<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>情報漏えい アーカイブ - 仕事終わりの小節</title>
	<atom:link href="https://acque-minerali.com/tag/%E6%83%85%E5%A0%B1%E6%BC%8F%E3%81%88%E3%81%84/feed/" rel="self" type="application/rss+xml" />
	<link>https://acque-minerali.com/tag/情報漏えい/</link>
	<description>仕事後の時間を利用して書かれる雑記ブログ</description>
	<lastBuildDate>Sat, 28 Mar 2026 11:10:34 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>Apple重大警告｜古いiPhoneが現在進行形の攻撃対象に ロック画面アラートの意味と対策</title>
		<link>https://acque-minerali.com/12847/apple-iphone-security-alert-old-ios-web-attack-lockscreen-warning/</link>
		
		<dc:creator><![CDATA[416k]]></dc:creator>
		<pubDate>Sat, 28 Mar 2026 11:10:33 +0000</pubDate>
				<category><![CDATA[気になる気になる]]></category>
		<category><![CDATA[Apple]]></category>
		<category><![CDATA[Coruna]]></category>
		<category><![CDATA[DarkSword]]></category>
		<category><![CDATA[iOS脆弱性]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[Web攻撃]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[ハッキング]]></category>
		<category><![CDATA[モバイルセキュリティ]]></category>
		<category><![CDATA[ロックダウンモード]]></category>
		<category><![CDATA[ロック画面警告]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[水飲み場型攻撃]]></category>
		<guid isPermaLink="false">https://acque-minerali.com/?p=12847</guid>

					<description><![CDATA[<p>Appleが、古いiPhoneに対してロック画面上で直接「重大」なセキュリティ警告を表示する異例の対応を開始しました。これは、現在進行形で発生しているWeb経由の攻撃に対応するためです。 つまり、古いiPhoneを使い続 [&#8230;]</p>
<p>投稿 <a href="https://acque-minerali.com/12847/apple-iphone-security-alert-old-ios-web-attack-lockscreen-warning/">Apple重大警告｜古いiPhoneが現在進行形の攻撃対象に ロック画面アラートの意味と対策</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p>Appleが、<strong>古いiPhoneに対してロック画面上で直接「重大」なセキュリティ警告を表示する異例の対応</strong>を開始しました。<br>これは、現在進行形で発生しているWeb経由の攻撃に対応するためです。</p>



<p>つまり、<strong>古いiPhoneを使い続けること自体がリスクになる状況</strong>です。<br>そのため、今後のセキュリティ対策にも大きな影響を与える可能性があります。</p>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">警告の背景にある深刻なサイバー攻撃</a></li><li><a href="#toc2" tabindex="0">CorunaとDarkSwordという2つの脅威</a></li><li><a href="#toc3" tabindex="0">「水飲み場型攻撃」という仕組み</a></li><li><a href="#toc4" tabindex="0">GitHub流出で脅威が拡大</a></li><li><a href="#toc5" tabindex="0">過去のスパイ活動との関連性</a></li><li><a href="#toc6" tabindex="0">盗まれる可能性のある情報</a></li><li><a href="#toc7" tabindex="0">Appleが推奨する具体的な対策</a></li><li><a href="#toc8" tabindex="0">アップデートできない場合の対処法</a></li><li><a href="#toc9" tabindex="0">今回の警告が示す意味</a></li><li><a href="#toc10" tabindex="0">今後のセキュリティの焦点</a></li><li><a href="#toc11" tabindex="0">ソース</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">警告の背景にある深刻なサイバー攻撃</span></h2>



<p>今回の警告は、単なる予防ではありません。<br><strong>すでに攻撃が確認されていることを前提とした緊急対応</strong>です。</p>



<p>Appleは3月19日にサポート文書を公開しました。<br>そこで、<strong>悪意あるWebコンテンツを利用した攻撃が確認された</strong>と説明しています。</p>



