ヴィズメディアのセキュリティインシデント:Twitterアカウント乗っ取りで暗号資産広告が拡散

火曜日(現地時間)、Viz Mediaの公式X(旧Twitter)アカウントが不正アクセスを受けたことが確認されました。同社によると、現在、アカウントの制御を取り戻すための技術的な措置が講じられています。
ハッキングされたアカウントは一時的に名前が「.」のみと表示され、プロフィール画像も表示されていませんでした。
その間、暗号資産(仮想通貨)や「$VIZ」というデジタル・トークンに関連する投稿が公開されましたが、これらは後に削除されました。その名称のトークンは存在するものの、Viz Mediaは同社とは一切関係がないと述べています。
SNSアカウントへのセキュリティ侵害が標的型誤情報に繋がる
X(旧Twitter)アカウントへの攻撃は月曜日に始まり、ブロックチェーン技術と$VIZトークンに関する不正な投稿が確認されました。これらの投稿には、Viz Mediaとは無関係であるとされる投資プロジェクトへの言及が含まれていました。
並行して、ハッキングされたプロフィールは公式X(旧Twitter)の「Safety」および「Engineering」チャンネルからの投稿を共有しており、フォロワーを意図的に誤解させようとする試みが示唆されました。技術専門家は、攻撃者がフィッシングまたは脆弱な認証情報を通じてアクセスを得たと見ています。
火曜日の朝には、漫画シリーズ『ホタルノヨメ』に関する通常の投稿が表示されましたが、これは攻撃前にスケジュールされていた可能性があります。同時に、Viz MediaはFacebookでも同じ投稿を公開しており、そちらでは月曜日以降、異常は確認されていません。プラットフォーム間のこの不一致は、攻撃の選択的な性質を浮き彫りにしています。
業界全体のセキュリティリスク
並行して発生した別の事案では、Crunchyrollの広報担当者が先週金曜日、Crunchyrollを含む複数のストリーミングサービスのログインデータがSNSに投稿されたことを確認しました。「影響を受けたアカウントは直ちに保護され、それ以上のデータ漏洩は確認されていません」と、その声明は述べています。
CrunchyrollとViz Mediaで発生したこれらの事件は、特にエンターテイメント分野における企業プロフィールのサイバーセキュリティについて疑問を投げかけています。
「Viz Manga」や「少年ジャンプ」といったデジタル漫画サービスで知られるViz Mediaは、2023年に小学館と集英社からの1万章以上の作品提供により事業を拡大しました。
月額1.99ドルで米国とカナダでのみ利用可能なこのサービスは、戦略的な成長分野と見なされています。しかし、最近のセキュリティ問題は、デジタルプラットフォームへの信頼を損なう可能性があります。
まとめと展望
この事件は、技術の進歩にもかかわらず、ソーシャルメディアアカウントの継続的な脆弱性を浮き彫りにしています。Viz Mediaの担当者は電子メールを通じて、「我々のコミュニケーションチャネルのセキュリティは最優先事項であり、将来的なリスクを最小限に抑えるため、プラットフォーム運営者と密接に連携しています」と述べました。
直ちの影響は限定的に見えるものの、特に暗号資産(仮想通貨)やデジタル広告の文脈において、業界がサイバー脅威の増大にどう対応するかは今後の注目点です。
出典:SNS上の公開投稿