コインチェック仮想通貨流出、原因は標的型攻撃か 補償・サービス再開は「来週中」
仮想通貨取引所「Coincheck」を運営するコインチェックは3月8日、約580億円分(当時レート)の仮想通貨「NEM」を流出した事件について会見し、被害に遭ったユーザーへの補償予定などを説明した(関連記事)。調査の結果、流出原因は従業員PCへのメール経由でのマルウェア感染とみられるという。
コインチェックは1月26日、約5億2300万XEM(NEMの単位)のNEMを流出したと発表。1月29日と3月8日の2回にわたり、金融庁から資金決済法に基づく業務改善命令を受けている。流出したNEMは「来週中に顧客アカウントに日本円で残額を反映する予定」(和田晃一良社長の3月8日会見より)。サービスも来週中に再開する予定という。
NEMの流出経緯について、同社と金融セキュリティ5社で調査したところ「外部からコインチェックの複数の社員宛てに攻撃メールが届き、業務PCがマルウェアに感染した。感染したPCを用いて攻撃者が社内ネットワークに侵入し、NEMのサーバにアクセスして秘密鍵を盗み、その秘密鍵を用いて不正送金したことが想定される」(大塚雄介取締役)という。
メールの送り元が海外か国内からかという質問には「捜査中であるため明かせない」(大塚氏)とした。
再度の攻撃を防ぐため、社内ネットワークの再構築、攻撃を含めたアクセスの委託業者による常時監視、新しい環境でのサーバ再構築、業務PC新規購入による完全入れ替えを実施。また、NEMの流出原因の1つにコールドウォレット(仮想通貨の送金を承認する「秘密鍵」をネットワークから隔離した環境で管理するウォレット)の未導入があったことから、現在は全取り扱い仮想通貨をコールドウォレットで保管し、入出金の再開準備を進めているという。
合わせて、社内でシステムセキュリティ責任者を選定し、リスク管理を行う専門組織を設置。システムリスク委員会の設置、内部監査体制の強化、経営体制の抜本的な見直しを通じ、リスク管理体制を強化する方針だ。
問題発覚から約1カ月で技術的な安全性を確保したと判断し、サービスの再開判断に至ったとしている。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
メルカリ、梨の転売疑惑に「盗品の出品は確認されず」 誹謗中傷には利用制限も
-
2
Anthropic、「Claude Opus 5」公開 Fable 5に迫る性能を半額で――サイバー安全策は緩和、拒否時は自動フォールバックも
-
3
検索結果に「詐欺ではありません」と表示させる詐欺手口、警視庁が注意喚起 AI要約も餌食に
-
4
「iPhone高騰」はこれからも続く? 中国CXMTに近づくApple、メモリ競合へのけん制が不発に終わりそうなワケ【後編】
-
5
「ニューロマンサー」実写ドラマ、Apple TV+で2027年1月配信開始へ
-
6
「こんなのに追われたら……」急斜面もやすやす爆走、中国製の車輪付き四足ロボのデモ動画が話題 最高時速20km超
-
7
海外の新作バカゲー「電車アタック」にマンガ家が感心した理由 ブッ飛んだ内容と完成度の高さ、そして“日本”
-
8
「めっちゃカメレオン」公式Discord乗っ取り 担当者PCがマルウェア感染、管理者が全員BANに 現在は復旧
-
9
暑さ対策が熱い! 「猛暑対策展」で感じた、転んでもただでは起き上がらない日本人のエネルギー
-
10
スーパーに並んだ「ごちゃごちゃ生成AIポップ」が物議 “看板王”こと、きぬた歯科院長「これはアリ」
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR