はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用
CoinPostで今最も読まれています

1億8400万件のログイン情報が流出、マルウェアで収集か=報道

画像はShutterstockのライセンス許諾により使用

サイバーセキュリティ研究者のJeremiah Fowler氏は2025年5月22日、パスワード保護されていないデータベースに1億8,416万2,718件のログイン情報とパスワードが含まれていることを発見し、海外のサイバーセキュリティメディアであるWebsite Planetに報告した。

データベースの容量は47.42GBに及び、InfoStealerマルウェア(情報窃取型マルウェア)によって収集されたと推測されている。

漏洩データの詳細と影響範囲

出典:Website Planet

含まれていた認証情報の種類

公開されたデータベースには、幅広いサービスの認証情報が含まれていた。メールプロバイダーやMicrosoft製品をはじめ、Facebook、Instagram、Snapchat、Robloxなどの主要なソーシャルメディアプラットフォームのアカウント情報が確認されている。

複数国の銀行口座および金融機関のアカウント、医療プラットフォーム、政府機関のポータルサイトへのアクセス情報も含まれており、漏洩した個人や組織を重大なリスクにさらしている。

Fowler氏は、データベースに登録されている複数のメールアドレスに連絡を取り、記録に正確で有効なパスワードが含まれていることを確認した。データベースは2つのドメイン名に接続されていたが、所有者の特定には至らなかった。

InfoStealerマルウェアの特徴

InfoStealer(インフォスティーラー)は、感染したシステムから機密情報を盗み出すことに特化した悪意のあるソフトウェアの総称である。主にWebブラウザ、メールクライアント、メッセージングアプリに保存された認証情報を標的とし、オートフィルデータやCookie、暗号通貨ウォレットの情報も窃取する。一部の亜種はスクリーンショットのキャプチャやキー入力の記録機能も備えている。

現状、今回の件でのデータ収集経路は判明していないが、サイバー犯罪者はフィッシングメール、悪意のあるウェブサイト、クラックされたソフトウェアなどを通じてマルウェアを配布するケースが多いため注意する必要がある。

想定される主要なセキュリティリスク

クレデンシャルスタッフィング攻撃

クレデンシャルスタッフィング攻撃は、盗まれた認証情報を使用して複数のオンラインサービスへの不正アクセスを試みる自動化された攻撃手法である。

多くのユーザーが複数のサービスで同じパスワードを使い回しているという習慣を悪用し、ボットネットを使用して秒間数千回のログイン試行を実行する。攻撃者は、漏洩した1億8400万件の認証情報を用いて、銀行、ソーシャルメディア、ECサイト、企業システムなど、あらゆるオンラインサービスでログインを試みることが可能となる。

成功率は一般的に0.1〜2%程度とされるが、今回の規模では数十万から数百万のアカウントが侵害される可能性がある。

アカウント乗っ取り(ATO)

アカウント乗っ取り(Account Takeover:ATO)は、正規の認証情報を使用してユーザーのアカウントを完全に制御下に置く攻撃である。

特に2要素認証(2FA)を導入していないアカウントは、ログインIDとパスワードのみで侵入可能となるため、極めて高いリスクにさらされている。攻撃者はアカウントを乗っ取ると、保存されている個人情報(PII)、クレジットカード情報、購入履歴、連絡先リストなどすべてのデータにアクセス可能となる。

さらに、被害者になりすまして友人や家族、ビジネスパートナーを標的とした詐欺メールの送信、不正な送金、アカウント設定の変更によるロックアウトなど、二次的な被害が連鎖的に発生する危険性がある。

企業・政府機関への影響

今回の漏洩データには、多数の企業アカウントと各国の政府機関(.gov)アカウントが含まれていることが確認されている。企業の認証情報が悪用された場合、攻撃者は内部ネットワークへの侵入、機密ビジネスデータの窃取、産業スパイ活動、さらにはランサムウェア攻撃の実行が可能となる。

特に懸念されるのは、政府機関のアカウントである。これらの中に国家の重要インフラや機密情報へのアクセス権限を持つアカウントが含まれていた場合、国家安全保障上の深刻な脅威となる。また、サプライチェーン攻撃の起点として悪用される可能性もあり、一つの侵害が連鎖的に拡大するリスクがある。

暗号資産関連のリスク

InfoStealerマルウェアの亜種は、取引所アカウントだけでなく、ブラウザ拡張機能型ウォレットの秘密鍵やシードフレーズも標的とする。

こうした脅威は増加傾向にあり、例えばMicrosoft社が2025年3月に注意喚起した「StilachiRAT」は、MetaMask、Trust Wallet、Phantomなど20種類以上のウォレットを狙い、Windowsレジストリ経由で認証情報を窃取する。

今回漏洩した認証情報に暗号資産取引所のアカウントが含まれていた場合、2FAが未設定のアカウントでは不正送金が即座に実行される可能性がある。

暗号資産取引は不可逆であるため、一度送金されると回収は極めて困難である。また、最新のマルウェアの中にはクリップボードを監視し、アドレスや秘密鍵を自動検出・窃取する機能を持つものもあるため、暗号資産保有者には継続的な脅威となっている。

関連:Microsoft、メタマスクなど仮想通貨ウォレットを狙う新型マルウェア「StilachiRAT」について注意喚起

ユーザーが実施すべきセキュリティ対策

今回の大規模な漏洩は、個人のパスワードとセキュリティ対策を見直す重要な機会となっている。被害の拡大を防ぐためにも、すべてのユーザーが速やかに対策を実施することが求められる。

