はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

1億8400万件のログイン情報が流出、マルウェアで収集か=報道

画像はShutterstockのライセンス許諾により使用

サイバーセキュリティ研究者のJeremiah Fowler氏は2025年5月22日、パスワード保護されていないデータベースに1億8,416万2,718件のログイン情報とパスワードが含まれていることを発見し、海外のサイバーセキュリティメディアであるWebsite Planetに報告した。

データベースの容量は47.42GBに及び、InfoStealerマルウェア(情報窃取型マルウェア)によって収集されたと推測されている。

漏洩データの詳細と影響範囲

出典:Website Planet

含まれていた認証情報の種類

公開されたデータベースには、幅広いサービスの認証情報が含まれていた。メールプロバイダーやMicrosoft製品をはじめ、Facebook、Instagram、Snapchat、Robloxなどの主要なソーシャルメディアプラットフォームのアカウント情報が確認されている。

複数国の銀行口座および金融機関のアカウント、医療プラットフォーム、政府機関のポータルサイトへのアクセス情報も含まれており、漏洩した個人や組織を重大なリスクにさらしている。

Fowler氏は、データベースに登録されている複数のメールアドレスに連絡を取り、記録に正確で有効なパスワードが含まれていることを確認した。データベースは2つのドメイン名に接続されていたが、所有者の特定には至らなかった。

InfoStealerマルウェアの特徴

InfoStealer(インフォスティーラー)は、感染したシステムから機密情報を盗み出すことに特化した悪意のあるソフトウェアの総称である。主にWebブラウザ、メールクライアント、メッセージングアプリに保存された認証情報を標的とし、オートフィルデータやCookie、暗号通貨ウォレットの情報も窃取する。一部の亜種はスクリーンショットのキャプチャやキー入力の記録機能も備えている。

現状、今回の件でのデータ収集経路は判明していないが、サイバー犯罪者はフィッシングメール、悪意のあるウェブサイト、クラックされたソフトウェアなどを通じてマルウェアを配布するケースが多いため注意する必要がある。

想定される主要なセキュリティリスク

クレデンシャルスタッフィング攻撃

クレデンシャルスタッフィング攻撃は、盗まれた認証情報を使用して複数のオンラインサービスへの不正アクセスを試みる自動化された攻撃手法である。

多くのユーザーが複数のサービスで同じパスワードを使い回しているという習慣を悪用し、ボットネットを使用して秒間数千回のログイン試行を実行する。攻撃者は、漏洩した1億8400万件の認証情報を用いて、銀行、ソーシャルメディア、ECサイト、企業システムなど、あらゆるオンラインサービスでログインを試みることが可能となる。

成功率は一般的に0.1〜2%程度とされるが、今回の規模では数十万から数百万のアカウントが侵害される可能性がある。

アカウント乗っ取り(ATO)

アカウント乗っ取り(Account Takeover:ATO)は、正規の認証情報を使用してユーザーのアカウントを完全に制御下に置く攻撃である。

特に2要素認証(2FA)を導入していないアカウントは、ログインIDとパスワードのみで侵入可能となるため、極めて高いリスクにさらされている。攻撃者はアカウントを乗っ取ると、保存されている個人情報(PII)、クレジットカード情報、購入履歴、連絡先リストなどすべてのデータにアクセス可能となる。

さらに、被害者になりすまして友人や家族、ビジネスパートナーを標的とした詐欺メールの送信、不正な送金、アカウント設定の変更によるロックアウトなど、二次的な被害が連鎖的に発生する危険性がある。

企業・政府機関への影響

今回の漏洩データには、多数の企業アカウントと各国の政府機関(.gov)アカウントが含まれていることが確認されている。企業の認証情報が悪用された場合、攻撃者は内部ネットワークへの侵入、機密ビジネスデータの窃取、産業スパイ活動、さらにはランサムウェア攻撃の実行が可能となる。

特に懸念されるのは、政府機関のアカウントである。これらの中に国家の重要インフラや機密情報へのアクセス権限を持つアカウントが含まれていた場合、国家安全保障上の深刻な脅威となる。また、サプライチェーン攻撃の起点として悪用される可能性もあり、一つの侵害が連鎖的に拡大するリスクがある。

暗号資産関連のリスク

InfoStealerマルウェアの亜種は、取引所アカウントだけでなく、ブラウザ拡張機能型ウォレットの秘密鍵やシードフレーズも標的とする。

こうした脅威は増加傾向にあり、例えばMicrosoft社が2025年3月に注意喚起した「StilachiRAT」は、MetaMask、Trust Wallet、Phantomなど20種類以上のウォレットを狙い、Windowsレジストリ経由で認証情報を窃取する。

今回漏洩した認証情報に暗号資産取引所のアカウントが含まれていた場合、2FAが未設定のアカウントでは不正送金が即座に実行される可能性がある。

暗号資産取引は不可逆であるため、一度送金されると回収は極めて困難である。また、最新のマルウェアの中にはクリップボードを監視し、アドレスや秘密鍵を自動検出・窃取する機能を持つものもあるため、暗号資産保有者には継続的な脅威となっている。

関連:Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

ユーザーが実施すべきセキュリティ対策

今回の大規模な漏洩は、個人のパスワードとセキュリティ対策を見直す重要な機会となっている。被害の拡大を防ぐためにも、すべてのユーザーが速やかに対策を実施することが求められる。

