ハッカーがカナダ銀行にリップル(XRP)で100万ドルを要求

by BITTIMES   

カナダで2つの銀行にハッキングを行い数万人分の顧客の個人情報を盗んだハッカーは、銀行がリップル(XRP)で100万ドルを支払わなければそのデータをオンラインで公開すると脅迫しています。

被害者は9万人以上

地元のメディアは、モントリオール銀行(BMO)とSimplii金融がハッカーに対して90,000人以上の顧客に関する機密性の高い個人情報や財務情報へのアクセスを許してしまったことを報じています。

盗まれた情報には、名前、パスワード、口座番号、セキュリティに関する質問と回答、口座残高、社会保険番号が含まれています。

加害者によって送信された電子メールには、ハッカーが身代金のためにそのデータを保持しており、銀行が彼らに仮想通貨リップル(XRP)で100万ドル(約1億862万円)を送金しなければ、オンラインでそれらの情報を公開するという脅迫文が記載されています。

ロシアから送られたと見られているこの電子メールには、BMOとSimpliiに「2018年5月28日の午後11時59分までに支払いを行わなければ、90,000人も残っている顧客情報を不正行為のフォーラムや不正なコミュニティで共有する」と警告しています。

銀行のセキュリティーに問題が?

ハッカーたちは、アカウント番号を生成するためのアルゴリズムを使用し、パスワードを忘れてしまった顧客として振る舞うことで銀行のサブ・セキュリティを破ることができたとメールで説明しています。

「彼らは、半分認証されたアカウントに多くの許可を与えていたため、これらの情報をすべて取得することができた」

「同システムは、セキュリティに関する質問が正しく入力されるまでパスワードが有効かどうかを確認していなかった」

攻撃者からのメールには、銀行のセキュリティプロトコルを迂回したことを証明するために、各銀行の顧客データセットの例も含まれていました。

身代金を支払うつもりはない

身代金の提出期限は2018年5月28日の午後11時59分とされていたため、すでに期限は過ぎています。

銀行側は身代金を払ってはいませんが、ハッカーがウェブ上に顧客データを公開したかどうかは不明と報じられています。

いずれにせよ、対象となった機関は身代金を支払うつもりはないとみられています。

モントリオール銀行は声明の中で「弊社の慣習は詐欺師に支払いを行うことではない」と述べており、「私たちは顧客の保護と支援に注力しています」と語っています。

仮想通貨の資産管理だけでなく、銀行における資産管理においても、適切なセキュリティ対策を行うことが重要であることは間違いないでしょう。

この記事が気に入ったら
いいね!しよう

関連のある仮想通貨ニュース

仮想通貨決済対応予定の米映画館AMC「アルトコイン3銘柄」も受け入れへ

仮想通貨決済対応予定の米映画館AMC「アルトコイン3銘柄」も受け入れへ

BINANCE:避難民・子供たちを寄付で支援する「ウクライナ緊急救援基金」立ち上げ

BINANCE:避難民・子供たちを寄付で支援する「ウクライナ緊急救援基金」立ち上げ

アルゼンチンのハビエル・ミレイ大統領「中央銀行の閉鎖」を承認

アルゼンチンのハビエル・ミレイ大統領「中央銀行の閉鎖」を承認

石油ガス大手Shell:ブロックチェーン技術の「人材募集」新たな活用方法を模索

石油ガス大手Shell:ブロックチェーン技術の「人材募集」新たな活用方法を模索

The Sandbox:香港最大の鉄道事業者「MTR」と提携|鉄道特化の仮想空間を構築

The Sandbox:香港最大の鉄道事業者「MTR」と提携|鉄道特化の仮想空間を構築

世界のビットコインATM設置台数「6,000台」を突破|1日の平均導入数も倍増

世界のビットコインATM設置台数「6,000台」を突破|1日の平均導入数も倍増

注目度の高い仮想通貨ニュース

GMOコイン:レバレッジ取引で「6銘柄」サポート|手数料無料キャンペーンも開催

GMOコイン:レバレッジ取引で「6銘柄」サポート|手数料無料キャンペーンも開催

コインチェック「Nine Chronicles M」のNFTコレクション取扱いへ【国内初】

コインチェック「Nine Chronicles M」のNFTコレクション取扱いへ【国内初】

革新的なクラウドマイニングを提供するBitcoin Minetrixのプレセールが最終段階へ

革新的なクラウドマイニングを提供するBitcoin Minetrixのプレセールが最終段階へ

NFTDrive:Symbol・Ethereum・Polygon対応の「カード型ウォレット」販売開始

NFTDrive:Symbol・Ethereum・Polygon対応の「カード型ウォレット」販売開始

トークンが乱立する仮想通貨業界、今後は「プロジェクト合併」が進む?

トークンが乱立する仮想通貨業界、今後は「プロジェクト合併」が進む?

SHIB関連のDeFiサービス「K9 Finance」のプレビュー画像公開

SHIB関連のDeFiサービス「K9 Finance」のプレビュー画像公開

ゲーマーの仮想通貨を盗むマルウェアに要注意|チート利用者が標的に?

ゲーマーの仮想通貨を盗むマルウェアに要注意|チート利用者が標的に?

GMOコイン:新規口座開設でビットコインがもらえる「暗号資産デビュー応援キャンペーン」開始

GMOコイン:新規口座開設でビットコインがもらえる「暗号資産デビュー応援キャンペーン」開始

米政府「200億円相当のビットコイン」売却か|シルクロード関連のBTCを移動

米政府「200億円相当のビットコイン」売却か|シルクロード関連のBTCを移動

Symbol活用のNFTDriveEX「アトミックスワップv1」リリース|SHIBもサポート

Symbol活用のNFTDriveEX「アトミックスワップv1」リリース|SHIBもサポート

CoinCodex「2024年5月のSHIB価格高騰」を予測

CoinCodex「2024年5月のSHIB価格高騰」を予測

「シバイヌ(SHIB)の成長はまだ始まったばかり」Shytoshi Kusama氏

「シバイヌ(SHIB)の成長はまだ始まったばかり」Shytoshi Kusama氏

仮想通貨ニュース | 新着記事一覧

仮想通貨まとめ一覧

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

WoofSwapとは?Shibarium基盤トークンを売買できる分散型取引所(DEX)を紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

K9 Finance(KNINE)とは?Shibarium基盤のDeFiプラットフォームを紹介

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Bad Idea AI(BAD)とは?特徴・価格チャート・取扱う暗号資産取引所など

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

Astar(ASTR)の「dApp Staking」でステーキングする方法|画像付きでわかりやすく解説

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

確定申告はいつからいつまで?知っておきたい「仮想通貨の税金」に関する知識

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

ASTRも管理できる「Polkadot{.js}」のウォレット作成方法|画像付きでわかりやすく解説

人気のタグから探す