ユーザーが実施すべき主要な対策は以下の通りである。これらの対策を組み合わせることで、情報漏洩から身を守る手段となる。

  • パスワード管理
    年1回の定期変更、すべてのアカウントで固有の複雑なパスワードを使用。パスワードマネージャーの活用を推奨
  • 2要素認証(2FA)
    特に金融機関、暗号資産取引所、重要なアカウントでは必須
  • アカウント監視
    Have I Been Pwned(HIBP)で漏洩確認、ログイン通知やアクティビティアラートを活用
  • 暗号資産の保護
    大量の資産はハードウェアウォレットで管理
  • セキュリティソフト
    信頼できるウイルス対策ソフトを導入し、常に最新状態を維持。高度な保護にはEDRソリューションを検討

関連:メタマスクの使い方、仮想通貨の送金や交換:スワップ、便利機能を図解で簡単に

厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
07:20
サークル株価さらに高騰、米ステーブルコイン規制法案採決と大手企業参入期待で
USDC発行企業サークルの株価が先週金曜日に続いて史上最高値を更新継続。米上院でステーブルコイン規制法案GENIUS法の採決予定とJPモルガンやウォルマートなど大手企業の参入観測が株価押し上げ要因に。
07:00
米証券大手カンターが評価、ソラナは財務資産としてイーサリアムを上回るか
カンター証券がソラナ財政企業3社のカバレッジを開始し、イーサリアムより財務資産として有利と評価。総ロック価値でイーサリアムが上回るが開発者成長率でソラナは優勢と分析。
06:15
6月22日までに知事署名がなければ自動成立か、テキサス州のビットコイン準備金法案
テキサス州のアボット知事によるビットコイン準備金法案SB21の署名期限が今週日曜日に到来。署名しなければ自動的に法律として成立し、全米3番目のビットコイン保有州が実現。
06:02
トゥルース・ソーシャル、ビットコインとイーサリアムの混合型ETFを申請
トランプ・メディア・アンド・テクノロジー・グループ運営のTruth Socialが、仮想通貨ビットコインとイーサリアムを組み合わせたETFをSECに申請。資産の4分の3をビットコインに配分予定。
05:45
10週連続でビットコイン追加購入、今回は1520億円相当 ストラテジー社
セイラーのストラテジー社は16日夜、6月9日から6月15日の間に総額1520億円を投じて、10100 BTCを購入したことを報告した。
05:30
XRP価格8%上昇、現物ETFがカナダで18日に上場予定 北米初に
Purpose InvestmentsがカナダでXRP現物ETF「XRPP」の上場承認を取得。6月18日からトロント証券取引所で取引開始予定で、北米初の仮想通貨XRP現物ファンドとなる。
06/16 月曜日
16:12
マイナンバーカード×Web3認証 コインチェック、マイナウォレットと協業へ
コインチェックは、マイナンバーカードを活用したWeb3ウォレットを開発するマイナウォレットと協業。本人認証の新たなインフラ構築を目指す。
14:09
トランプ陣営顧問「米大統領選の鍵となったのは仮想通貨票だった」
2024年米大統領選でトランプ大統領のキャンペーン上級顧問を務めたクリス・ラチヴィタ氏は、仮想通貨関連問題を争点とした選挙戦略の採用が、トランプ氏の再選に大いに貢献したと主張した。
12:53
メタプラネットがビットコイン追加購入|保有1万BTC突破
メタプラネットがBTC保有1万枚を達成。時価総額は1兆円を突破。最終目標は21万BTCとしており、資金調達戦略と今後の展望を解説する。
12:27
SECが承認 トランプ・メディアがビットコイン財務戦略開始
トランプ・メディアが米証券取引委員会の承認を受けて、仮想通貨ビットコインの財務戦略を開始予定だ。すでに機関投資家から3,000億円超を資金調達している。
11:57
中東情勢緊迫化の中ビットコインに底堅さ、機関投資家の資金流入が下支えに
マクロ経済と金融市場 イスラエルとイランの軍事衝突をめぐり、両国の攻撃対象がエネルギーインフラに拡大したことで、世界の金融市場にも影響が広がっている。 イスラエルは前週末、イラ…
10:56
経済学者らが需給モデルからビットコイン強気予想「2027年初頭までに100万ドルの可能性」
経済学者らが仮想通貨ビットコインの将来価格を分析した。供給制約と需要増加により強気シナリオで2027年初頭に100万ドル到達の可能性があると予想している。
06/15 日曜日
14:00
今週の主要仮想通貨材料まとめ、米SEC委員長のDeFi支持発言でETH上昇やXRPL採用事例増加など
前週比で振り返る仮想通貨市場の最新動向。ビットコインやイーサリアム、XRP、ソラナといった主要銘柄の騰落率や注目材料を一挙紹介。市場トレンドと関連ニュースを詳しく解説する。
11:30
ビットコイン中東リスクで調整、FOMC通過後の買い戻し予想|bitbankアナリスト寄稿
bitbank長谷川アナリストによる仮想通貨ビットコイン(BTC)週次分析。中東情勢緊迫化で1600万円から1490万円に下落するも、過去の地政学リスク時と同様に一時的調整と分析。FOMC通過とトランプ減税法案への期待で反発予想。
11:00
週刊仮想通貨ニュース|アーサー・ヘイズのBTC急騰分析に高い関心
今週は、参政党の神谷代表による仮想通貨政策提案、米コネチカット州による反戦略的ビットコイン準備金法可決、アーサー・ヘイズ氏によるビットコイン急騰分析に関するニュースが最も関心を集めた。

通貨データ

グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