<p>こうした中、従来の通知ではなく、ロック画面で直接警告する措置に踏み切りました。<br>つまり、ユーザーが見逃さないよう設計された強制的な警告です。</p>



<h2 class="wp-block-heading"><span id="toc2">CorunaとDarkSwordという2つの脅威</span></h2>



<p>今回の問題の中心には、2つのエクスプロイトキットがあります。<br>エクスプロイトとは、<strong>脆弱性を突いて不正侵入する仕組み</strong>のことです。</p>



<p>まずCorunaは、<strong>5つの完全な攻撃チェーンを含む高度なツール</strong>です。<br>iOS13からiOS17.2.1までを広く対象にします。</p>



<p>一方でDarkSwordはさらに強力です。<br><strong>6つの脆弱性を組み合わせて完全なデバイス侵害を実現</strong>します。</p>



<p>つまり、<strong>複数の弱点を連鎖させることで防御を突破する仕組み</strong>です。</p>



<h2 class="wp-block-heading"><span id="toc3">「水飲み場型攻撃」という仕組み</span></h2>



<p>これらの攻撃は「水飲み場型攻撃」で配信されます。<br>これは、<strong>ユーザーが訪れるサイトを感染源にする手法</strong>です。</p>



<p>つまり、特別な操作は不要です。<br><strong>普通にウェブサイトを見るだけで感染する可能性があります。</strong></p>



<p>そのため、一般ユーザーでも被害に遭うリスクがあります。<br>一方で、標的型攻撃から無差別攻撃へ変化している点が重要です。</p>



<h2 class="wp-block-heading"><span id="toc4">GitHub流出で脅威が拡大</span></h2>



<p>さらに事態を深刻にしたのが情報流出です。<br><strong>DarkSwordの一部がGitHub上に流出した</strong>と報じられています。</p>



<p>そのため、専門知識がなくても攻撃ツールを利用可能になりました。<br>つまり、攻撃のハードルが大幅に下がった状況です。</p>



<p>実際に、iVerifyは影響範囲を試算しています。<br><strong>最大で約2億7000万台に影響する可能性</strong>があるとされています。</p>



