Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

TikTok ハッキング:20億人分の情報流出を主張する BlueHornet ハッカー集団

TikTok Denies Data Breach Reportedly Exposing Over 2 Billion Users’ Information

2022/09/05 TheHackerNews — 人気のソーシャル・ビデオ・サービスの TikTok だが、安全が確保されないクラウド・サーバの侵害に成功したと主張するハッキング・グループについて、その報道内容を否定した。この ByteDance が所有する企業は The Hacker News に対して、「TikTok は、ユーザーのデータのプライバシーとセキュリティを最優先する。私たちのセキュリティ・チームは、それらの主張について調査を行ったが、セキュリティ違反の証拠は見つからなかった」と述べている。

この否定の声明は、9月3日に Breach Forums のメッセージボードで表面化した、ハッキングの疑惑報告を受けたものである。脅威アクターは、TikTok のサーバにが 790GB の巨大なデータベースが存在し、20億5000万レコードが保持されていると指摘している。

BlueHornet (別名 AgainstTheWest) と呼ばれるハッカー集団が、この週末にツイートした内容は「TikTok がゴミのようなパスワードを使って、すべてのバックエンド・ソースコードを、1つの Alibaba Cloud インスタンスに保存するなんて、誰が考えたのだろう?」というものだ。

TikTok Denies Data Breach


Security Discovery の脅威情報研究者である Bob Diachenko は、「この侵入は本物であり、データの出所は TikTok ではなく、Hangzhou Julun Network Technology Co., Ltd. である可能性が高い」と述べている。

とはいえ、データの正確な出どころや、この種の情報への第三者によるアクセスなどは、現時点では不明確である。

セキュリティ研究者の Troy Hunt は、「いまのところ、決定的な情報はない。いくつかのデータは、生産情報と一致する。パブリックにアクセスできる情報ではあるが、いくつかのデータはジャンクだ。開発用/テスト用のデータの可能性がある、これまでのところ、バッグに詰め込まれた大量のデータとしか言えない」と述べている。

TikTok は中国政府との関係により、データセ・キュリティの実践に関する精査に直面し続けている。したがって、この展開は不幸なタイミングで生じている。

2022年8月31日の「TikTok for Android の脆弱性 CVE-2022-28799:アカウント乗っ取りが発生?」では、2022年2月に Microsoft から TikTok へと報告された、脆弱性 CVE-2022-28799 と、アカウント乗っ取りの可能性について述べられていました。ただし、専門家たちは、この脆弱性を悪用してアカウントを乗っ取るには、他の脆弱性との連携が必要になると指摘しています。そのため、今日の記事との関連性は不明です。

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on September 5, 2022September 13, 2022Categories Asia, AuthN AuthZ, CyberAttack, LiteracyTags Account Takeover, AgainstTheWest, Alibaba Cloud, Asia, AuthN AuthZ, ByteDance, China, Cyber Attack, Literacy, Security Discovery, TikTok

Post navigation

Previous Previous post: QNAP 対 Deadbolt:Photo Station のゼロデイ脆弱性を悪用する新たな攻撃
Next Next post: EvilProxy という Phishing-as-a-Service:低スキル・ハッカーに高度な手口を提供

Categories Dropdown

  • Twitter
  • Facebook
September 2022
M T W T F S S
 1234
567891011
12131415161718
19202122232425
2627282930  
« Aug   Oct »

Top Posts & Pages

  • OpenSSL の脆弱性 CVE-2026-45447 などが FIX:任意のコード実行の可能性
  • CISA KEV 警告 26/06/09:Google Chromium の脆弱性 CVE-2026-11645 を登録
  • Microsoft Package 73件が武器化:サプライチェーン攻撃による侵害をGitHub が検知
  • Microsoft RDP の脆弱性 CVE-2026-42908/45639:機密データ漏洩の恐れ
  • ServiceNow の脆弱性 CVE-N/A:顧客インスタンス・テーブルへの不正クエリの可能性
  • Google Chrome の脆弱性 CVE-2026-11645:実環境での積極的な悪用を確認
  • Anthropic Mythos の性能テスト:実験として Firefox と Windows の N-Day 脆弱性を攻撃
  • Anthropic が Claude Fable 5 を提供開始:Mythos モデル+強力なガードレール
  • OpenClaw AI エージェントとフィッシング:4 つのシナリオを 2 種類のコンフィグで試してみた
  • LiteLLM の脆弱性 CVE-2026-42271 と深刻な攻撃チェーン:Starlette BadHost との連鎖と RCE

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Geopolitics Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • June 2026 (55)
  • May 2026 (180)
  • April 2026 (193)
  • March 2026 (183)
  • February 2026 (185)
  • January 2026 (177)
  • December 2025 (159)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (242)
  • APT (526)
  • Asia (399)
  • AuthN AuthZ (799)
  • BruteForce (67)
  • BugBounty (78)
  • CyberAttack (3,361)
  • DarkWeb (228)
  • DataBreach (561)
  • DataLeak (195)
  • DDoS (166)
  • DoubleExtortion (15)
  • Exploit (1,526)
  • Geopolitics (6)
  • Literacy (2,398)
  • LOLbin (62)
  • MageCartAttack (15)
  • Malware (1,470)
  • MCP (17)
  • MisConfiguration (64)
  • NHI (11)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (246)
  • Protection (649)
  • RaaS (122)
  • Ransomware (739)
  • RAT (786)
  • Repository (357)
  • Research (1,210)
  • Resilience (133)
  • Scammer (615)
  • SecTools (253)
  • SocialEngineering (57)
  • SupplyChain (445)
  • TTP (1,002)
  • Uncategorized (20)
  • Vulnerability (5,179)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (524)
  • _CDN (4)
  • _Cloud (370)
  • _Container (74)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (161)
  • _Government (1,103)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,401)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (79)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (422)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 169 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar

Loading Comments...

You must be logged in to post a comment.

    %d