ユーザーが実施すべき主要な対策は以下の通りである。これらの対策を組み合わせることで、情報漏洩から身を守る手段となる。

  • パスワード管理
    年1回の定期変更、すべてのアカウントで固有の複雑なパスワードを使用。パスワードマネージャーの活用を推奨
  • 2要素認証(2FA)
    特に金融機関、暗号資産取引所、重要なアカウントでは必須
  • アカウント監視
    Have I Been Pwned(HIBP)で漏洩確認、ログイン通知やアクティビティアラートを活用
  • 暗号資産の保護
    大量の資産はハードウェアウォレットで管理
  • セキュリティソフト
    信頼できるウイルス対策ソフトを導入し、常に最新状態を維持。高度な保護にはEDRソリューションを検討

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07/16 水曜日
13:50
米司法省とCFTC、ポリマーケットへの調査打ち切り=報道
米司法省とCFTCが仮想通貨USDCで賭けに参加できるポリマーケットに対する調査を打ち切ったと伝えられる。米国ユーザーへのサービス提供疑惑を調査していた。
13:40
民主党幹部、審議中の仮想通貨法案めぐり「金融危機招くリスク」と警告
米民主党のマキシン・ウォーターズ議員が、仮想通貨法案CLARITY法・GENIUS法について「大規模詐欺と経済破綻につながる」と警鐘を鳴らした。またトランプ大統領とその家族の利益相反を強調し、「危険で意図的な欠点」があると批判した。
11:35
ビットコインATH更新後に利益確定売り急増か、クジラ活動でボラティリティ警戒
仮想通貨ビットコインが12万3000ドルの史上最高値を記録後、取引所への流入が急増し利益確定売りが活発化。14年間休眠していたウォレットが2万BTC売却開始、クジラ活動も活発化で市場調整の可能性。
10:10
トランプ大統領、GENIUS法案の採決動議で反対派議員と協議 再投票の見通し
トランプ大統領が16日、GENIUS法など仮想通貨関連法案の採決に必要な議員11名との合意を発表。同日の動議否決を受け、マイク・ジョンソン下院議長と連携して巻き返しを図る。
09:30
米マラソン、ビットコイン利回り戦略を拡大
米マイニング大手マラソンがTwo Primeの30億円調達を主導し、仮想通貨ビットコイン利回りサービスへの委託を2,000BTCまで拡大する。ビットコイン運用で収益多様化を図っている。
09:15
ProShares、XRPとソラナのレバレッジ型ETFを米国でローンチ
ProSharesは、仮想通貨XRPとソラナのレバレッジ型ETFをそれぞれ米国でローンチしたことを発表。これは先物で運用され、現物に投資する商品ではない。
08:45
ダイモンCEO、ステーブルコインに懐疑的も参入表明
JPモルガン・チェースのジェイミー・ダイモンCEOがステーブルコイン事業への参入を表明。仮想通貨に懐疑的ながらも競争上の必要性を認める。シティグループやバンク・オブ・アメリカも検討中。
07:50
米フィデリティの子会社、メタプラネットの筆頭株主に
東京上場のメタプラネットにフィデリティ・インベストメンツ子会社が筆頭株主として12.9%出資。ビットコイン財務戦略を評価し海外投資家の関心高まる。
07:25
「米国の法整備で仮想通貨は主流化する」Bitwise幹部
Bitwiseの最高投資責任者は、米政府による法整備実現で仮想通貨は新たな時代に突入するとの見方を示した。仮想通貨は主流化し、それが戻ることはないと主張している。
06:55
カンター・フィッツジェラルド、6000億円規模のビットコイン取引で合意間近=報道
ブランドン・ルットニック氏率いるカンター・フィッツジェラルドが、ビットコインOGであるアダム・バック氏との間で40億ドル規模のビットコイン取引で合意間近。BTC投資戦略を加速。
06:05
米下院、仮想通貨法案の採決手続き動議を否決 問題点は?
米下院で仮想通貨関連3法案の手続き投票が196対223で否決。共和党保守派が中央銀行デジタル通貨の禁止条項不備を理由に反対票を投じた。
05:30
米シャープリンク、世界最大のETH保有企業に
シャープリンクが世界最大の企業イーサリアム保有者となり、7月15日時点で約29万4000ETH保有。平均取得価格2695ドルで含み益約9200万ドルを記録。
07/15 火曜日
17:27
スタンダードチャータード、ビットコイン・イーサリアム現物取引を開始
英国系大手銀行スタンダードチャータードが7月15日、機関投資家向けビットコイン・イーサリアム現物取引サービスを開始。世界初のG-SIBsによる暗号資産現物取引として注目。FCA登録済みで安全な取引環境を提供する。
13:50
米議会で「仮想通貨週間」開始、GENIUS法案など3つの主要法案を集中審議
米議会で仮想通貨週間が始まり、GENIUS法案、CLARITY法案、反CBDC監視国家法案の3つの主要法案が審議される。ステーブルコイン規制や仮想通貨の監督体制確立に向けた重要な1週間となると期待されており、業界も支援に力を入れている。
13:25
古参ビットコイン大口保有者、3000億円相当売却開始か=オンチェーンデータ
2011年のソロマイナーとみられる8万BTC保有の大口投資家が、ギャラクシー・デジタル経由で約3000億円相当のビットコイン売却を開始。バイビットとバイナンスにも直接入金。ビットコインが3%急落。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