<h2 class="wp-block-heading"><span id="toc5">過去のスパイ活動との関連性</span></h2>



<p>セキュリティ企業Kasperskyは分析結果を公表しました。<br>そこで、Corunaと過去の攻撃との関係が明らかになりました。</p>



<p>具体的には、<strong>Operation Triangulationというスパイ活動の進化版</strong>と指摘されています。</p>



<p>つまり、もともとは高度な標的型攻撃でした。<br>しかし現在は、<strong>無差別に広がる攻撃へ変質</strong>しています。</p>



<p>研究者は次のように述べています。<br>「精密なスパイツールが、今では広範に展開されている」</p>



<h2 class="wp-block-heading"><span id="toc6">盗まれる可能性のある情報</span></h2>



<p>この攻撃は非常に広範囲に影響します。<br><strong>単なる不正アクセスではなく、完全なデバイス侵害</strong>です。</p>



<p>具体的には以下の情報が対象です。</p>



<p>・メッセージ内容<br>・位置情報履歴<br>・ブラウザデータ<br>・暗号通貨ウォレット</p>



<p>つまり、<strong>生活そのものが丸ごと盗まれるレベルのリスク</strong>です。</p>



<h2 class="wp-block-heading"><span id="toc7">Appleが推奨する具体的な対策</span></h2>



<p>Appleは明確な対応策を示しています。<br>まず最優先は、<strong>最新バージョンへのアップデート</strong>です。</p>



<p>具体的には以下の通りです。</p>



<p>・iOS15〜iOS26：すでに保護済み<br>・iOS15.8.7または16.7.15：推奨更新<br>・iOS13・14：まずiOS15へ更新</p>



<p>さらに、数日以内に追加アップデートが配信される予定です。</p>



<h2 class="wp-block-heading"><span id="toc8">アップデートできない場合の対処法</span></h2>



<p>しかし、すべての端末が更新できるわけではありません。<br>その場合に推奨されるのがロックダウンモードです。</p>



<p>ロックダウンモードとは、<br><strong>攻撃経路を強制的に制限する特殊な防御機能</strong>です。</p>



<p>つまり、利便性を犠牲にして安全性を確保します。<br>そのため、リスクが高い場合には有効な選択肢です。</p>



<h2 class="wp-block-heading"><span id="toc9">今回の警告が示す意味</span></h2>



<p>今回の対応は、通常のセキュリティ更新とは異なります。<br><strong>Appleがロック画面で直接警告した点が極めて異例</strong>です。</p>



<p>つまり、企業としても危険度を高く評価しています。</p>



<p>一方で、攻撃はすでに拡散しています。<br>そのため、対応の遅れがそのまま被害につながります。</p>



<h2 class="wp-block-heading"><span id="toc10">今後のセキュリティの焦点</span></h2>



<p>今回の問題は単発では終わりません。<br><strong>古いOSを使い続けるリスクが顕在化した事例</strong>です。</p>



<p>さらに、攻撃の高度化と大衆化が同時に進んでいます。<br>つまり、誰でも攻撃できる時代に入りつつあります。</p>



<p>そのため、今後は以下が重要になります。</p>



<p>・OSアップデートの徹底<br>・古い端末の早期見直し<br>・セキュリティ意識の向上</p>



<h2 class="wp-block-heading"><span id="toc11">ソース</span></h2>



<p>Appleサポート文書<br>PCMag報道<br>TechCrunch報道<br>CyberScoop<br>Kaspersky分析<br>iVerify推計</p>
<p>投稿 <a href="https://acque-minerali.com/12847/apple-iphone-security-alert-old-ios-web-attack-lockscreen-warning/">Apple重大警告｜古いiPhoneが現在進行形の攻撃対象に ロック画面アラートの意味と対策</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>悪意のあるChrome拡張機能がAIチャットを盗む 約90万人に影響した不正手口とは</title>
		<link>https://acque-minerali.com/10440/malicious-chrome-extension-ai-chat-theft/</link>
		
		<dc:creator><![CDATA[416k]]></dc:creator>
		<pubDate>Wed, 31 Dec 2025 09:36:56 +0000</pubDate>
				<category><![CDATA[気になる気になる]]></category>
		<category><![CDATA[AIチャット]]></category>
		<category><![CDATA[ChatGPT]]></category>
		<category><![CDATA[Chrome拡張機能]]></category>
		<category><![CDATA[DeepSeek]]></category>
		<category><![CDATA[OX Security]]></category>
		<category><![CDATA[サイバーセキュリティ]]></category>
		<category><![CDATA[スリーパーエージェント]]></category>
		<category><![CDATA[ブラウザセキュリティ]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<guid isPermaLink="false">https://acque-minerali.com/?p=10440</guid>

					<description><![CDATA[<p>目次 約90万人分のChatGPTなどの会話が盗まれた可能性正規ツールを装った拡張機能発見したのはセキュリティ企業OX Security30分ごとにデータを外部送信何が盗まれていたのか実際に確認された2つの拡張機能Chr [&#8230;]</p>
<p>投稿 <a href="https://acque-minerali.com/10440/malicious-chrome-extension-ai-chat-theft/">悪意のあるChrome拡張機能がAIチャットを盗む 約90万人に影響した不正手口とは</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-4" checked><label class="toc-title" for="toc-checkbox-4">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">約90万人分のChatGPTなどの会話が盗まれた可能性</a></li><li><a href="#toc2" tabindex="0">正規ツールを装った拡張機能</a><ol><li><a href="#toc3" tabindex="0">発見したのはセキュリティ企業OX Security</a></li></ol></li><li><a href="#toc4" tabindex="0">30分ごとにデータを外部送信</a><ol><li><a href="#toc5" tabindex="0">何が盗まれていたのか</a></li></ol></li><li><a href="#toc6" tabindex="0">実際に確認された2つの拡張機能</a></li><li><a href="#toc7" tabindex="0">Chromeの権限システムを巧妙に悪用</a></li><li><a href="#toc8" tabindex="0">チャット内容はどのように盗まれたのか</a></li><li><a href="#toc9" tabindex="0">Googleへの報告とその後の状況</a></li><li><a href="#toc10" tabindex="0">これは単発の事件ではない</a><ol><li><a href="#toc11" tabindex="0">拡大するブラウザ拡張機能の脅威</a></li></ol></li><li><a href="#toc12" tabindex="0">企業にとって見逃せないリスク</a></li><li><a href="#toc13" tabindex="0">「スリーパーエージェント」攻撃という手口</a></li><li><a href="#toc14" tabindex="0">利用者が今できる対策</a></li><li><a href="#toc15" tabindex="0">ソース</a></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">約90万人分のChatGPTなどの会話が盗まれた可能性</span></h2>



