はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

1億8400万件のログイン情報が流出、マルウェアで収集か=報道

画像はShutterstockのライセンス許諾により使用

サイバーセキュリティ研究者のJeremiah Fowler氏は2025年5月22日、パスワード保護されていないデータベースに1億8,416万2,718件のログイン情報とパスワードが含まれていることを発見し、海外のサイバーセキュリティメディアであるWebsite Planetに報告した。

データベースの容量は47.42GBに及び、InfoStealerマルウェア(情報窃取型マルウェア)によって収集されたと推測されている。

漏洩データの詳細と影響範囲

出典:Website Planet

含まれていた認証情報の種類

公開されたデータベースには、幅広いサービスの認証情報が含まれていた。メールプロバイダーやMicrosoft製品をはじめ、Facebook、Instagram、Snapchat、Robloxなどの主要なソーシャルメディアプラットフォームのアカウント情報が確認されている。

複数国の銀行口座および金融機関のアカウント、医療プラットフォーム、政府機関のポータルサイトへのアクセス情報も含まれており、漏洩した個人や組織を重大なリスクにさらしている。

Fowler氏は、データベースに登録されている複数のメールアドレスに連絡を取り、記録に正確で有効なパスワードが含まれていることを確認した。データベースは2つのドメイン名に接続されていたが、所有者の特定には至らなかった。

InfoStealerマルウェアの特徴

InfoStealer(インフォスティーラー)は、感染したシステムから機密情報を盗み出すことに特化した悪意のあるソフトウェアの総称である。主にWebブラウザ、メールクライアント、メッセージングアプリに保存された認証情報を標的とし、オートフィルデータやCookie、暗号通貨ウォレットの情報も窃取する。一部の亜種はスクリーンショットのキャプチャやキー入力の記録機能も備えている。

現状、今回の件でのデータ収集経路は判明していないが、サイバー犯罪者はフィッシングメール、悪意のあるウェブサイト、クラックされたソフトウェアなどを通じてマルウェアを配布するケースが多いため注意する必要がある。

想定される主要なセキュリティリスク

クレデンシャルスタッフィング攻撃

クレデンシャルスタッフィング攻撃は、盗まれた認証情報を使用して複数のオンラインサービスへの不正アクセスを試みる自動化された攻撃手法である。

多くのユーザーが複数のサービスで同じパスワードを使い回しているという習慣を悪用し、ボットネットを使用して秒間数千回のログイン試行を実行する。攻撃者は、漏洩した1億8400万件の認証情報を用いて、銀行、ソーシャルメディア、ECサイト、企業システムなど、あらゆるオンラインサービスでログインを試みることが可能となる。

成功率は一般的に0.1〜2%程度とされるが、今回の規模では数十万から数百万のアカウントが侵害される可能性がある。

アカウント乗っ取り(ATO)

アカウント乗っ取り(Account Takeover:ATO)は、正規の認証情報を使用してユーザーのアカウントを完全に制御下に置く攻撃である。

特に2要素認証(2FA)を導入していないアカウントは、ログインIDとパスワードのみで侵入可能となるため、極めて高いリスクにさらされている。攻撃者はアカウントを乗っ取ると、保存されている個人情報(PII)、クレジットカード情報、購入履歴、連絡先リストなどすべてのデータにアクセス可能となる。

さらに、被害者になりすまして友人や家族、ビジネスパートナーを標的とした詐欺メールの送信、不正な送金、アカウント設定の変更によるロックアウトなど、二次的な被害が連鎖的に発生する危険性がある。

企業・政府機関への影響

今回の漏洩データには、多数の企業アカウントと各国の政府機関(.gov)アカウントが含まれていることが確認されている。企業の認証情報が悪用された場合、攻撃者は内部ネットワークへの侵入、機密ビジネスデータの窃取、産業スパイ活動、さらにはランサムウェア攻撃の実行が可能となる。

特に懸念されるのは、政府機関のアカウントである。これらの中に国家の重要インフラや機密情報へのアクセス権限を持つアカウントが含まれていた場合、国家安全保障上の深刻な脅威となる。また、サプライチェーン攻撃の起点として悪用される可能性もあり、一つの侵害が連鎖的に拡大するリスクがある。

暗号資産関連のリスク

InfoStealerマルウェアの亜種は、取引所アカウントだけでなく、ブラウザ拡張機能型ウォレットの秘密鍵やシードフレーズも標的とする。

こうした脅威は増加傾向にあり、例えばMicrosoft社が2025年3月に注意喚起した「StilachiRAT」は、MetaMask、Trust Wallet、Phantomなど20種類以上のウォレットを狙い、Windowsレジストリ経由で認証情報を窃取する。

今回漏洩した認証情報に暗号資産取引所のアカウントが含まれていた場合、2FAが未設定のアカウントでは不正送金が即座に実行される可能性がある。

暗号資産取引は不可逆であるため、一度送金されると回収は極めて困難である。また、最新のマルウェアの中にはクリップボードを監視し、アドレスや秘密鍵を自動検出・窃取する機能を持つものもあるため、暗号資産保有者には継続的な脅威となっている。

関連:Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

ユーザーが実施すべきセキュリティ対策

今回の大規模な漏洩は、個人のパスワードとセキュリティ対策を見直す重要な機会となっている。被害の拡大を防ぐためにも、すべてのユーザーが速やかに対策を実施することが求められる。

