ソーシャルエンジニアリングによる侵害がFigure TechnologyとStep Financeを襲う

SOL3.65%
DEFI-0.82%
  • Figure Techは従業員が詐欺に遭ったことにより侵害され、ShinyHuntersは2.5GBの機密データを漏洩させました。

  • Step Financeはハッカーが財務管理用ウォレットにアクセスした結果、2900万ドルのSOLを失いましたが、原因は不明です。

  • ソーシャルエンジニアリングやAIを用いた詐欺が増加しており、技術企業や暗号プラットフォームの両方に脅威をもたらしています。

サイバー攻撃の波が拡大し、技術および暗号通貨業界に衝撃を与えています。これは、人間を標的とした攻撃のリスクを浮き彫りにしています。最近、Figure Technologyは従業員がソーシャルエンジニアリング詐欺に遭ったことを公表し、ハッカーがいくつかのファイルにアクセスできるようになったと明らかにしました。

同社は、影響を受けたパートナーに通知し、無料のクレジットモニタリングサービスを提供したことを確認しています。さらに、Figureのスポークスパーソンは、侵害に関するいくつかの具体的な質問に回答しなかったと報じられています。ブラックハットハッカーグループのShinyHuntersは、ダークウェブプラットフォーム上でこの侵害の責任を認め、同社が要求を満たさなかったために2.5GBのデータ漏洩が起きたと主張しました。

また、Figureは「最近、個人がログイン情報を騙し取られ、その結果、アカウントを使っていくつかのファイルをダウンロードされたことも判明しました。直ちに対策を講じ、フォレンジック会社を雇ってどのファイルが侵害されたかを調査しています」と説明しています。結果として、この攻撃は心理的操作に基づくソーシャルエンジニアリング攻撃であると判明しました。

最近、Chainalysisは、詐欺師たちがAIを活用してなりすましやソーシャルエンジニアリング攻撃を強化し、過去1年で合計170億ドル相当の暗号通貨を盗み出したと報告しています。これは、2025年12月のPrivacy Rights Clearinghouseの報告後に浮上した業界の懸念とも一致しており、その報告によると、規制当局は少なくとも3億7400万人に影響を与える8,000件以上の申告を行っています。

技術と暗号通貨の今後の展望

匿名の情報筋によると、Figureの侵害はOktaのシングルサインオンサービスを利用する企業を標的とした大規模なキャンペーンの一環である可能性があるといいます。その他の被害者として、ペンシルバニア大学やハーバード大学も挙げられています。

一方、Solana上の主要DeFiプラットフォームであるStep Financeは、複数の財務管理用ウォレットに影響を与える侵害を確認しました。オンチェーンデータによると、ハッカーは約261,854SOLをアンステークし、資金を不明なアドレスに移動させています。SOLの価格が110ドルの場合、これらの送金総額は約2900万ドルにのぼります。

Step FinanceはXに「数時間前に一部の財務管理用ウォレットでセキュリティ侵害が発生し、現在調査中です…詳細は後ほど共有します」と投稿しました。しかし、侵害の根本原因については明らかにせず、スマートコントラクトの欠陥やアクセス制御の問題が疑われています。

その結果、コミュニティは、財務管理用ウォレット以外のユーザ資金もリスクにさらされているのかと疑問を持ちました。メディアからの繰り返しの問い合わせにもかかわらず、Step Financeは追加のコメントを控えています。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

アメリカ政府のツールの流出の疑い!Googleが明らかにした暗号通貨詐欺の新型iPhone攻撃チェーン

Google脅威情報チームの報告によると、新型iPhoneの脆弱性を悪用するツールキット「Coruna」が、大規模な暗号通貨詐欺に利用されていることが判明した。このツールキットはJavaScript技術を用いてiOSデバイスの指紋認識を行い、暗号化された助記詞や金融アカウント情報を盗み取る。すべてのiPhoneユーザーは直ちにシステムを更新して防御することを推奨する。Corunaの出所には議論があり、米国政府由来の疑いもあるが、決定的な証拠は存在しない。

MarketWhisper45分前

Google警告:新しいiPhoneの脆弱性を悪用した暗号通貨詐欺に注意

Google脅威情報チームの報告によると、「Coruna」と呼ばれるiOSの脆弱性利用キットが発見されました。このキットはiOS 13.0から17.2.1までのiPhoneを対象とし、暗号化されたウォレットの助記詞を盗むことができます。このキットには複数の脆弱性チェーンが含まれており、疑われるロシアのスパイ組織がウクライナのユーザーを攻撃するために使用したと考えられています。iPhoneユーザーはセキュリティを強化するために最新のiOSバージョンにアップデートすることを推奨します。

GateNews1時間前

暗号資産の保有者が2400万ドルの暴力的な強盗に遭い、盗まれた資金の10%を取り戻すために懸賞金を設定

暗号資産の保有者がソーシャルメディアで襲撃を報告し、約2400万ドル相当の暗号資産を失った。襲撃者は暴力を用いて強制的に送金させようとし、この事件は広く注目を集めている。ブロックチェーンのセキュリティ企業は盗まれた資金の追跡を行っている。この事件は、暗号分野における物理的攻撃のリスク増加を浮き彫りにしている。

GateNews1時間前

Google、iPhone向け暗号通貨攻撃ツールキット「Coruna」を公開、助記詞やウォレット情報を窃取可能

Google脅威情報チームは最近のレポートで、「Coruna」と呼ばれる新しいiPhoneの脆弱性利用ツールキットを公開しました。このツールキットは、ユーザーの暗号通貨ウォレットの助記詞や金融情報を窃取することを目的としています。複数の脆弱性チェーンを利用しており、主にiOS 13.0から17.2.1までのシステムを対象とし、悪意のあるウェブページを通じて標的型攻撃を行います。研究者は、リスクを低減するためにユーザーに対してiOSシステムの早期アップグレードを推奨しています。

GateNews1時間前

ロシアでの刃物を持った暗号通貨強盗事件の判決:3人の強盗に対し、懲役5年の判決

ロシアのオムスク市裁判所は、刃物を持った3人の若者が暗号通貨の所有者を襲ったとして、5年の刑を言い渡した。彼らは暴力的な脅迫を用いて被害者に資産を渡させ、最終的には利益を得られず、隣人に気付かれて逃走した。この事例は、世界的に暗号資産に対する暴力犯罪の増加を反映しており、ロシアはこの種の犯罪に対する取り締まりを強化している。

GateNews1時間前

40億ドルのDeFi収益金庫崩壊の続き:MEV Capitalの資産が80%減少、分散型レバレッジ戦略のリスクが再び注目される

MEV CapitalはdeUSDのレバレッジ戦略への関与により大きな打撃を受け、資産規模は15億ドルから3億ドルに減少し、約80%の下落となった。このDeFi危機は、収益金庫トークン間の複雑な貸借関係に起因し、多くのプロジェクトの倒産と資金の大規模な蒸発を引き起こした。業界はより堅実な資産構造への移行に努めているが、リスクは依然として存在している。

GateNews2時間前
コメント
0/400
コメントなし