<p>AIチャットは、仕事の相談やアイデア整理、場合によっては社内情報の下書きなど、非常に幅広い用途で使われています。<br>しかし、その便利さの裏で、見過ごされがちなリスクが明らかになりました。</p>



<p>2025年12月29日、サイバーセキュリティ研究者により、悪意のある <strong>Google</strong> Chrome拡張機能が、約90万人のユーザーからAIチャットの会話内容を盗み出していたことが判明しました。<br>対象となったのは <strong>ChatGPT</strong> や <strong>DeepSeek</strong> など、利用者の多いAIサービスです。</p>



<h2 class="wp-block-heading"><span id="toc2">正規ツールを装った拡張機能</span></h2>



<h3 class="wp-block-heading"><span id="toc3">発見したのはセキュリティ企業OX Security</span></h3>



<p>この不正行為を発見したのは、サイバーセキュリティ企業 <strong>OX Security</strong> です。<br>OX Securityは日常的な脅威分析の中で、見た目は無害に見えるChrome拡張機能の挙動に異常があることに気づきました。</p>



<p>調査の結果、これらの拡張機能は、複数のAIチャットボットをまとめて使えるAIサイドバーを提供する正規のChrome拡張機能「AITOPIA」になりすましていたことが分かりました。</p>



<p>悪意のある拡張機能は、<br>正規版と同じような見た目と機能を持つ<br>ユーザーに違和感を与えない<br>という点で、非常に巧妙に作られていました。</p>



<h2 class="wp-block-heading"><span id="toc4">30分ごとにデータを外部送信</span></h2>



<h3 class="wp-block-heading"><span id="toc5">何が盗まれていたのか</span></h3>



<p>問題の拡張機能は、単にAIを使いやすくするだけではありませんでした。<br>内部では、次のような情報を約30分ごとに、攻撃者が管理するサーバーへ密かに送信していました。</p>



<p>ChatGPTやDeepSeekとのチャット内容<br>閲覧していたウェブサイトのURL<br>ログイン状態を示すセッショントークン</p>



<p>セッショントークンとは、ログイン中であることを証明する情報です。これが漏れると、第三者が本人になりすましてサービスを利用できる可能性があります。</p>



<h2 class="wp-block-heading"><span id="toc6">実際に確認された2つの拡張機能</span></h2>



<p>今回のキャンペーンで特定された拡張機能は、次の2つです。</p>



<p>「Chat GPT for Chrome with GPT-5, Claude Sonnet &amp; DeepSeek AI」<br>インストール数は約60万件</p>



<p>「AI Sidebar with Deepseek, ChatGPT, Claude, and more」<br>インストール数は約30万件</p>



<p>特に深刻なのは、これらのうち1つがChrome ウェブストアで「Featured」バッジを付与されていた点です。<br>このバッジは、本来、優れた品質やセキュリティ基準を満たしている拡張機能に与えられるものです。</p>



