今週のサイバーセキュリティは再び注目を集めました:弱いシードフレーズジェネレーターが数百万ドルの暗号通貨の盗難を引き起こし、新しいmacOS用マルウェアがウォレットから資金をこっそりと一部だけ盗むことを学び、ホテルのWi-Fiネットワークへの攻撃が企業アカウントやVIPゲストを狙うために利用されました。
サイバーセキュリティのいくつかの分野が注目されました:
脅威の種類としては、まず第一に:
以下は今週の主なエピソードです。
サイバーセキュリティは、デバイス、ネットワーク、アプリケーション、クラウドサービス、アカウント、データを攻撃、漏洩、不正アクセスから保護することです。これは、資金、個人データ、ビジネスの継続性、ユーザーの信頼を守るのに重要です。
情報セキュリティはより広範で、デジタル、紙、組織のいかなる形態の情報を保護します。サイバーセキュリティはデジタル環境に焦点を当てています:ネットワーク、システム、サービス、アプリケーション、ユーザー。
サイバーセキュリティ専門家は、脆弱性を探し、保護を設定し、疑わしい活動を監視し、インシデントを調査し、チームが1つのミスを大規模な漏洩やビジネスの停止に変えないように助けます。
このような仕事には、ネットワーク、オペレーティングシステム、暗号化、ウェブセキュリティ、クラウドサービス、セキュリティ基準に関する知識が必要です。注意深さ、リスクを簡単な言葉で説明する能力、プレッシャーの中で冷静に働くこと、そして常に学び続ける習慣も大いに役立ちます。
サイバーセキュリティの給与水準には、通常、経験、専門分野、地域、業界、インフラの規模、24時間365日インシデントに対応する準備が影響します。
キャリアを始めるには、基礎的なコース、専門学校、または独学から始めることができます。自宅のラボを作り、Linux、ネットワーク、プログラミングの基礎を学び、合法的なCTFプラットフォームで練習し、ポートフォリオを作成し、インターンシップ、ジュニアポジション、またはテクニカルサポートの役割を探してセキュリティに移行することができます。
基本的なサイバーセキュリティは、ソフトウェアの更新、MFAの有効化、パスワードマネージャーの使用、バックアップの作成、アクセス権の制限、メールやリンクの確認、従業員の定期的な教育といった簡単な習慣から始まります。
定期的なソフトウェアの更新は既知の脆弱性を修正しますが、初期設定も重要です。もしキーやシードフレーズが弱いアルゴリズムで生成されている場合、1回のアップデートではリスクを取り除くことはできません。
暗号通貨の所有者に対する大規模な攻撃は、シードフレーズの生成に使用された乱数生成器から始まりました。Ill Bloomの専門家がこのキャンペーンを説明しました。
コンピュータセキュリティの主要な脆弱性は、関数に関連していました。 そのコードは12年前に書かれ、128ビットおよび256ビットのシードフレーズを生成するためのエントロピーが非常に低かったのです。信頼できる探索空間である2^128および2^256に対して、実際の難易度は2^39および2^47にまで低下しました。ハッカーにとっては、通常の機器でキーを推測するのに十分でした。
攻撃者は、可能なフレーズの組み合わせを継続的に生成し、それをBIP39形式のアドレスに変換し、結果を公開ブロックチェーンと照合しました。実際、古いソフトウェアのプログラムエラーが、ウォレットの保護を専門のクラスターだけでなく、比較的手頃なシステムでも解決可能な課題に変えてしまったのです。
確認された損害は約570万ドルです。攻撃を受けたのは、Bitcoin、Ethereum、EVM互換ネットワーク、Tron、Rootstock、Polygonです。
脆弱なコードは少なくとも5つの暗号ウォレットで発見されました。修正の状況は次のとおりです:
Coinspectは別途警告しました:アプリケーションを単に更新するだけでは、すでに作成されたウォレットを救うことはできません。シードフレーズが弱いアルゴリズムで生成された場合、それは永遠に危険にさらされたままです。たとえそのようなフレーズをハードウェアウォレットに移しても、その信頼性は戻りません。
コールドストレージはリスクを低減しますが、キーの生成、暗号化、シードフレーズを生成するソフトウェアの確認に関する基本的な要件を無効にするものではありません。
Huntressの研究者たちは、Goで書かれたmacOS用の新しいインフォスティーラーを発見しました。これはClickFix攻撃を通じて広まり、システムパスワード、Apple Keychainのデータ、クッキー、ブラウザストレージの情報を盗みます。この挙動から、単なるコンピュータウイルスではなく、認証情報や暗号通貨を盗むためのハイブリッドツールであることがわかります。
感染の連鎖は電子メールから始まります。ユーザーはフィッシングページへのリンクをクリックし、そこで技術的な指示のふりをしてコマンドをコピーしてターミナルで実行するように促されます。
システムに定着した後、スティーラーはブラウザのパスワードデータベース、クッキー、Apple Keychainの内容を調査します。システム管理者にとって、この手法は特に危険です。感染したコンピュータが業務サービスにアクセスできる場合、1つのアカウントがより広範なインフラストラクチャへの道を開く可能性があります。
このマルウェアの主な特徴は、暗号通貨に関するモジュールです。Bitcoin、Litecoin、Dogecoin、Monero、Ethereum、Rippleの取引を署名の直前に傍受し、変更していました。
Huntressは異常な点を指摘しました。クリプトドレイナーはウォレットを完全に空にすることはありませんでした。コードには、送金の総額を計算し、攻撃者のアドレスに指定された割合だけを転送する機能が含まれていました。これにより、ハッカーは長期間ウォレットに寄生し、犠牲者に即座に疑念を抱かせることなく行動できました。
Huntressによると、このインフラはロシアのAeza Groupに関連しています。以前、この会社とその関連者は、ランサムウェアオペレーターに対するBulletproofホスティングサービスの提供により、米国と英国から制裁を受けました。
