QRコードをスキャンしてダウンロードしてください。
BTC $77,242.63 +3.01%
ETH $2,421.85 +3.28%
BNB $644.10 +1.41%
XRP $1.48 +2.26%
SOL $88.92 +0.10%
TRX $0.3281 +0.42%
DOGE $0.0993 +0.47%
ADA $0.2584 -0.26%
BCH $453.63 -0.74%
LINK $9.61 +1.00%
HYPE $44.67 +2.12%
AAVE $115.07 +0.13%
SUI $0.9968 -0.35%
XLM $0.1734 +2.90%
ZEC $333.53 -2.18%
BTC $77,242.63 +3.01%
ETH $2,421.85 +3.28%
BNB $644.10 +1.41%
XRP $1.48 +2.26%
SOL $88.92 +0.10%
TRX $0.3281 +0.42%
DOGE $0.0993 +0.47%
ADA $0.2584 -0.26%
BCH $453.63 -0.74%
LINK $9.61 +1.00%
HYPE $44.67 +2.12%
AAVE $115.07 +0.13%
SUI $0.9968 -0.35%
XLM $0.1734 +2.90%
ZEC $333.53 -2.18%

データ漏洩

AIデータ会社Mercorは、OpenAIやAnthropicなどの顧客に関わる重大なデータ漏洩に遭遇したことを確認しました。

Fortune の報道によると、OpenAI、Anthropic、Meta などの AI 企業にトレーニングデータを提供しているスタートアップ企業 Mercor が重大なセキュリティ脆弱性に直面したことを確認しました。この事件は、開発者が AI サービスを接続するために広く使用しているオープンソースライブラリ LiteLLM に対するサプライチェーン攻撃に起因しています。日々のダウンロード数は数百万回に達します。攻撃はハッカーグループ TeamPCP によって引き起こされ、LiteLLM に悪意のあるコードを埋め込むことで認証情報を盗みました。別のハッカーグループ Lapsus$ は、その後、Mercor から最大 4TB のデータを取得したと主張しました。これにはソースコード、データベースの記録、内部 Slack コミュニケーション、プラットフォームの対話ビデオなどが含まれています。未確認の報告によれば、Mercor の一部の顧客のデータセットおよびその機密 AI プロジェクト情報が漏洩した可能性があります。Mercor は、事態を抑制するために迅速に措置を講じ、第三者によるフォレンジック調査を開始したと述べています。

Bitrefillは、疑わしい北朝鮮のハッカー攻撃によって顧客データが漏洩したことを明らかにし、関連システムを閉鎖して隔離しました。

ビットコイン決済サービスプロバイダーの Bitrefill は X プラットフォームで、2026 年 3 月 1 日にネットワーク攻撃を受け、顧客データが漏洩したことを発表しました。攻撃は、従業員の侵害されたノートパソコンから発生し、一部のデータベースと暗号通貨ウォレットが攻撃者にアクセスされました。調査によると、今回の攻撃手法は北朝鮮 DPRK Lazarus/Bluenoroff ハッカーグループが過去に暗号企業に対して行った攻撃と非常に似ています。約 18,500 件の購入記録には限られた顧客情報(メールアドレス、暗号決済アドレス、IP メタデータ)が含まれており、その中の約 1,000 件の記録の顧客名情報は暗号化されて保存されていますが、アクセスされる可能性があります。Bitrefill は、顧客が特別な操作を行う必要はないが、異常な情報に注意することを推奨しています。Bitrefill は、現在関連システムを閉鎖して隔離し、セキュリティ専門家、オンチェーンアナリスト、法執行機関と協力しており、ほぼ正常な運営に戻っています。会社は、ビジネスが長期的に利益を上げており、資金が十分であるため、今回の損失を吸収できると強調し、内部アクセス制御、監視、緊急対応メカニズムを含むネットワークセキュリティ対策を引き続き強化していくと述べています。

インドの警察がCoinbaseの元カスタマーサービス担当者を逮捕、内部データ漏洩事件で初の逮捕者が出た

インドの警察はハイデラバードで元Coinbaseカスタマーサポート担当者を逮捕しました。この人物は、Coinbaseが今年5月に公表した内部者データ漏洩事件に関与した疑いがあり、これはこの事件における最初の逮捕として知られています。この情報はCoinbaseのCEOブライアン・アームストロングによって確認されました。この事件は2024年12月に遡り、調査によると、サイバー犯罪者は海外のカスタマーサポート担当者を賄賂で買収し、内部システムへのアクセス権を取得し、69,461人のユーザーの敏感な情報を盗みました。これには名前、住所、電話番号、メールアドレス、政府発行の身分証明書が含まれます。Coinbaseは、攻撃者が2000万ドルの身代金を要求したが、同社は支払いを拒否し、関連する人物を追跡・逮捕するために同額の懸賞金を設定したと述べています。Coinbaseは第2四半期の財務報告で、この事件に関連して3億700万ドルの支出が発生したと報告しており、これにはユーザーへの補償、法的費用、安全性の向上コストが含まれています。さらに、Coinbaseは現在、株主による集団訴訟に直面しており、事件を適時に開示せず、投資家を誤解させたとされています。Coinbaseは国際的な法執行機関の調査に引き続き協力し、今後さらなる逮捕がある可能性を示唆しています。
app_icon
ChainCatcher Building the Web3 world with innovations.