<h2 class="wp-block-heading"><span id="toc7">Chromeの権限システムを巧妙に悪用</span></h2>



<p>OX Securityによると、悪意のある拡張機能は、<br>「匿名で識別不可能な分析データを収集する」<br>という名目で権限を要求していました。</p>



<p>しかし、実際にはその権限を使って、ユーザーの行動を広範囲に監視していたのです。<br>Chromeの権限表示を細かく確認しない利用者が多い点を突いた手口と言えます。</p>



<h2 class="wp-block-heading"><span id="toc8">チャット内容はどのように盗まれたのか</span></h2>



<p>マルウェアは、ユーザーがChatGPTやDeepSeekにアクセスした際、ブラウザの仕組みである「Document Object Model」から直接チャット内容を読み取っていました。</p>



<p>これは、画面に表示されている文字情報を、そのまま抜き取る方法です。<br>盗まれたデータには、会話内容だけでなく、業務上の内部情報が含まれていた可能性もあります。</p>



<p>これらのデータは、Base64という形式で一見分かりにくく加工された上で、<br>deepaichats[.]com<br>chatsaigpt[.]com<br>といった外部サーバーに送信されていました。</p>



<h2 class="wp-block-heading"><span id="toc9">Googleへの報告とその後の状況</span></h2>



<p>OX Securityは、2025年12月29日にこれらの拡張機能をGoogleへ報告しました。<br>しかし、12月30日時点でも、両方の拡張機能はChrome ウェブストアで公開されたままでした。</p>



<p>この点については、審査体制や対応のスピードを含め、今後の課題として注目されています。</p>



<h2 class="wp-block-heading"><span id="toc10">これは単発の事件ではない</span></h2>



<h3 class="wp-block-heading"><span id="toc11">拡大するブラウザ拡張機能の脅威</span></h3>



<p>今回の事件は、12月初旬に明らかになった別の事例に続くものです。<br>サイバーセキュリティ企業Koi Securityは、800万回以上ダウンロードされた複数の「無料VPN」拡張機能が、2025年7月以降、AIチャットの会話を取得していたと報告しています。</p>



<p>その中には、「注目」バッジが付与されていたUrban VPN Proxyも含まれていました。<br>この拡張機能は、ChatGPT、Claude、Gemini、Copilot、Perplexity、DeepSeek、Grok、Meta AIなど、非常に多くのAIサービスの会話を傍受していました。</p>



<h2 class="wp-block-heading"><span id="toc12">企業にとって見逃せないリスク</span></h2>



<p>セキュリティ研究者たちは、ブラウザ拡張機能が「管理されていないリスク層」になっていると警告しています。</p>



<p>2025年のエンタープライズ向けブラウザ拡張機能セキュリティレポートによると、<br>企業ユーザーの99パーセントが少なくとも1つの拡張機能をインストール<br>53パーセントが「高」または「重大」な権限を持つ拡張機能を使用<br>全体の51パーセントが1年以上更新されていない<br>という実態が明らかになっています。</p>



<h2 class="wp-block-heading"><span id="toc13">「スリーパーエージェント」攻撃という手口</span></h2>



<p>特に厄介なのが、自動更新機能を悪用した攻撃です。<br>一度安全に見える拡張機能としてインストールされると、その後のアップデートで悪意のあるコードが追加されることがあります。</p>



<p>この手法は「スリーパーエージェント」攻撃と呼ばれています。<br>ユーザーの再承認なしに挙動が変わるため、検出が非常に困難です。</p>



<h2 class="wp-block-heading"><span id="toc14">利用者が今できる対策</span></h2>



<p>今回の事件は、AIチャットの内容が決して安全とは限らないことを示しています。<br>特に次の点が重要です。</p>



<p>不要な拡張機能は削除する<br>提供元が不明確な拡張機能は使わない<br>権限要求の内容を必ず確認する<br>業務上の機密情報をAIチャットに直接入力しない</p>



