#cp-summary-2025 { all: revert; box-sizing: border-box; width: 100%; background: #f8f9fb; border-left: 3px solid #0d2d4f; border-radius: 0 4px 4px 0; padding: 1.1rem 1.25rem; margin: 0 0 1.75rem; font-family: 'Noto Sans JP', 'Hiragino Kaku Gothic ProN', Meiryo, sans-serif; } #cp-summary-2025 *, #cp-summary-2025 *::before, #cp-summary-2025 *::after { box-sizing: border-box; } /* ヘッダー行 */ #cp-summary-2025 .cp-sum-header { display: flex; align-items: center; gap: .45rem; margin: 0 0 .75rem; padding: 0; border: none; background: none; } #cp-summary-2025 .cp-sum-label { font-size: .65rem; font-weight: 700; letter-spacing: .12em; color: #0d2d4f; text-transform: uppercase; line-height: 1; } #cp-summary-2025 .cp-sum-line { flex: 1; height: 1px; background: #d1d9e0; } /* リスト */ #cp-summary-2025 .cp-sum-list { list-style: none; margin: 0; padding: 0; display: flex; flex-direction: column; gap: .55rem; border: none; background: none; } #cp-summary-2025 .cp-sum-list li { display: flex; align-items: flex-start; gap: .55rem; font-size: .85rem; font-weight: 500; color: #1a2d40; line-height: 1.6; margin: 0; padding: 0; border: none; background: none; } #cp-summary-2025 .cp-sum-list li::before { content: ''; flex-shrink: 0; width: 16px; height: 16px; margin-top: .18em; background-color: #0d2d4f; border-radius: 50%; background-image: url("data:image/svg+xml,%3Csvg xmlns='http://www.w3.org/2000/svg' viewBox='0 0 12 12'%3E%3Cpolyline points='2,6 5,9 10,3' stroke='white' stroke-width='1.8' fill='none' stroke-linecap='round' stroke-linejoin='round'/%3E%3C/svg%3E"); background-repeat: no-repeat; background-position: center; background-size: 10px 10px; } /* スマホ */ @media (max-width: 599px) { #cp-summary-2025 { padding: .95rem 1rem; } #cp-summary-2025 .cp-sum-list li { font-size: .8rem; } }
- 犯行は「洗練されたサイバー犯罪者」と司法省が説明
- 乗っ取り詐欺は仮想通貨著名アカウントでも頻発
パスワード復旧攻撃、Xが未然に阻止
米司法省は2日、Xに対する大規模なパスワード復旧攻撃についてXと連携して捜査していると発表した。数十万人規模のユーザーアカウントが標的にされたといい、アカウント乗っ取りが実行される前にXが攻撃を阻止したとしている。
パスワード復旧攻撃とは、正規のログイン情報を破らずに「パスワードを忘れた」場合の再設定機能を悪用し、アカウントの管理権限を奪う手口を指す。SMSやメールでの本人確認プロセスを狙うケースが多く、大量のアカウントに対して機械的に試行される点が特徴だ。
トッド・ブランシュ司法長官は自身のX投稿で、攻撃を「洗練されたサイバー犯罪者」によるものと説明し、Xと協力して実行者の特定を進めていると明らかにした。同氏は「画面の裏に隠れて犯行を働く者に逃げ場はない」とも述べた。具体的な攻撃手法や被害の有無については、司法省・X双方から詳細は明らかにされていない。
関連記事:Xでパスワードリセットメール急増、運営が調査中
X(旧ツイッター)で身に覚えのないパスワードリセットメールが急増している。運営は不正アクセスの証拠はないとした上で、決済機能Xマネーを狙った攻撃の可能性を調べており、利用者には二段階認証の強化などの対策が求められている。
googletag.cmd.push(function() { googletag.display('div-gpt-ad-1596507297533-0'); });
仮想通貨アカウント乗っ取りの手口と対策
Xは仮想通貨関連の企業・著名アカウントが情報発信の主要な場として利用されている。過去には乗っ取られたアカウントから偽の給付金・エアドロップキャンペーンへの誘導リンクが投稿される被害が繰り返し発生してきた。今回のような大規模な乗っ取り未遂も、成功すれば同様の詐欺投稿に悪用されるおそれがあった。
司法省は今回の攻撃について具体的な標的属性を明らかにしていない。身元特定に向けた捜査は継続中とされ、これまでのところアカウント侵害が確認された事例は公表されていない。
googletag.cmd.push(function() { googletag.display('div-gpt-ad-1634258516209-0'); });