米国司法省は、40歳のベラルーシ国籍のマキシム・シルニコフに対して有罪判決を下しました。彼はRansom Cartelランサムウェアプログラムの創設者および運営者として認定されました。
ロシア語圏のサイバー犯罪環境において、マキシム・シルニコフはJ.P. Morgan、xxx、lanskyというニックネームで知られていました。捜査当局は、彼が少なくとも2005年からサイバー犯罪に関与しており、2021年5月にCaaSモデルでRansom Cartelの開発を開始したと考えています。
2021年から2023年の間に、Ransom Cartelは異なる国の少なくとも18社を攻撃しました。確認されたダウンタイムによる損害は670万ドルを超え、身代金要求の合計は520万ドル以上に達しました。
注目すべき事例には、2022年8月のロボット手術分野の医療スタートアップへの攻撃があります。この会社は2か月間完全に機能できませんでした。2023年春、グループは複数の法律事務所のインフラをハッキングし、そのうち2社はデータ復旧のために125,000ドルと300,000ドルを支払いました。
2023年7月、マキシム・シルニコフは国際的な操作中にスペインで逮捕されました。彼は逃げることができましたが、その後、ベラルーシとの国境を越えようとした際に法執行機関に捕まりました。彼は引き渡しに同意しました。
アメリカに対する共謀、電子通信を利用した詐欺、そして悪化した状況下での個人情報の盗難で有罪判決を受けた。彼には16年の懲役刑が科される可能性がある。
イギリスで、国家警察法務データベースPNLDがハッキングされ、10万人以上の警察官と刑事司法システムの職員の連絡先情報が漏洩した。責任を負ったのはExfilSquadというグループである。
PNLDは、イングランドとウェールズの43の警察署とイギリス交通警察が30年以上使用している重要なオンラインリソースである。この機関にとって、これは単なる辞書ではなく、日常の法執行に関連する作業ツールである。
ExfilSquadは、1.9GBのデータ、約135,000件の記録を取得したと主張している。漏洩したデータベースには、以下の情報が含まれているとされている:
ハッカーはデータベースの一部を公開し、身代金を要求し、残りのデータを公開しないと約束した。PNLDの代表者は、事件は調査中であると述べている。彼らによれば、サービスは犯罪の被害者、目撃者、または違反者に関する機密情報を保存しておらず、パスワードの漏洩の兆候はない。
パスワードがない場合でも、このような漏洩はプライバシーに打撃を与える:法執行機関の職員の個人情報は、フィッシング、圧力、ドックス、そしてよりターゲットを絞った攻撃の準備に利用される可能性がある。
Microsoftは、CaptiveCrunchキャンペーンをMidnight Blizzard、またはAPT29、Cozy Bear、Storm-2945として知られるものと関連付けた。この攻撃は、ホテルのゲストや会議の参加者をターゲットにしていた。目的は、Microsoft 365の企業アカウントとVIPゲストの監視であった。このキャンペーンは、少なくとも2026年5月から活動している。
このスキームは、ホテルのWi-Fiを中心に構築されていた。攻撃者は、認証ページの機器をハッキングし、DNS設定を変更し、ユーザーのトラフィックをリダイレクトしていた。
このような攻撃は、公共のネットワークでは特に危険である:ホテルのローカルネットワークは、ゲストのための通常のサービスとして認識されることが多いが、実際には企業アカウントへの侵入点となる可能性がある。ノートパソコンのファイアウォールは、ユーザーが偽のページでパスワードを入力したり、提案されたコマンドを実行したりする場合には、必ずしも役に立たない。
このキャンペーンでは、2つの新しいマルウェアが使用された。研究者は、そのコードにAIツールの使用の痕跡を見つけた。
感染したデバイスの管理と情報収集は、保護されていないウェブパネルFruitStoneを通じて行われた。このような場合、サーバーは攻撃の管理センターであるだけでなく、全体の操作の弱点にもなる。
このようなキャンペーンの伝統的なターゲット:
サイバー戦争とスパイ活動の増加を背景に、スパイウェアクラスのツールはますます通常のアップデートやサービスプロセスに偽装されています。
Microsoftは、ホテルや会議センターの公共Wi-Fiを潜在的に危険なものと見なすことを推奨しました。安全に作業するためには、モバイルインターネットや信頼できるVPNを使用する方が良く、ゲストネットワークに接続した際にアップデートやユーティリティをインストールする提案はリスクとして捉えるべきです。
2026年7月30日、未知の人物が1200以上のアドレスから資金を引き出しましたが、Coldcardのデバイスには一切アクセスできませんでした。高度な保護機能と暗号パンクの製品イメージは、すべてのルールを守っているように見えた人々には役立ちませんでした。
Coldcardの歴史は、ハードウェアウォレットの安全性がデバイスだけに依存しないという痛ましい思い出となりました。鍵の生成プロセス、供給者への信頼、アップデートの検証、ユーザーの行動、そして保護チェーン全体が実際にどのように機能するかが重要です。
本コンテンツは、一般的な情報提供のみを目的としたものであり、金融、投資、法律、または税務に関する助言を構成するものではありません。ここに記載されているイベント、報酬、オンラインキャンペーン、またはそれらに関連する情報は、暗号資産の購入、売却、取引、その他いかなる取引の推奨、勧誘、または招待とみなされるべきではありません。暗号資産は価格変動が非常に大きく、損失が発生する可能性があります。WEEXのサービス、プロダクト、および関連イベントの提供状況は、地域によって異なる場合があります。お客様は、ご自身の参加が適用される現地の法令を遵守していることを自ら確認する責任を負うものとします。





