<p>便利さと引き換えに、情報が外部に漏れるリスクがあることを、改めて意識する必要があります。</p>



<h2 class="wp-block-heading"><span id="toc15">ソース</span></h2>



<p>PCMag<br>Cyber Insider<br>Cybernews<br>The Hacker News<br>The Register<br>OX Security 公開情報<br>サイバーセキュリティ各社の調査報告</p>
<p>投稿 <a href="https://acque-minerali.com/10440/malicious-chrome-extension-ai-chat-theft/">悪意のあるChrome拡張機能がAIチャットを盗む 約90万人に影響した不正手口とは</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>🔓 Gmailのパスワード1億8300万件が流出</title>
		<link>https://acque-minerali.com/8714/gmail-password-leak-183-million-2025-cybersecurity-alert/</link>
		
		<dc:creator><![CDATA[416k]]></dc:creator>
		<pubDate>Tue, 28 Oct 2025 13:14:04 +0000</pubDate>
				<category><![CDATA[気になる気になる]]></category>
		<category><![CDATA[Gmail]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Have I Been Pwned]]></category>
		<category><![CDATA[Synthient]]></category>
		<category><![CDATA[Troy Hunt]]></category>
		<category><![CDATA[インフォスティーラー]]></category>
		<category><![CDATA[ダークウェブ]]></category>
		<category><![CDATA[パスキー]]></category>
		<category><![CDATA[パスワード流出]]></category>
		<category><![CDATA[フィッシング]]></category>
		<category><![CDATA[マルウェア]]></category>
		<category><![CDATA[二段階認証]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<guid isPermaLink="false">https://acque-minerali.com/?p=8714</guid>

					<description><![CDATA[<p>世界最大級のインフォスティーラー攻撃、Googleは「サーバー侵害ではない」と反論 目次 ■ 世界を震撼させた1億8300万件の流出■ Google「Gmailのサーバーは侵害されていない」■ 「インフォスティーラー」― [&#8230;]</p>
<p>投稿 <a href="https://acque-minerali.com/8714/gmail-password-leak-183-million-2025-cybersecurity-alert/">🔓 Gmailのパスワード1億8300万件が流出</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>世界最大級のインフォスティーラー攻撃、Googleは「サーバー侵害ではない」と反論</strong></p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>




  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-6" checked><label class="toc-title" for="toc-checkbox-6">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">■ 世界を震撼させた1億8300万件の流出</a></li><li><a href="#toc2" tabindex="0">■ Google「Gmailのサーバーは侵害されていない」</a></li><li><a href="#toc3" tabindex="0">■ 「インフォスティーラー」――静かに忍び寄るデジタル泥棒</a></li><li><a href="#toc4" tabindex="0">■ 流出データの規模と中身 ― 「3.5テラバイト」「230億件の記録」</a></li><li><a href="#toc5" tabindex="0">■ クレデンシャルスタッフィング攻撃のリスク</a></li><li><a href="#toc6" tabindex="0">■ 91％は既知、しかし“残り9％”が新たな脅威</a></li><li><a href="#toc7" tabindex="0">■ 情報窃取の“新しい潮流”：1日6億件のデータが盗まれる時代</a></li><li><a href="#toc8" tabindex="0">■ Googleが推奨する“現実的な対策”</a></li><li><a href="#toc9" tabindex="0">■ 結論：安全神話の崩壊と“個人防衛”の時代</a><ol><li><a href="#toc10" tabindex="0">🔗 出典・参考情報</a></li></ol></li></ol>
    </div>
  </div>

<h2 class="wp-block-heading"><span id="toc1">■ 世界を震撼させた1億8300万件の流出</span></h2>



<p>2025年10月21日、セキュリティ研究者たちが確認した驚異的な規模のデータ流出が世界を騒がせました。<br><strong>Gmailアカウントを含む1億8300万件の電子メールパスワード</strong>が、サイバー攻撃によって漏えいしたのです。</p>



