仮想通貨取引のBTC-ALPHAにランサムウェア攻撃 競合他社とのトラブルが原因かTechTarget発 世界のITニュース

攻撃者は身代金の移動に暗号資産取引所を使うことがある。その取引所の一つが、ランサムウェア攻撃の標的になった。英国のBTC-ALPHAだ。競合他社とのトラブル説が浮上しているが、何があったのか。

2022年02月14日 05時00分 公開
[Arielle WaldmanTechTarget]

 暗号資産(仮想通貨)取引所を運営するBTC-ALPHAは、ランサムウェア(身代金要求型マルウェア)攻撃を受けた。

 2021年11月、セキュリティベンダーNSHCの攻撃監視チームDarkTracerが、ハッカー集団「LockBit」が公開した攻撃の情報を短文投稿サイト「Twitter」に投稿した。それによると、LockBitはBTC-ALPHAに対し「2021年12月1日までに身代金を支払わなければ、同社のデータを盗んで流出させる」と脅迫した。

 BTC-ALPHAの創業者兼CEO(最高経営責任者)のビタリー・ボドナー氏は、声明で今回の攻撃は「当社が協業を拒んだ競合他社」によるものだと説明した上で、攻撃は失敗したと語った。声明でボドナー氏は、攻撃発生後に、自身が匿名の人物から暴力の脅しを受けたとも述べた。BTC-ALPHAは自社の公式サイトでは攻撃に関する情報を公開しなかった。

期間が長引いた「脆弱性への対処」 BTC-ALPHAを狙った攻撃の時間軸を整理

 米TechTargetの取材に対してBTC-ALPHAは、2021年11月初めにハッキングされたことを認めた。その後、システムを回復させ11月後半に暗号資産取引の業務を再開したと説明。同社CEOであるボドナー氏が出した声明については、「競合他社が攻撃に関与していると考える理由がある」との言及にとどめた。

 BTC-ALPHAは2021年11月1日(英国時間、以下同じ)、同社の暗号資産取引システムのメンテナンス作業が完了したことをユーザーや取引先企業に知らせた。同様に2021年11月4日には「システムへの侵入につながりかねない脆弱(ぜいじゃく)性を発見した」ことを通知。脆弱性に対処し「取引を4、5営業日で復旧させる」と知らせたが、後に「復旧まで10日間かかる可能性がある」と訂正した。この一連の通知が今回の攻撃と関連している可能性がある。

 2021年11月16日、BTC-ALPHAは暗号資産取引システムが復旧したことを発表した。しかしユーザーが利用するアプリケーションは2021年11月20日まで使えなかった。同社は、今回の攻撃によって暗号化されたパスワードが流出したものの、ユーザーに金銭的な被害はなかったと言う。

 今回の攻撃を受け、BTC-ALPHAはアプリケーションの更新や、アカウント利用時のより強固な認証の実施を推奨している。同社は多要素認証の仕組みを暗号資産取引所のシステムに導入し、セキュリティを強化した。

 ランサムウェア攻撃者は身代金の移動や、追跡されにくくすることに暗号資産取引所を利用することがある。ただし今回のように、その運営会社を標的にするのは異例だ。

TechTarget発 世界のITニュース

新製品・新サービスや調査結果、セキュリティインシデントなど、米国TechTargetが発信する世界のITニュースをタイムリーにお届けします。

Copyright © ITmedia, Inc. All Rights Reserved.

鬮ォ�エ�ス�ス�ス�ス�ス�ー鬯ィ�セ�ス�ケ�ス縺、ツ€鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス

市場調査・トレンド ラピッドセブン・ジャパン株式会社

「検知と対応に関する調査」から見えてきた、各組織のサイバー脅威への取り組み

脅威の検知と迅速な対応は、セキュリティ戦略の中核をなす重要な機能だ。これを実現するために、多くの組織が自動化ツールやAIなどの技術を採用しているが、成果を挙げている組織もあれば、そうでない組織もあり、明暗が分かれている。

市場調査・トレンド ラピッドセブン・ジャパン株式会社

セキュリティ製品の乱立を解消し、ベンダーを統合すべき理由とは?

近年、多くの組織が多数のセキュリティ製品をパッチワーク的に導入している。その結果、運用が複雑化し、非効率な状況が生まれてしまった。このような状況を改善するためには、セキュリティベンダーを統合することが必要だ。

製品資料 フォーティネットジャパン合同会社

費用対効果の高いセキュリティ製品をどう見極める? 5つの組織の例に学ぶ

データセンターにおいて、NGFWやマルウェア対策といったセキュリティ製品の導入は不可欠だが、選定を誤ると非効率な運用プロセスや高いコストに悩まされることとなる。5つの組織の例から、費用対効果の高い製品を見極めるコツを探る。

製品レビュー サイオステクノロジー株式会社

マンガで分かる:クラウドシステムの障害対策でユーザーが考慮すべきポイント

ダウンタイムが許されない基幹系システムやデータベースをクラウドに展開している場合、システムの障害対策をベンダー任せにすることは危険だ。本資料では、その理由を解説するとともに、クラウドの障害対策を実施する方法を紹介する。

製品資料 Absolute Software株式会社

サイバーレジリエンスがなぜ今重要? 調査で知るエンドポイントの3大リスク

エンドポイントがサイバー攻撃の対象となるケースも増えている今、企業にはどのような対策が必要なのか。2024年に実施された調査の結果を基に、3つの重大なリスク要因と、その解決策としてサイバーレジリエンスが重要な理由を解説する。

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

仮想通貨取引のBTC-ALPHAにランサムウェア攻撃 競合他社とのトラブルが原因か:TechTarget発 世界のITニュース - TechTargetジャパン セキュリティ 隴�スー騾ケツ€髫ェ蛟�スコ�ス

鬩幢ス「隴取得�ス�ク陷エ�・�ス�。鬩幢ス「�ス�ァ�ス�ス�ス�、鬩幢ス「隴主�讓滂ソス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�シ鬩幢ス「隴乗��ス�サ�ス�」�ス�ス�ス�ス鬩幢ス「隴趣ス「�ス�ス�ス�ゥ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ュ鬩幢ス「隴趣ス「�ス�ス�ス�ウ鬩幢ス「�ス�ァ�ス�ス�ス�ー

2025/05/14 UPDATE

ITmedia マーケティング新着記事

news023.png

「パーソナライゼーション」&「A/Bテスト」ツール売れ筋TOP5(2025年5月)
今週は、パーソナライゼーション製品と「A/Bテスト」ツールの国内売れ筋各TOP5を紹介し...

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。