この数日間、YouTubeユーザーが大規模なアカウント乗っ取り攻撃に見舞われている。特に狙われているのは、自動車のチューニングやレビューの分野で活躍するクリエイターたちだ。米ZDNetが読者の1人からの情報提供を受けて行った調査で明らかになった。
自動車の分野で有名な複数のYouTubeクリエイターが、すでにこの一連の攻撃の被害者となっている。その中には、「Built」(Instagramの投稿、YouTubeチャンネル)「Troy Sowers」(Instagramの投稿、YouTubeチャンネル)「MaxtChekVids」(YouTubeチャンネル)「PURE Function」(Instagramの投稿、YouTubeサポートの投稿、YouTubeチャンネル)「Musafir」(Instagramの投稿、YouTubeチャンネル)といったチャンネルも含まれている。
だが、標的とされたのはYouTubeの自動車好きの人たちだけではない。この1週間、他のYouTubeクリエイターからもアカウントを乗っ取られたという報告が相次いだ。特に顕著になったのは先週末で、被害を訴える何十件もの投稿がTwitterやYouTubeのサポートフォーラムにあふれている。
今回のアカウント乗っ取りは組織的攻撃によるものとみられる。ユーザーをフィッシングサイトに誘導するメッセージを使い、そのユーザーのアカウント認証情報を盗み出している。
この記事の公開前にアカウントを回復させることに成功し、YouTubeのスタッフから追加情報をもらったというあるチャンネル運営者によれば、ハッカーは次のような流れで攻撃をしているようだ。
この記事は海外CBS Interactive発の記事を朝日インタラクティブが日本向けに編集したものです。
CNET Japanの記事を毎朝メールでまとめ読み(無料)
ZDNET×マイクロソフトが贈る特別企画
今、必要な戦略的セキュリティとガバナンス
ものづくりの革新と社会課題の解決
ニコンが描く「人と機械が共創する社会」