Skip to content

IoT OT Security News

  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News

TikTok ハッキング:20億人分の情報流出を主張する BlueHornet ハッカー集団

TikTok Denies Data Breach Reportedly Exposing Over 2 Billion Users’ Information

2022/09/05 TheHackerNews — 人気のソーシャル・ビデオ・サービスの TikTok だが、安全が確保されないクラウド・サーバの侵害に成功したと主張するハッキング・グループについて、その報道内容を否定した。この ByteDance が所有する企業は The Hacker News に対して、「TikTok は、ユーザーのデータのプライバシーとセキュリティを最優先する。私たちのセキュリティ・チームは、それらの主張について調査を行ったが、セキュリティ違反の証拠は見つからなかった」と述べている。

この否定の声明は、9月3日に Breach Forums のメッセージボードで表面化した、ハッキングの疑惑報告を受けたものである。脅威アクターは、TikTok のサーバにが 790GB の巨大なデータベースが存在し、20億5000万レコードが保持されていると指摘している。

BlueHornet (別名 AgainstTheWest) と呼ばれるハッカー集団が、この週末にツイートした内容は「TikTok がゴミのようなパスワードを使って、すべてのバックエンド・ソースコードを、1つの Alibaba Cloud インスタンスに保存するなんて、誰が考えたのだろう?」というものだ。

TikTok Denies Data Breach


Security Discovery の脅威情報研究者である Bob Diachenko は、「この侵入は本物であり、データの出所は TikTok ではなく、Hangzhou Julun Network Technology Co., Ltd. である可能性が高い」と述べている。

とはいえ、データの正確な出どころや、この種の情報への第三者によるアクセスなどは、現時点では不明確である。

セキュリティ研究者の Troy Hunt は、「いまのところ、決定的な情報はない。いくつかのデータは、生産情報と一致する。パブリックにアクセスできる情報ではあるが、いくつかのデータはジャンクだ。開発用/テスト用のデータの可能性がある、これまでのところ、バッグに詰め込まれた大量のデータとしか言えない」と述べている。

TikTok は中国政府との関係により、データセ・キュリティの実践に関する精査に直面し続けている。したがって、この展開は不幸なタイミングで生じている。

2022年8月31日の「TikTok for Android の脆弱性 CVE-2022-28799:アカウント乗っ取りが発生?」では、2022年2月に Microsoft から TikTok へと報告された、脆弱性 CVE-2022-28799 と、アカウント乗っ取りの可能性について述べられていました。ただし、専門家たちは、この脆弱性を悪用してアカウントを乗っ取るには、他の脆弱性との連携が必要になると指摘しています。そのため、今日の記事との関連性は不明です。

Share this:

  • Tweet
Like Loading...
Unknown's avatarAuthor AiototsecPosted on September 5, 2022September 13, 2022Categories Asia, AuthN AuthZ, CyberAttack, LiteracyTags Account Takeover, AgainstTheWest, Alibaba Cloud, Asia, AuthN AuthZ, ByteDance, China, Cyber Attack, Literacy, Security Discovery, TikTok

Post navigation

Previous Previous post: QNAP 対 Deadbolt:Photo Station のゼロデイ脆弱性を悪用する新たな攻撃
Next Next post: EvilProxy という Phishing-as-a-Service:低スキル・ハッカーに高度な手口を提供

Categories Dropdown

  • Twitter
  • Facebook
September 2022
M T W T F S S
 1234
567891011
12131415161718
19202122232425
2627282930  
« Aug   Oct »

Top Posts & Pages

  • Google Pixel の脆弱性 CVE-2022-20465 が FIX:ロック画面がバイパスされる
  • Ivanti EPM の脆弱性 CVE-2024-10811/13161/13160/13159:PoC が提供
  • Chrome のゼロデイ CVE-2026-5281 が FIX:実環境でのアクティブな悪用を確認
  • Windows RPC の脆弱性 PhantomRPC:全バージョンで権限昇格が可能
  • Python ReportLab PDF Lib の深刻な脆弱性:悪意の HTML を読ませるだけでコード実行
  • K-pop グループ BTS のワールドツアーが標的:偽のチケット販売サイトで詐欺が横行
  • CISA KEV 警告 25/03/18:Fortinet の CVE-2025-24472 と GitHub の CVE-2025-30066 を登録
  • Anthropic Mythos の衝撃:サイバー・セキュリティ関連株が軒並み急落
  • Cloudflare のビデオ通話アプリ Orange Meets:MLS による End-to-End 暗号化を OSS として公開
  • CISA KEV 警告 24/10/02:Ivanti EPM の CVE-2024-29824 の登録と PoC の提供

