Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

TikTok ハッキング:20億人分の情報流出を主張する BlueHornet ハッカー集団

TikTok Denies Data Breach Reportedly Exposing Over 2 Billion Users’ Information

2022/09/05 TheHackerNews — 人気のソーシャル・ビデオ・サービスの TikTok だが、安全が確保されないクラウド・サーバの侵害に成功したと主張するハッキング・グループについて、その報道内容を否定した。この ByteDance が所有する企業は The Hacker News に対して、「TikTok は、ユーザーのデータのプライバシーとセキュリティを最優先する。私たちのセキュリティ・チームは、それらの主張について調査を行ったが、セキュリティ違反の証拠は見つからなかった」と述べている。

この否定の声明は、9月3日に Breach Forums のメッセージボードで表面化した、ハッキングの疑惑報告を受けたものである。脅威アクターは、TikTok のサーバにが 790GB の巨大なデータベースが存在し、20億5000万レコードが保持されていると指摘している。

BlueHornet (別名 AgainstTheWest) と呼ばれるハッカー集団が、この週末にツイートした内容は「TikTok がゴミのようなパスワードを使って、すべてのバックエンド・ソースコードを、1つの Alibaba Cloud インスタンスに保存するなんて、誰が考えたのだろう?」というものだ。

TikTok Denies Data Breach


Security Discovery の脅威情報研究者である Bob Diachenko は、「この侵入は本物であり、データの出所は TikTok ではなく、Hangzhou Julun Network Technology Co., Ltd. である可能性が高い」と述べている。

とはいえ、データの正確な出どころや、この種の情報への第三者によるアクセスなどは、現時点では不明確である。

セキュリティ研究者の Troy Hunt は、「いまのところ、決定的な情報はない。いくつかのデータは、生産情報と一致する。パブリックにアクセスできる情報ではあるが、いくつかのデータはジャンクだ。開発用/テスト用のデータの可能性がある、これまでのところ、バッグに詰め込まれた大量のデータとしか言えない」と述べている。

TikTok は中国政府との関係により、データセ・キュリティの実践に関する精査に直面し続けている。したがって、この展開は不幸なタイミングで生じている。

2022年8月31日の「TikTok for Android の脆弱性 CVE-2022-28799:アカウント乗っ取りが発生?」では、2022年2月に Microsoft から TikTok へと報告された、脆弱性 CVE-2022-28799 と、アカウント乗っ取りの可能性について述べられていました。ただし、専門家たちは、この脆弱性を悪用してアカウントを乗っ取るには、他の脆弱性との連携が必要になると指摘しています。そのため、今日の記事との関連性は不明です。

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on September 5, 2022September 13, 2022Categories Asia, AuthN AuthZ, CyberAttack, LiteracyTags Account Takeover, AgainstTheWest, Alibaba Cloud, Asia, AuthN AuthZ, ByteDance, China, Cyber Attack, Literacy, Security Discovery, TikTok

Post navigation

Previous Previous post: QNAP 対 Deadbolt:Photo Station のゼロデイ脆弱性を悪用する新たな攻撃
Next Next post: EvilProxy という Phishing-as-a-Service:低スキル・ハッカーに高度な手口を提供

Categories Dropdown

  • Twitter
  • Facebook
September 2022
M T W T F S S
 1234
567891011
12131415161718
19202122232425
2627282930  
« Aug   Oct »

Top Posts & Pages

  • GNU Inetutils telnetd の脆弱性 CVE-2026-24061:PoC の公開による大規模悪用の恐れ
  • 北朝鮮系 Konni の最新スピアフィッシング・キャンペーン:AI 支援 PowerShell バックドアで日本も標的
  • Curl がバグバウンティ・プログラムを終了:AI が生成する低品質レポートへの対応
  • Apache Hadoop HDFS の脆弱性 CVE-2025-27821 が FIX:システムクラッシュ/データ破損の可能性
  • F5 のセキュリティ強化戦略:AI Guardrails と AI Red Team によるランタイム保護とは?
  • ZAP が OWASP PenTest Kit をリリース:通信のキャプチャとブラウザ内部の動作をシームレスに統合
  • HPE Alletra/Nimble ストレージの脆弱性 CVE-2026-23594 が FIX:リモートからの Admin 権限奪取の恐れ
  • SharePoint 標的の AiTM フィッシング・キャンペーンを検出:大規模かつ広範な BEC 活動へと拡大
  • Node.js HackerOne における脆弱性レポートの品質を改善:Signal スコア 1.0 要件を導入してノイズを抑制
  • WordPress LA-Studio Kit の脆弱性 CVE-2026-0920 が FIX:バックドアとサイト乗っ取り

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • January 2026 (142)
  • December 2025 (159)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (238)
  • APT (523)
  • Asia (398)
  • AuthN AuthZ (792)
  • BruteForce (67)
  • BugBounty (76)
  • CyberAttack (3,255)
  • DarkWeb (228)
  • DataBreach (550)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,406)
  • Literacy (2,336)
  • LOLbin (57)
  • MageCartAttack (14)
  • Malware (1,435)
  • MCP (16)
  • MisConfiguration (58)
  • NHI (8)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (241)
  • Protection (649)
  • RaaS (122)
  • Ransomware (728)
  • RAT (777)
  • Repository (328)
  • Research (1,210)
  • Resilience (133)
  • Scammer (614)
  • SecTools (225)
  • SocialEngineering (48)
  • SupplyChain (412)
  • TTP (1,001)
  • Uncategorized (12)
  • Vulnerability (4,664)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (341)
  • _CDN (4)
  • _Cloud (365)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (161)
  • _Government (1,054)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,391)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (77)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (415)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 170 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar
 

Loading Comments...
 

You must be logged in to post a comment.

    %d