返済中のマウントゴックス口座にブルートフォースで侵入を試みるハッカー

注目を集めるハッキング事件に豊富な経験を持つベテランのサイバーセキュリティアナリストとして、マウントゴックスの債権者を狙ったハッカーによるログイン試行の複数回の失敗に関する最近の報告を非常に懸念しています。私のキャリアの中で同様の状況を目撃してきたので、これらのユーザーが感じているであろう不安や不確実性には共感できます。

マウントゴックス閉鎖の余波を研究している研究者として、私は債権者らのアカウントに対する度重なるハッキングの試みを詳述する報告書を目にした。取引所自体がこれらのログイン入札の失敗を通知しており、サイバー犯罪者がアクセスを取得し、支払いプロセス中に相当量のビットコインとビットコイン キャッシュを盗もうとしていることを示しています。

アナリストとして、私は r/mtgoxinsolvency サブレディットで、自分のアカウントで複数回ログイン試行が行われた後に懸念を表明するユーザーの投稿を目にしました。ある特定のユーザー、u/ovkovk は、ログイン試行が失敗し、アカウントにアクセスできないという通知を 15 件受け取ったと報告しました。彼らはさらに、そのような電子メールを合計22通受け取ったと述べた。これらの出来事により、彼らはマウントゴックスの現在の安全状況に疑問を抱くようになった。

ハッカーたちの執拗な取り組みは、彼らが完全な運で侵入を狙って、アカウントのパスワードを解読するためにブルートフォース手法を使用していることを示唆しています。さらに、u/ovkovk 氏は、現段階では受取人情報を変更することは不可能であると指摘しました。ハッカーは返済先に関する詳細を変更できず、最終的には資金を自ら回収することができないため、このニュースは影響を受けた人々を安心させるかもしれない。

複数のユーザーが、ハッカーによる不正ログイン試行による通知や電子メールの受信についての懸念を共有しています。しかし、これらのインシデントによる侵害の成功を報告した人は一人もいません。

私の研究の観点から見ると、あるユーザーがマウントゴックスのハッキング試みの背後にある潜在的な理由について洞察力に富んだ説明をしてくれました。彼らは、攻撃者がマウントゴックスのユーザーとその電子メールアドレスのリストを入手した可能性があることを示唆しました。この情報を利用して、彼らはできるだけ多くのアカウントにブルートフォースで侵入しようとしています。簡単に言うと、攻撃者はリストにある各電子メール アドレスに対してパスワードのさまざまな組み合わせを試みます。ただし、アカウントで 2 要素認証 (2FA) が有効になっている場合、理想的にはこれらの攻撃から安全になるはずだとユーザーは安心させました。

マウントゴックスに関する不穏なニュースが浮上したとき、マウントゴックスチームは迅速な行動をとり、疑いを持たない債権者をハッカーによる潜在的な損害から守るために請求ページを非アクティブ化しました。ページには「現在メンテナンス中です」というメッセージが表示された。

 

2024-07-19 16:57