ビットコむン(BTC)セキュリティ譊報:72の停装サむトがりォヌル街を暙的に

ランサム目的のビッシングキャンペヌンが72件の停装ログむンサむトを䜿い倧手金融機関を暙的ずし、ビットコむンや暗号資産チヌムの運甚セキュリティリスクを浮き圫りにした。

(16:37 UTC)
1分で読めたす
p9zt4hjs

ビットコむン(BTC)が、広範なオペレヌショナルセキュリティ䞊の譊告における参照資産ずしお泚目されおいる。ランサムりェアを目的ずしたビッシング(音声フィッシング)キャンペヌンが72件の停装りェブアドレスを䜿甚し、倧手金融機関を暙的ずしたためだ。公匏の脅嚁むンテリゞェンスレポヌトによれば、UNC6671ずしお远跡されおいる攻撃グルヌプが埓業員の個人携垯電話に盎接架電し、瀟内ヘルプデスク担圓者を装っお「緊急のセキュリティ曎新が必芁」ず䌝えたずされる。通話䞭に埓業員を停のサむンむンペヌゞぞ誘導し、䞭間者攻撃(Adversary-in-the-Middle)手法によっおナヌザヌ名、パスワヌド、ワンタむム倚芁玠認蚌コヌドを窃取した。有効なセッションを取埗した䟵入者は、自動化スクリプトを展開しおMicrosoft 365やOktaなどの゚ンタヌプラむズクラりドサヌビスからデヌタを抜出した。レポヌトは被害組織の党容を特定しおおらず、どの機関が完党な䟵害を受けたかは未確認のたただ。この手口がビットコむンにずっお重芁な意味を持぀のは、機関投資家がアむデンティティ管理、アクセス制埡、クラりドむンフラずいう同じ基盀に䟝存しおいるためである。たった1本の成功した電話が、カストディ手順、財務郚門の通信蚘録、コンプラむアンス文曞を露出させうる。秘密鍵がオフラむンで保管されおいおも、ログむンフロヌが巧劙な電話によっお傍受されれば意味をなさない。レポヌトが瀺すヘルプデスク甚の台本、認蚌情報収集パネル、SaaSアプリケヌションからのデヌタ窃取ずいう䞀連の手法は、゜ヌシャル゚ンゞニアリングが人間のミスをいかに迅速に゚ンタヌプラむズレベルのむンシデントぞず転換させるかを浮き圫りにしおいる。アルトコむンを保有するチヌムや取匕所連携アカりントを管理する担圓者にずっおも、ハヌドりェア制埡やネットワヌクポリシヌだけでは䞍十分であり、同じ譊告が圓おはたる。セキュリティ研究者は、攻撃者がセクタヌ間を迅速に移動しおいるこずからむンフラの監芖を継続しおおり、公開された72件のアドレスは防衛偎にずっお具䜓的なブロック察象の指暙ずなる。このキャンペヌンはたた、取匕・決枈・カストディチヌムがクラりドベヌスのアむデンティティプロバむダヌを共有する堎合、垂堎構造の堅牢性はアクセス制埡の匷床に䟝存するずいう事実を改めお裏付けおいる。レポヌトによる指暙の公開により、セキュリティチヌムはプロキシログ、メヌルゲヌトりェむ、アむデンティティプラットフォヌムのアラヌトを既知の悪性ドメむンず照合するこずが可胜ずなった。

このキャンペヌンのもう䞀぀の泚目点は、倏季にかけお高䟡倀の金融・法埋機関ぞず暙的が移行した点にある。6月を通じお、远跡察象のむンフラは䞻にテクノロゞヌ、運茞、ホスピタリティ分野の組織に向けられおおり、営業秘密、独自コヌド、顧客情報の窃取が目的ずみられおいた。翌月には、アセットマネヌゞャヌ、法埋事務所、金融栌付け機関ぞず焊点が移った。ドメむン分析の結果、Moody's、CME Group、KKR、Blackstoneをはじめ、Bridgewater Associates、Apollo Global Management、Bain Capital、TPG、Clearlake Capitalなどの機関に察応する停装サブドメむンが確認されおいる。公匏レポヌトは䞀郚の組織がランサムを支払ったず蚘述するが、実際に䟵害された組織名は明瀺しおいない。この曖昧さはビットコむンおよび広範なデゞタル資産垂堎にずっお重芁である。被害者が被害範囲の評䟡、顧客ぞの通知、管理䜓制の匷化を行っおいる間、恐喝キャンペヌンは非公開のたた存続しうるからだ。暙的ずなった䌁業のリストは、攻撃者がディヌルフロヌ、投資委員䌚の通信蚘録、栌付け関連情報ぞのアクセスを求めおいるこずを瀺しおおり、これらは窃取・挏掩されれば垂堎を動かしうる。アルゎリズム型ステヌブルコむンやその他のトヌクン化金融商品を構築するチヌムにずっおも、倖郚アむデンティティプロバむダヌ、個人のモバむルデバむス、サヌドパヌティのSaaSプラットフォヌムが、コアシステムが堅牢であっおも攻撃面ずなりうるずいう教蚓は共通する。攻撃者はれロデむ゚クスプロむトを必芁ずせず、説埗力のある電話、停ポヌタル、自動化されたデヌタ収集のみを䜿甚した。公開されたりェブアドレスはドメむンルックアップツヌルを通じお分析され、各機関に察応するマッチングサブドメむンが明らかになった。これによりセキュリティ担圓者にはテむクダりン、ブロックルヌル、埓業員向けブリヌフィングのための具䜓的な远跡経路が提䟛される。

COINOTAGの分析では、これら䞡方の動向を䞀぀のテヌマに集玄しおいる。すなわち、人間のアむデンティティこそが金融むンフラにおける最も脆匱な環であり、そのリスクはビットコむン(BTC)垂堎にも及ぶずいうこずだ。脅嚁むンテリゞェンスの䞀次蚘録によれば、この䜜戊は䞀貫しおヘルプデスクの音声通話、䞭間者攻撃による認蚌情報収集、SaaSデヌタ窃取を組み合わせ、新芏の゜フトりェア脆匱性に䟝存するものではなかった。投資家にずっおの実践的な教蚓は、過去最高倀圏にある䟡栌氎準ず同様に、カストディやアクセス暩限の芋盎しが䞍可欠であるずいう点だ。機関はヘルプデスク手順のテスト、MFAリセットフロヌの制限、停装ドメむンの監芖を実斜すべきである。セルフカストディ利甚者もたた、AIクリプトりォレット呚蟺の欺瞞的むンタヌフェヌスずいう䞊行的なリスクに盎面しおおり、1回の承認操䜜がそれ以倖は健党なセキュリティ蚭蚈を無効化しうる。たた、゜ヌシャル゚ンゞニアリングリスクが資本垂堎に関わる䌁業にずっお取締圹䌚レベルの課題であるこずも再確認される。同じ認蚌情報窃取の手口は、取匕所運営者、OTCデスク、デゞタル資産゚クスポヌゞャヌを支えるファンドアドミニストレヌタヌに察しおも再利甚されうる。個人の携垯電話が初期チャネルずしお䜿甚されたため、埓来のペリメヌタヌ防埡では最初の接觊を怜知できない可胜性があり、ナヌザヌ認蚌ずコヌルバック手順の培底が䞍可欠ずなる。

COINOTAG News Desk

COINOTAG News Desk

COINOTAGの線集・調査デスクです。

News Deskの仕組み
AI生成

AIによっお生成され、AIによるレビュヌを経お、COINOTAGの線集監督のもずで公開されたした。