最新ニュース
あなたへのおすすめ

1億4900万のログインが公開され、そのうち42万件はBinanceおよびソーシャルメディアアカウント

著者ランダ・モーゼスランダ・モーゼス 2分で読了
1億4900万のログインが公開され、そのうち42万件はBinanceおよびソーシャルメディアアカウント。
  • 合計1億4900万件のログイン認証情報が漏洩しました。流出したデータには、Binance、Instagram、Facebook、Roblox、出会い系サイト、その他のプラットフォームへのアクセス権が含まれています。

  • ExpressVPNのジェレマイア・ファウラー氏によると、このデータベースは暗号化もパスワード保護も施されておらず、一般に公開されていました。

  • 犯罪者はこの情報を利用して、メール、暗号資産ウォレット、ソーシャルメディア、ビジネスシステムなどのアカウントに対する攻撃を自動化する可能性があります。

合計1億4900万のログイン資格情報が公開されました。このデータには、42万のBinanceアカウント、Instagram、Facebook、Roblox、出会い系サイト、その他のプラットフォームへのアクセスが含まれていました。

ExpressVPNのジェレマイア・フォウラー氏によると、一般公開されたデータベースには暗号化やパスワード保護がありませんでした。これには1億4940万4754の固有のログイン資格情報と、生データで96GBのサイズが含まれていました。

1億4900万のログインが公開され、そのうち42万件はBinanceおよびソーシャルメディアアカウント。
Binance、Instagram、Google、TikTokから数百万のアカウントログイン情報が漏洩しました。出典:ExpressVPNブログ。

漏洩したデータは一般公開されていました

データベースは一般公開されていました。これを見つけた誰でも、何百万人もの人の資格情報にアクセスできました。公開された文書には、メール、ユーザー名、パスワード、アカウントログインURLが含まれていました。

漏洩した記録には、Facebook、Instagram、TikTok、X(旧Twitter)などのソーシャルメディアサイトのデータが含まれていました。出会い系アプリやOnlyFansアカウントのデータからは、クリエイターとユーザーのログイン方法が明らかになりました。

フォウラー氏は、Netflix、HBO Max、Disney+、Robloxなど、多くのストリーミングアカウントからの漏洩ログインも発見しました。

サイバーセキュリティ研究者が調査した記録の小さなサンプルでは、金融サービスアカウント、暗号通貨ウォレット、Binance取引アカウント、ならびに銀行やクレジットカードのログイン情報が見つかりました。

政府のアカウントも例外ではありませんでした。各国の[dot]govドメインに関連するログインが見つかりました。このような機密データは、標的型フィッシングやなりすまし攻撃を可能にする可能性があります。これは国家安全保障と公共の安全を脅かす可能性があります。

データベースはオンラインでホストされていましたが、所有権の詳細は欠けていました。フォウラー氏はホスティングプロバイダーに報告し、ほぼ1ヶ月後にホスティングは停止されました。ホスティングプロバイダーはデータベースを管理していた人物を明らかにすることを拒否しました。

データベースが犯罪活動に使用されたのか、正当な研究のためだったのか、あるいはなぜ公に公開されたのかは不明です。データベースが公開されていた期間も不明です。他の人がアクセスした可能性があります。

気になる点として、記録は制限されアクセス不能になるまで増え続けました、とサイバーセキュリティ研究者は付け加えました。

1億4900万のログインが公開され、そのうち42万件はBinanceおよびソーシャルメディアアカウント。
記録の総数と公開されたインフォスティールデータベースのサイズ。出典:ExpressVPNブログ。

インフォスティールマルウェアがログインと追加情報を収集

データベースには、感染したデバイスから資格情報を密かに収集するキーロガーおよびインフォスティールマルウェアが含まれていました。

古いインフォスティールマルウェアのデータセットとは異なり、これらのファイルは追加情報を記録していました。記録には「host_reversed path」が含まれていました。この構造は、インデックス付けを容易にするために、被害者とソース別に盗まれたデータを整理します。ホスト名を反転させることで、ディレクトリの競合を防ぎ、一般的なドメイン形式を対象とした単純な検出ルールを回避できます。

システムは、各行に固有の行ハッシュに基づいてドキュメントIDを割り当て、1つの固有の記録を保証しました。簡単なチェックでは、これらのハッシュとドキュメントIDは固有であり、重複は見つかりませんでした。

多くの固有のユーザー名とパスワードの公開は、データが侵害されたことに気づいていない多くの人にとって重大なセキュリティ脅威となります。犯罪者はこの情報を使用して、メール、暗号通貨ウォレット、ソーシャルメディア、ビジネスシステムなどのアカウントに対する攻撃を自動化する可能性があります。これにより、詐欺、身元盗用、金融犯罪、フィッシング詐欺のリスクが大幅に高まります。

マルウェアはログインデータを密かに盗み、ハッカーに送信します。マルウェアやインフォスティールが存在する状況では、パスワードを変更しても無意味です。アンチウイルスソフトウェアをインストールすると、スマートフォンやコンピュータからマルウェアを完全に検出して削除するのに役立ちます。

Security[dot]orgの10月のレポートによると、2025年に米国人成人の約66%がアンチウイルスソフトウェアを使用していました。多くのユーザーは、インフォスティールマルウェアに脆弱な保護されていないデバイスを持っています。レポートでは、1年間でサイバー犯罪により166億ドルが損失したと述べています。

誰かが自分のデバイスにマルウェアがあると思う場合、すぐに行動すべきです。

最も賢明な暗号通貨の専門家たちはすでに私たちのニュースレターを読んでいます。あなたも参加しませんか? 彼らに加わりましょう。

免責事項。 ここに提供される情報は取引助言ではありません。 Cryptopolitan.com 当社は、このページに提供される情報に基づいて行われたいかなる投資に対しても責任を負いません。いかなる投資判断を下す前に、独立した調査および/または資格を有する専門家への相談を強く推奨します。

ランダ・モーゼス

ランダ・モーゼス

ランダ・モーゼスはCryptopolitanのエディター兼記者で、テクノロジー、AI、ロボティクス、暗号資産、詐欺、ハッキングなどを担当しています。2017年以来暗号資産分野で活動しており、Forward Protocol、AmaZix、Cryptosomniacで役職を務めました。ブラッドフォード大学で電気電子工学の学位を取得しています。

もっと見る… ニュース