AppleやGoogleなどのサービスで大規模なログイン認 証情報の流出、暗号資産保有者にも影響の可能性
Cybernewsのリサーチチームは、Apple、Google、Facebookなどのオンラインサービスプロバイダーから流出した160億件のログイン認証情報を明らかにしました。中には、最大35億件の記録を含む単一のデータベースも存在しています。研究者によると、これらのデータは主に暗号化されていないElasticsearchやオブジェクトストレージのインスタンスを通じて漏洩しており、漏洩した情報にはアクセス・トークン、セッション・クッキー、インフォスティーラーマルウェアによって盗まれたアカウントのメタデータが含まれています。
この事件は暗号資産業界に深刻な脅威をもたらしています。攻撃者は漏洩した認証情報を悪用し、特にカストディアルウォレットやメールアカウントと連携したプラットフォームに対して標的型のアカウント乗っ取りを仕掛ける可能性があります。一部のウォレットがニーモニックフレーズのクラウドサービスへのバックアップを許可していることから、リスクはさらに高まっています。セキュリティ専門家は、ユーザーに対し直ちにパスワードを更新し、二要素認証を有効化し、リカバリーフレーズを安全でないデジタル環境に保存しないよう強く推奨しています。元のデータ保有者の身元は依然不明ですが、研究者は一部のデータベースがサイバー犯罪組織に属している可能性を確認しています。(Cointelegraph)
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
Ledgerの研究者が、あるAndroidチップに脆弱性が存在し、スマートフォンのWeb3ウォレットが物理的な攻撃のリスクにさらされていることを発見
Polymarketで「bitcoinが今年再び10万ドルに達する確率」が現在50%と報告

Digital Assetが5,000万ドルの資金調達を完了し、ニューヨーク・メロン銀行やNasdaqなどが出資
米国株式市場がオープンし、ナスダック指数は0.31%上昇
