ビットコインやリップル・ネムなど仮想通貨の最新情報をお届けする2chまとめサイトです。

    タグ:ハッキング

    1: しじみ ★ 2018/02/22(木) 06:17:08.46 ID:CAP_USER
    テスラが車載サービス提供のために運用しているクラウドプラットフォームがハッキングを受け、
    テスラ車の走行データを盗まれただけでなく、仮想通貨をマイニングさせられていたことが明らかになりました。

    Lessons from the Cryptojacking Attack at Tesla
    https://blog.redlock.io/cryptojacking-tesla

    Tesla cloud resources are hacked to run cryptocurrency-mining malware | Ars Technica
    https://arstechnica.com/information-technology/2018/02/tesla-cloud-resources-are-hacked-to-run-cryptocurrency-mining-malware/
    no title


    クラウドセキュリティサービスを提供するRedLockは、
    2017年から企業のクラウドプラットフォームへのハッキング被害を調査してきました。
    多くの企業がGoogle設計のKubernetesプラットフォームの管理コンソールを外部から悪用されており、
    これまでにイギリスの保険会社AvivaやSIMカードメーカーのGemaltoなどの被害が確認されているそうです。

    2018年1月にRedLockのセキュリティ専門家が、テスラのKubernetesコンソールがパスワード保護されておらず、
    テスラの利用するAWSの認証情報に外部からアクセス可能であることを見つけました。
    あるKubernetesポッド内ではテスラ車のテレメトリなどの走行データを閲覧することが可能だったとのこと。
    https://i.gzn.jp/img/2018/02/21/tesla-cryptojacked/a01_m.png

    さらに調査の結果、テスラのAWS内に仮想通貨をマイニングするためのスクリプトが埋め込まれていることも発見されました。
    RedLockによると、テスラの仮想通貨マイニングハッキングは、
    これまで仮想通貨Moneroをマイニングさせられるという被害が確認されていたAvivaやGemaltoの攻撃手法と似ているものの、
    大きな違いがあったとのこと。

    まず、攻撃者はこれまでの仮想通貨マイニングハッキングとは違い、
    公開されたマイニングプールを利用せずマイニングソフトウェアをインストールし、
    非公開または限定公開されたエンドポイントに接続するよう設定されていたとのこと。
    これによって、IP/ドメインによる脅威情報をもとにした攻撃活動を検出されにくくなっていたとRedLockは述べています。
    https://i.gzn.jp/img/2018/02/21/tesla-cryptojacked/a02_m.png

    そして、攻撃者は無料のCDNサービス「Cloudflare」を経由することで
    マイニングプールサーバーの本当のIPアドレスを隠していたとのこと。
    また、マイニングソフトウェアは標準サポートされていないポートを利用し、
    さらにCPU使用率を抑えてマイニングしていた可能性が高いことが判明するなど、
    仮想通貨マイニングハッキングが見つからないような手の込んだ工夫が施されていたそうです。

    ハッキング被害を確認したRedLockはただちにテスラに報告し、すみやかに問題は解決されたとのこと。
    テスラの広報は、「テスラはこの種の脆弱性に対する研究を奨励するバグ報奨金プログラムを運用しており、
    今回の脆弱性も数時間以内に対処しました。
    初期の調査からは、問題の影響は、社内で使われているテスト車だけに限られていることが分かっており、
    顧客のプライバシーや車両の安全性やセキュリティが何らかの形でも損なわれているという兆候は見られません」とコメントしています。

    GIGAZINE
    https://gigazine.net/news/20180221-tesla-cryptojacked/

    【【アメリカ】テスラがハッキングされ仮想通貨を掘らされる[02/19] 】の続きを読む
    Binance 世界最大の取引所登録する bitFlyer ビットコインを始めるなら安心・安全な取引所で

    1: 影のたけし軍団ρ ★ 2018/02/05(月) 20:42:47.26 ID:CAP_USER
    韓国情報機関・国家情報院(国情院)は5日の国会情報委員会で、
    北朝鮮が少なくとも2カ所以上の韓国の仮想通貨取引所にハッキングを行い、
    260億ウォン(約26億円)相当の仮想通貨を奪ったと報告した。

    また日本で発生した580億円相当の仮想通貨が不正流出した事件も北朝鮮によるものとみられると指摘した。

    同委に所属する複数の委員が聯合ニュースの取材に対し明らかにした。

    北朝鮮がハッキングを行った具体的な方法については、韓国の有名企業が開発したセキュリティーを無力化する技術を使用したほか、
    仮想通貨を扱う企業が求人を出していることを利用し、応募書類に見せかけたメールを送るなどの手法を用いたという。

    国情院は「取引所ハッキング事件の発生後、国民への影響を最小化するため、
    科学技術情報通信部と検察、警察など捜査機関に資料を提供するなど、水面下で迅速に対応した」と強調した。
    http://japanese.yonhapnews.co.kr/society/2018/02/05/0800000000AJP20180205006400882.HTML

    【【国際】 日本の仮想通貨巨額流出 北朝鮮の犯行・・・韓国情報機関・国家情報院 】の続きを読む
    Binance 世界最大の取引所登録する bitFlyer ビットコインを始めるなら安心・安全な取引所で

    1: 風吹けば名無し 2018/01/27(土) 10:50:34.20 ID:1aAYRMaP0
    仮想通貨「盗んだのこいつやで!」

    仮想通貨「……」



    ~おわり~

    【仮想通貨「送金履歴が分かるから安全です!」ハッカー「盗むンゴ」取引所「盗まれたンゴ」 】の続きを読む
    Binance 世界最大の取引所登録する bitFlyer ビットコインを始めるなら安心・安全な取引所で

    このページのトップヘ