QRコードをスキャンしてダウンロードしてください。
BTC $75,679.39 -2.20%
ETH $2,349.76 -3.19%
BNB $630.76 -1.72%
XRP $1.43 -3.79%
SOL $86.17 -3.60%
TRX $0.3293 +0.89%
DOGE $0.0948 -5.38%
ADA $0.2485 -5.19%
BCH $444.68 -2.26%
LINK $9.30 -4.09%
HYPE $44.19 -0.05%
AAVE $105.27 -10.83%
SUI $0.9575 -5.93%
XLM $0.1688 -2.89%
ZEC $321.54 -2.91%
BTC $75,679.39 -2.20%
ETH $2,349.76 -3.19%
BNB $630.76 -1.72%
XRP $1.43 -3.79%
SOL $86.17 -3.60%
TRX $0.3293 +0.89%
DOGE $0.0948 -5.38%
ADA $0.2485 -5.19%
BCH $444.68 -2.26%
LINK $9.30 -4.09%
HYPE $44.19 -0.05%
AAVE $105.27 -10.83%
SUI $0.9575 -5.93%
XLM $0.1688 -2.89%
ZEC $321.54 -2.91%

データ漏洩

AIデータ会社Mercorは、OpenAIやAnthropicなどの顧客に関わる重大なデータ漏洩に遭遇したことを確認しました。

Fortune の報道によると、OpenAI、Anthropic、Meta などの AI 企業にトレーニングデータを提供しているスタートアップ企業 Mercor が重大なセキュリティ脆弱性に直面したことを確認しました。この事件は、開発者が AI サービスを接続するために広く使用しているオープンソースライブラリ LiteLLM に対するサプライチェーン攻撃に起因しています。日々のダウンロード数は数百万回に達します。攻撃はハッカーグループ TeamPCP によって引き起こされ、LiteLLM に悪意のあるコードを埋め込むことで認証情報を盗みました。別のハッカーグループ Lapsus$ は、その後、Mercor から最大 4TB のデータを取得したと主張しました。これにはソースコード、データベースの記録、内部 Slack コミュニケーション、プラットフォームの対話ビデオなどが含まれています。未確認の報告によれば、Mercor の一部の顧客のデータセットおよびその機密 AI プロジェクト情報が漏洩した可能性があります。Mercor は、事態を抑制するために迅速に措置を講じ、第三者によるフォレンジック調査を開始したと述べています。

Bitrefillは、疑わしい北朝鮮のハッカー攻撃によって顧客データが漏洩したことを明らかにし、関連システムを閉鎖して隔離しました。

ビットコイン決済サービスプロバイダーの Bitrefill は X プラットフォームで、2026 年 3 月 1 日にネットワーク攻撃を受け、顧客データが漏洩したことを発表しました。攻撃は、従業員の侵害されたノートパソコンから発生し、一部のデータベースと暗号通貨ウォレットが攻撃者にアクセスされました。調査によると、今回の攻撃手法は北朝鮮 DPRK Lazarus/Bluenoroff ハッカーグループが過去に暗号企業に対して行った攻撃と非常に似ています。約 18,500 件の購入記録には限られた顧客情報(メールアドレス、暗号決済アドレス、IP メタデータ)が含まれており、その中の約 1,000 件の記録の顧客名情報は暗号化されて保存されていますが、アクセスされる可能性があります。Bitrefill は、顧客が特別な操作を行う必要はないが、異常な情報に注意することを推奨しています。Bitrefill は、現在関連システムを閉鎖して隔離し、セキュリティ専門家、オンチェーンアナリスト、法執行機関と協力しており、ほぼ正常な運営に戻っています。会社は、ビジネスが長期的に利益を上げており、資金が十分であるため、今回の損失を吸収できると強調し、内部アクセス制御、監視、緊急対応メカニズムを含むネットワークセキュリティ対策を引き続き強化していくと述べています。

インドの警察がCoinbaseの元カスタマーサービス担当者を逮捕、内部データ漏洩事件で初の逮捕者が出た

インドの警察はハイデラバードで元Coinbaseカスタマーサポート担当者を逮捕しました。この人物は、Coinbaseが今年5月に公表した内部者データ漏洩事件に関与した疑いがあり、これはこの事件における最初の逮捕として知られています。この情報はCoinbaseのCEOブライアン・アームストロングによって確認されました。この事件は2024年12月に遡り、調査によると、サイバー犯罪者は海外のカスタマーサポート担当者を賄賂で買収し、内部システムへのアクセス権を取得し、69,461人のユーザーの敏感な情報を盗みました。これには名前、住所、電話番号、メールアドレス、政府発行の身分証明書が含まれます。Coinbaseは、攻撃者が2000万ドルの身代金を要求したが、同社は支払いを拒否し、関連する人物を追跡・逮捕するために同額の懸賞金を設定したと述べています。Coinbaseは第2四半期の財務報告で、この事件に関連して3億700万ドルの支出が発生したと報告しており、これにはユーザーへの補償、法的費用、安全性の向上コストが含まれています。さらに、Coinbaseは現在、株主による集団訴訟に直面しており、事件を適時に開示せず、投資家を誤解させたとされています。Coinbaseは国際的な法執行機関の調査に引き続き協力し、今後さらなる逮捕がある可能性を示唆しています。
app_icon
ChainCatcher Building the Web3 world with innovations.