ユーザーが実施すべき主要な対策は以下の通りである。これらの対策を組み合わせることで、情報漏洩から身を守る手段となる。

  • パスワード管理
    年1回の定期変更、すべてのアカウントで固有の複雑なパスワードを使用。パスワードマネージャーの活用を推奨
  • 2要素認証(2FA)
    特に金融機関、暗号資産取引所、重要なアカウントでは必須
  • アカウント監視
    Have I Been Pwned(HIBP)で漏洩確認、ログイン通知やアクティビティアラートを活用
  • 暗号資産の保護
    大量の資産はハードウェアウォレットで管理
  • セキュリティソフト
    信頼できるウイルス対策ソフトを導入し、常に最新状態を維持。高度な保護にはEDRソリューションを検討

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/27 月曜日
18:42
日本初のステーブルコインJPYC始動 関連銘柄が急騰
日本初の日本円建てステーブルコインJPYCが2025年10月27日に正式発行。アステリア、電算システムホールディングス、ユナイテッドなど出資企業の株価が急騰。インタートレード、Speee、Unbankedなど関連テーマ銘柄にも買いが波及し、デジタル金融市場拡大の兆しを示した。
18:37
送金大手ウエスタンユニオン、ステーブルコイン決済の試験運用を計画
国際送金大手ウエスタン・ユニオンが2025年第3四半期決算でステーブルコイン決済システムの試験運用を発表。1億5,000万人の顧客向けにオンチェーン決済レールを活用し、コスト削減と決済時間の短縮を目指す。変革期を迎える送金業界の最新動向。
18:00
トロンの将来性は?ステーブルコイン決済に選ばれる理由
TRON(トロン)は、2017年にジャスティン・サン氏によって創設されたブロックチェーンプラットフォームだ。イーサリアムやビットコインと比べて日本での知名度は高くないが、特にア…
17:15
マウントゴックス、債権者返済を再延期 未返済残高は3.4万BTC(約6000億円)
破綻した仮想通貨取引所Mt.Goxは、債権者への弁済期限を2026年10月まで再延期。19,500人に支払い完了も、依然3.4万BTC(約6,000億円)を保有している。
14:03
キルギス共和国、自国通貨建ステーブルコイン「KGST」発行へ バイナンスCZ支援で国家仮想通貨戦略を推進
キルギス共和国が自国通貨ソム建ステーブルコイン「KGST」をBNBチェーン上で発行する。バイナンス創設者CZ氏が戦略顧問として支援し、CBDC「デジタルソム」の試験運用開始や国家仮想通貨準備金の設立を推進している。
13:58
コインベースCEO、オンチェーン資金調達で起業のあり方革新を構想 エコー買収で実現へ
仮想通貨取引所コインベースのCEOが、エコー買収を背景に、起業家が企業設立から資金調達、IPOまでをオンチェーンで可能にする構想を語った。
13:22
JPYCリリース「通貨史に残る分岐点」岡部代表
JPYC岡部代表が27日会見し、日本円ステーブルコインの正式発行を発表。「日本の通貨史に残る分岐点」と述べ、半年で10兆円の発行目標を明らかに。Coinbaseとの交渉も進行中。
11:14
ホワイトハウス、舞踏場建設の寄付リストを公表 コインベース、リップル、テザーなど業界関係者含まれる 
トランプ米大統領のホワイトハウス舞踏場建設で、コインベース、リップル、テザーなど仮想通貨企業を含む37社・個人の寄付者リストが公表された。費用は約3億ドルで、業界と政権の密接な関係が浮き彫りに。
11:03
宇宙×ブロックチェーンで挑むインターネットの格差解消──衛星駆動型DePINプロジェクト「Spacecoin」が目指す新しい通信インフラ
衛星駆動型DePINプロジェクト「Spacecoin」創業者Tae Oh氏へのインタビュー。宇宙×ブロックチェーンでインターネット接続格差の解消に挑む通信インフラと、日本への期待を語った。
09:53
新設のXRPトレジャリー企業「エバーノース」がXRP市場に与える影響は?
ナスダック上場予定のエバーノースが仮想通貨XRP市場に与える影響をリサーチャーが分析。ストラテジー社のビットコイン戦略との類似性や機関投資家需要の高まりを解説している。
10/26 日曜日
18:30
AI銘柄として注目の仮想通貨ニアー(NEAR)の買い方 おすすめ取引所比較
AIとブロックチェーンの融合を目指すニアー(NEAR)の特徴と投資方法を解説。注目のAI銘柄を取り扱う暗号資産(仮想通貨)国内取引所を比較し、おすすめサービスをご紹介します。
14:00
今週の主要仮想通貨材料まとめ、ビットマインの大規模なETH押し目買いやSOL現物ETFが香港初承認など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、BNB、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
米中首脳会談が焦点、関係改善なら相場に追い風も|bitbankアナリスト寄稿
今週のビットコイン対円相場は1700万円周辺で方向感に欠ける展開。30日の米中首脳会談や来週のFOMCでの利下げ・QT停止観測が注目される中、24日のCPIや25日の通商協議を控え、相場に方向感が出る可能性を指摘。半減期サイクルの節目を過ぎたものの、金融緩和環境は2021年と大きく異なる状況。
11:00
週刊仮想通貨ニュース|金価格の2020年以来の下落幅に高い関心
今週は、金価格下落からのビットコインへの資金移動の可能性、金融庁による銀行の仮想通貨投資解禁の正式検討、量子コンピュータのリスクに関する記事が最も関心を集めた。
08:51
Plasma(プラズマ)とは?手数料ゼロのステーブルコイン送金とXPL報酬の仕組みを解説
Plasmaのインセンティブプログラムについて、XPL報酬の獲得方法をわかりやすく解説。ブリッジからAave運用、クレームまでの手順とリスクを紹介します。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