<p>この情報は、著名な漏洩データ確認サイト「<strong>Have I Been Pwned（HIBP）</strong>」のデータベース上に新たに追加され、<br>2025年に発生した中で<strong>最大級の認証情報流出事件</strong>と位置づけられています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc2">■ Google「Gmailのサーバーは侵害されていない」</span></h2>



<p>この報道が拡散すると、SNS上では「Gmailがハッキングされた」との誤解が広がりました。<br>しかし、Googleは即座に公式声明を発表し、強い口調で次のように反論しています。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>「数百万人のユーザーに影響を与えるGmailサーバー侵害という報道は誤りです。<br>今回の流出は、Gmailのサーバーへの不正アクセスではなく、ユーザーの<strong>端末がマルウェアに感染</strong>したことが原因です。」</p>
</blockquote>



<p>つまり、攻撃者が狙ったのは<strong>Googleのシステムそのものではなく、ユーザーの手元のデバイス</strong>。<br>感染したパソコンやスマートフォンから、ログイン情報が<strong>盗み取られた</strong>という構図です。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc3">■ 「インフォスティーラー」――静かに忍び寄るデジタル泥棒</span></h2>



<p>今回の事件で使われたのは、「<strong>インフォスティーラーマルウェア（Infostealer Malware）</strong>」と呼ばれる情報窃取型ウイルスです。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>🧠 <strong>インフォスティーラーとは？</strong><br>ユーザーのパソコンやスマホに侵入し、ブラウザの保存データ・クッキー・パスワード・セッショントークンなどを密かに送信するマルウェア。<br>感染しても動作が遅くならないため、多くの人が感染に気づかないのが特徴。</p>
</blockquote>



<p>このマルウェアは、フィッシングメールや偽のアプリダウンロード、悪意のあるブラウザ拡張機能などを通じて広がります。<br>感染した端末でユーザーがサービスにログインするたび、<strong>入力されたIDやパスワードが外部に送信</strong>されてしまうのです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc4">■ 流出データの規模と中身 ― 「3.5テラバイト」「230億件の記録」</span></h2>



<p>サイバーセキュリティ企業<strong>Synthient</strong>による調査で、今回のデータ流出は<strong>約1年間にわたるマルウェア活動の集大成</strong>であることが判明しました。</p>



<p>同社の監視によると、Telegramやダークウェブ上では盗まれたデータが日常的に取引されており、<br>今回流出したデータには以下の情報が含まれていたことが確認されています：</p>



<ul class="wp-block-list">
<li>メールアドレス</li>



<li>パスワード（平文またはハッシュ化）</li>



<li>ログインに使用されたURL</li>



<li>セッショントークン（自動ログインを可能にする情報）</li>
</ul>



<p>HIBPの運営者である<strong>Troy Hunt</strong>氏は、このデータセットの規模を次のように説明しています。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>「3.5テラバイトに及ぶ情報、総計230億件の記録が含まれており、その中には<strong>Gmail関連のアカウントも数百万件</strong>含まれていた。」</p>
</blockquote>



<p>さらに、流出データのうち<strong>約1,640万件</strong>は過去の漏えい事件には含まれていない“新規流出”であることも確認されました。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc5">■ クレデンシャルスタッフィング攻撃のリスク</span></h2>



<p>流出したパスワードが実際に使える（＝有効な）場合、サイバー攻撃者はそれを使って**「クレデンシャルスタッフィング攻撃」**を仕掛けます。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>🔐 <strong>クレデンシャルスタッフィングとは？</strong><br>他サイトで流出したID・パスワードを使って、別のサービスへ自動的にログインを試みる攻撃手法。<br>同じパスワードを使い回していると、芋づる式に複数のアカウントが乗っ取られるリスクがある。</p>
</blockquote>



<p>今回のデータセットに<strong>実際のGmailパスワードが含まれている</strong>ことが確認されたことで、<br>複数のプラットフォームをまたいだ大規模なログイン攻撃が懸念されています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc6">■ 91％は既知、しかし“残り9％”が新たな脅威</span></h2>



