AppleやGoogleなどのサービスで大規模なログイン認 証情報の流出、暗号資産保有者にも影響の可能性
Cybernewsのリサーチチームは、Apple、Google、Facebookなどのオンラインサービスプロバイダーから流出した160億件のログイン認証情報を明らかにしました。中には、最大35億件の記録を含む単一のデータベースも存在しています。研究者によると、これらのデータは主に暗号化されていないElasticsearchやオブジェクトストレージのインスタンスを通じて漏洩しており、漏洩した情報にはアクセス・トークン、セッション・クッキー、インフォスティーラーマルウェアによって盗まれたアカウントのメタデータが含まれています。
この事件は暗号資産業界に深刻な脅威をもたらしています。攻撃者は漏洩した認証情報を悪用し、特にカストディアルウォレットやメールアカウントと連携したプラットフォームに対して標的型のアカウント乗っ取りを仕掛ける可能性があります。一部のウォレットがニーモニックフレーズのクラウドサービスへのバックアップを許可していることから、リスクはさらに高まっています。セキュリティ専門家は、ユーザーに対し直ちにパスワードを更新し、二要素認証を有効化し、リカバリーフレーズを安全でないデジタル環境に保存しないよう強く推奨しています。元のデータ保有者の身元は依然不明ですが、研究者は一部のデータベースがサイバー犯罪組織に属している可能性を確認しています。(Cointelegraph)
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
バークレイズ:FRBは今週25ベーシスポイントの利下げを実施し、来年さらに2回の利下げを行う見込み
Bitget Walletの元創設者が、Bitget Walletが20億ドルの評価額で資金調達を進めていることを明かす
Zcashは、ネットワークの混雑や取引コストの上昇問題を解決するために、ダイナミックフィー機構の提案を発表
ZachXBT:イギリスのハッカーDanny/Meechが逮捕されたことが確認されました
