QRコードをスキャンしてダウンロードしてください。
BTC $77,383.92 +3.19%
ETH $2,425.09 +3.58%
BNB $641.64 +1.28%
XRP $1.48 +2.21%
SOL $89.07 +0.15%
TRX $0.3273 +0.05%
DOGE $0.1001 +1.66%
ADA $0.2602 +0.66%
BCH $454.59 +1.90%
LINK $9.63 +1.25%
HYPE $44.54 +2.48%
AAVE $116.16 +1.05%
SUI $1.01 +1.95%
XLM $0.1741 +4.15%
ZEC $326.66 -4.22%
BTC $77,383.92 +3.19%
ETH $2,425.09 +3.58%
BNB $641.64 +1.28%
XRP $1.48 +2.21%
SOL $89.07 +0.15%
TRX $0.3273 +0.05%
DOGE $0.1001 +1.66%
ADA $0.2602 +0.66%
BCH $454.59 +1.90%
LINK $9.63 +1.25%
HYPE $44.54 +2.48%
AAVE $116.16 +1.05%
SUI $1.01 +1.95%
XLM $0.1741 +4.15%
ZEC $326.66 -4.22%

データ漏洩

AIデータ会社Mercorは、OpenAIやAnthropicなどの顧客に関わる重大なデータ漏洩に遭遇したことを確認しました。

Fortune の報道によると、OpenAI、Anthropic、Meta などの AI 企業にトレーニングデータを提供しているスタートアップ企業 Mercor が重大なセキュリティ脆弱性に直面したことを確認しました。この事件は、開発者が AI サービスを接続するために広く使用しているオープンソースライブラリ LiteLLM に対するサプライチェーン攻撃に起因しています。日々のダウンロード数は数百万回に達します。攻撃はハッカーグループ TeamPCP によって引き起こされ、LiteLLM に悪意のあるコードを埋め込むことで認証情報を盗みました。別のハッカーグループ Lapsus$ は、その後、Mercor から最大 4TB のデータを取得したと主張しました。これにはソースコード、データベースの記録、内部 Slack コミュニケーション、プラットフォームの対話ビデオなどが含まれています。未確認の報告によれば、Mercor の一部の顧客のデータセットおよびその機密 AI プロジェクト情報が漏洩した可能性があります。Mercor は、事態を抑制するために迅速に措置を講じ、第三者によるフォレンジック調査を開始したと述べています。

Bitrefillは、疑わしい北朝鮮のハッカー攻撃によって顧客データが漏洩したことを明らかにし、関連システムを閉鎖して隔離しました。

ビットコイン決済サービスプロバイダーの Bitrefill は X プラットフォームで、2026 年 3 月 1 日にネットワーク攻撃を受け、顧客データが漏洩したことを発表しました。攻撃は、従業員の侵害されたノートパソコンから発生し、一部のデータベースと暗号通貨ウォレットが攻撃者にアクセスされました。調査によると、今回の攻撃手法は北朝鮮 DPRK Lazarus/Bluenoroff ハッカーグループが過去に暗号企業に対して行った攻撃と非常に似ています。約 18,500 件の購入記録には限られた顧客情報(メールアドレス、暗号決済アドレス、IP メタデータ)が含まれており、その中の約 1,000 件の記録の顧客名情報は暗号化されて保存されていますが、アクセスされる可能性があります。Bitrefill は、顧客が特別な操作を行う必要はないが、異常な情報に注意することを推奨しています。Bitrefill は、現在関連システムを閉鎖して隔離し、セキュリティ専門家、オンチェーンアナリスト、法執行機関と協力しており、ほぼ正常な運営に戻っています。会社は、ビジネスが長期的に利益を上げており、資金が十分であるため、今回の損失を吸収できると強調し、内部アクセス制御、監視、緊急対応メカニズムを含むネットワークセキュリティ対策を引き続き強化していくと述べています。

インドの警察がCoinbaseの元カスタマーサービス担当者を逮捕、内部データ漏洩事件で初の逮捕者が出た

インドの警察はハイデラバードで元Coinbaseカスタマーサポート担当者を逮捕しました。この人物は、Coinbaseが今年5月に公表した内部者データ漏洩事件に関与した疑いがあり、これはこの事件における最初の逮捕として知られています。この情報はCoinbaseのCEOブライアン・アームストロングによって確認されました。この事件は2024年12月に遡り、調査によると、サイバー犯罪者は海外のカスタマーサポート担当者を賄賂で買収し、内部システムへのアクセス権を取得し、69,461人のユーザーの敏感な情報を盗みました。これには名前、住所、電話番号、メールアドレス、政府発行の身分証明書が含まれます。Coinbaseは、攻撃者が2000万ドルの身代金を要求したが、同社は支払いを拒否し、関連する人物を追跡・逮捕するために同額の懸賞金を設定したと述べています。Coinbaseは第2四半期の財務報告で、この事件に関連して3億700万ドルの支出が発生したと報告しており、これにはユーザーへの補償、法的費用、安全性の向上コストが含まれています。さらに、Coinbaseは現在、株主による集団訴訟に直面しており、事件を適時に開示せず、投資家を誤解させたとされています。Coinbaseは国際的な法執行機関の調査に引き続き協力し、今後さらなる逮捕がある可能性を示唆しています。
app_icon
ChainCatcher Building the Web3 world with innovations.