットカード情報、購入履歴、連絡先リストなどすべてのデータにアクセス可能となる。

さらに、被害者になりすまして友人や家族、ビジネスパートナーを標的とした詐欺メールの送信、不正な送金、アカウント設定の変更によるロックアウトなど、二次的な被害が連鎖的に発生する危険性がある。

企業・政府機関への影響

今回の漏洩データには、多数の企業アカウントと各国の政府機関(.gov)アカウントが含まれていることが確認されている。企業の認証情報が悪用された場合、攻撃者は内部ネットワークへの侵入、機密ビジネスデータの窃取、産業スパイ活動、さらにはランサムウェア攻撃の実行が可能となる。

特に懸念されるのは、政府機関のアカウントである。これらの中に国家の重要インフラや機密情報へのアクセス権限を持つアカウントが含まれていた場合、国家安全保障上の深刻な脅威となる。また、サプライチェーン攻撃の起点として悪用される可能性もあり、一つの侵害が連鎖的に拡大するリスクがある。

暗号資産関連のリスク

InfoStealerマルウェアの亜種は、取引所アカウントだけでなく、ブラウザ拡張機能型ウォレットの秘密鍵やシードフレーズも標的とする。

こうした脅威は増加傾向にあり、例えばMicrosoft社が2025年3月に注意喚起した「StilachiRAT」は、MetaMask、Trust Wallet、Phantomなど20種類以上のウォレットを狙い、Windowsレジストリ経由で認証情報を窃取する。

今回漏洩した認証情報に暗号資産取引所のアカウントが含まれていた場合、2FAが未設定のアカウントでは不正送金が即座に実行される可能性がある。

暗号資産取引は不可逆であるため、一度送金されると回収は極めて困難である。また、最新のマルウェアの中にはクリップボードを監視し、アドレスや秘密鍵を自動検出・窃取する機能を持つものもあるため、暗号資産保有者には継続的な脅威となっている。

関連:Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

ユーザーが実施すべきセキュリティ対策

今回の大規模な漏洩は、個人のパスワードとセキュリティ対策を見直す重要な機会となっている。被害の拡大を防ぐためにも、すべてのユーザーが速やかに対策を実施することが求められる。

ユーザーが実施すべき主要な対策は以下の通りである。これらの対策を組み合わせることで、情報漏洩から身を守る手段となる。

  • パスワード管理
    年1回の定期変更、すべてのアカウントで固有の複雑なパスワードを使用。パスワードマネージャーの活用を推奨
  • 2要素認証(2FA)
    特に金融機関、暗号資産取引所、重要なアカウントでは必須
  • アカウント監視
    Have I Been Pwned(HIBP)で漏洩確認、ログイン通知やアクティビティアラートを活用
  • 暗号資産の保護
    大量の資産はハードウェアウォレットで管理
  • セキュリティソフト
    信頼できるウイルス対策ソフトを導入し、常に最新状態を維持。高度な保護にはEDRソリューションを検討

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
09/04 木曜日
18:30
10カ国で「政府よりビットコインを信頼」 コーネル大25か国調査
コーネル大の25か国調査で、10カ国が「政府よりBTCを信頼」。平均信頼度は4.67/10。株・社債は同等リスク視、日本は信頼・保有とも低位。
14:49
リップル社、ステーブルコイン『RLUSD』をアフリカ3社と提携し提供開始
Rippleの米ドル建てステーブルコイン「RLUSD」がアフリカで利用開始。Chipper CashやVALRと提携し、国際展開を拡大中。
13:45
スイ・グループ、保有量1億SUI突破
ナスダック上場のスイ・グループが9月2日時点でSUIトークン保有量1億枚超を達成。約3億4400万ドル相当のSUI仮想通貨資産を確保し株主価値向上へ。
13:10
「既存の枠組み活用で仮想通貨市場に迅速対応を」米CFTC代理委員長が提唱|WebX2025
米商品先物取引委員会のファム代理委員長がWebX2025に登壇。米国における新たな仮想通貨規制方針について講演した。既存の規制枠組みを活用することを提唱している。
11:35
米M2供給が過去最高の22兆ドル超に、ビットコインは年内18万ドル到達可能か=専門家分析
米M2マネーサプライが史上最高値を記録し、ビットコインと金への影響が注目されている。専門家らは相関関係に基づきビットコイン16万7000-18万5000ドル到達を予測する。
11:05
トランプ関連の仮想通貨「WLFI」、16億円相当をバーン
Lookonchainは、トランプ米大統領ファミリーが支援するワールドリバティファイナンシャルの仮想通貨WLFIの16億円相当がバーンされたとXに投稿。数量は4,700万WLFIである。
10:50
著名投資家ダリオ「政府債務増大で仮想通貨やゴールドの価格上昇」と見解
レイ・ダリオ氏が政府債務問題による法定通貨価値下落でビットコインなどの仮想通貨やゴールドに資金が流入するとの見解を示した。ステーブルコインのリスクにも言及している。
10:05
堀田丸正、10月中旬に臨時株主総会開催予定 社名変更などが議題に
東証上場の堀田丸正が10月中旬に臨時株主総会を開催し、ビットコイン・ジャパン・コーポレーションへの社名変更を議題とする。CEOフィリップ・ロード氏がXで発表した。
09:05
ビットコインは2025年も「赤字の9月」になるか
ビットコインなどの仮想通貨は「赤字の9月」と呼ばれるパフォーマンス低迷月に入った。9月はリターンの平均値が最も低いというデータがある一方で、2023年と2024年は2年連続でプラスだった。
08:20
オランダのトレジャリーB.V.、欧州最大のビットコイントレジャリー目指す
オランダのトレジャリーB.V.が1億2600万ユーロの資金調達を完了し、欧州最大の企業ビットコイン保有を目指すと発表した。ウィンクルボス・キャピタルらが出資に参加している。
08:00
イーサリアムの買い方|初心者向け取引所比較とリスク・税金まで解説
米国初のビットコインETF承認の影響でBTC価格が過去最高値を更新し、仮想通貨投資による資産運用の注目度が急上昇しています。本記事では初心者向けに高騰するイーサリアム(ETH)の買い方、アルトコイン投資のメリットやデメリット、リスクなどを解説しています。
07:30
ビットコイン、9月の歴史的弱さとマクロ要因で10万ドル割れリスク K33が警告
仮想通貨リサーチ会社K33がビットコインの9月下落リスクを指摘した。関税復活や経済指標発表を控え、歴史的に弱い9月相場で10万ドル割れの可能性があると分析している。
06:35
米FRB、10月21日にステーブルコインなどに関する会議開催へ
米連邦準備理事会が10月21日に決済イノベーション会議を開催すると発表した。従来型金融と分散型金融の融合やステーブルコイン活用事例などを議論する。
06:02
Ondo、24時間取引可能な100銘柄超のトークン化米国株を提供開始
オンドファイナンスが米国外投資家向けにトークン化株式プラットフォーム「オンドグローバルマーケッツ」を開始。100銘柄超の米国株・ETFに24時間アクセス可能。
05:54
ビットコインの買い方、取引所選びの完全ガイド
ビットコインの買い方(始め方)を徹底解説。SBI VCトレード・bitbank・Coincheckなど主要取引所を比較し、安全な購入方法や投資メリットを初心者向けに解説します。最適な取引所選びで失敗しないコツも紹介

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