<p>分析によると、流出した情報の<strong>約91％は過去の漏えい事件と重複</strong>していました。<br>しかし、残る<strong>9％（約1640万件）はこれまで一度も漏えい履歴のない新規情報</strong>です。</p>



<p>これが意味するのは――<br>「<strong>今まで安全だと思っていたアカウントが、今回初めて漏れた</strong>」という現実です。</p>



<p>特に企業メールや教育機関ドメインを含むアドレスが検出されており、<br>研究開発や社内ネットワークへの不正侵入に悪用される可能性も指摘されています。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc7">■ 情報窃取の“新しい潮流”：1日6億件のデータが盗まれる時代</span></h2>



<p>Synthientの主任研究者<strong>Benjamin Brundage</strong>氏によると、<br>インフォスティーラーによって盗まれた認証情報は2025年前半だけで<strong>前年比800％増</strong>に達したといいます。</p>



<p>彼の報告では、マルウェアの活動がピークだった時期、<br><strong>1日あたり最大6億件</strong>のログイン情報が世界中から収集されていたとのこと。<br>もはや個人の問題にとどまらず、国家規模での情報戦の一環とすら言えるでしょう。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc8">■ Googleが推奨する“現実的な対策”</span></h2>



<p>Googleは今回の事件を受け、次の3つの対策を強く推奨しています。</p>



<ol class="wp-block-list">
<li><strong>二段階認証（2FA）の有効化</strong>
<ul class="wp-block-list">
<li>ログイン時に追加の認証コードを入力することで、パスワード流出だけでは不正アクセスされにくくなります。</li>
</ul>
</li>



<li><strong>パスキー（Passkey）の導入</strong>
<ul class="wp-block-list">
<li>指紋認証や顔認証などを使い、パスワードを完全に廃止する仕組み。</li>



<li>2024年以降、Gmailアカウントでも正式対応済み。</li>
</ul>
</li>



<li><strong>Have I Been Pwnedで確認</strong>
<ul class="wp-block-list">
<li>自分のメールアドレスを入力することで、過去に流出したことがあるか即座に確認できます。</li>



<li>該当があれば、<strong>即時パスワード変更</strong>と<strong>多要素認証の設定</strong>が必須です。</li>
</ul>
</li>
</ol>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h2 class="wp-block-heading"><span id="toc9">■ 結論：安全神話の崩壊と“個人防衛”の時代</span></h2>



<p>今回の事件は、どれほど大手企業のシステムが強固でも、<br>**最終的な弱点は「ユーザーの端末」**にあることを改めて示しました。</p>



<p>クラウドセキュリティが進化しても、個人デバイスの感染が続けば、<br>攻撃者は「裏口」から容易に侵入できてしまいます。</p>



<p>これからの時代に求められるのは、<br>企業の防衛力ではなく**“一人ひとりのサイバー衛生（Cyber Hygiene）”**です。</p>



<p>パスワードを守ることは、あなたのデータだけでなく、社会全体の安全を守る行為でもあるのです。</p>



<hr class="wp-block-separator has-alpha-channel-opacity"/>



<h3 class="wp-block-heading"><span id="toc10">🔗 出典・参考情報</span></h3>



<ul class="wp-block-list">
<li><em>The Economic Times</em>, <em>Yahoo! News UK</em>, <em>IBTimes UK</em>, <em>evrimagaci.org</em>, <em>Synthient Security Report (2025)</em></li>



<li>Google公式Xアカウント声明（2025年10月22日）</li>



<li>Have I Been Pwned Database, Troy Hunt</li>



<li>Cybersecurity &amp; Infrastructure Security Agency (CISA) 推奨ガイドライン</li>
</ul>
<p>投稿 <a href="https://acque-minerali.com/8714/gmail-password-leak-183-million-2025-cybersecurity-alert/">🔓 Gmailのパスワード1億8300万件が流出</a> は <a href="https://acque-minerali.com">仕事終わりの小節</a> に最初に表示されました。</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