Categories

API APT Asia AuthN AuthZ BruteForce BugBounty CyberAttack DarkWeb DataBreach DataLeak DDoS DoubleExtortion Exploit Geopolitics Literacy LOLbin MageCartAttack Malware MCP MisConfiguration NHI Outage ParadigmShift Privacy Protection RaaS Ransomware RAT Repository Research Resilience Scammer SecTools SocialEngineering SupplyChain TTP Uncategorized Vulnerability WateringHoleAttack Zero Trust _AI/ML _CDN _Cloud _Container _CryptCcurrency _Defence _Education _Finance _Government _HealthCare _Human _ICS _IDS/IPS _Industry _Infrastructure _Mobile _OpenSource _PLC _Regulation _Retail _RTOS _Space _Statistics _Storage _Telecom _Transportation

Archives

  • April 2026 (162)
  • March 2026 (183)
  • February 2026 (185)
  • January 2026 (177)
  • December 2025 (159)
  • November 2025 (156)
  • October 2025 (177)
  • September 2025 (172)
  • August 2025 (165)
  • July 2025 (176)
  • June 2025 (192)
  • May 2025 (216)
  • April 2025 (192)
  • March 2025 (208)
  • February 2025 (181)
  • January 2025 (185)
  • December 2024 (172)
  • November 2024 (166)
  • October 2024 (184)
  • September 2024 (171)
  • August 2024 (183)
  • July 2024 (188)
  • June 2024 (156)
  • May 2024 (156)
  • April 2024 (155)
  • March 2024 (151)
  • February 2024 (131)
  • January 2024 (132)
  • December 2023 (116)
  • November 2023 (131)
  • October 2023 (124)
  • September 2023 (101)
  • August 2023 (111)
  • July 2023 (110)
  • June 2023 (113)
  • May 2023 (129)
  • April 2023 (127)
  • March 2023 (129)
  • February 2023 (118)
  • January 2023 (138)
  • December 2022 (106)
  • November 2022 (114)
  • October 2022 (120)
  • September 2022 (118)
  • August 2022 (133)
  • July 2022 (97)
  • June 2022 (117)
  • May 2022 (94)
  • April 2022 (112)
  • March 2022 (132)
  • February 2022 (105)
  • January 2022 (128)
  • December 2021 (111)
  • November 2021 (100)
  • October 2021 (110)
  • September 2021 (131)
  • August 2021 (105)
  • July 2021 (105)
  • June 2021 (103)
  • May 2021 (72)
  • April 2021 (58)

Categories

  • API (240)
  • APT (525)
  • Asia (398)
  • AuthN AuthZ (797)
  • BruteForce (67)
  • BugBounty (76)
  • CyberAttack (3,327)
  • DarkWeb (228)
  • DataBreach (554)
  • DataLeak (194)
  • DDoS (164)
  • DoubleExtortion (15)
  • Exploit (1,494)
  • Geopolitics (6)
  • Literacy (2,381)
  • LOLbin (60)
  • MageCartAttack (15)
  • Malware (1,466)
  • MCP (16)
  • MisConfiguration (62)
  • NHI (10)
  • Outage (106)
  • ParadigmShift (181)
  • Privacy (245)
  • Protection (649)
  • RaaS (122)
  • Ransomware (736)
  • RAT (785)
  • Repository (350)
  • Research (1,210)
  • Resilience (133)
  • Scammer (615)
  • SecTools (247)
  • SocialEngineering (52)
  • SupplyChain (435)
  • TTP (1,001)
  • Uncategorized (18)
  • Vulnerability (5,001)
  • WateringHoleAttack (4)
  • Zero Trust (382)
  • _AI/ML (470)
  • _CDN (4)
  • _Cloud (369)
  • _Container (73)
  • _CryptCcurrency (40)
  • _Defence (162)
  • _Education (8)
  • _Finance (161)
  • _Government (1,101)
  • _HealthCare (47)
  • _Human (51)
  • _ICS (85)
  • _IDS/IPS (182)
  • _Industry (221)
  • _Infrastructure (129)
  • _Mobile (162)
  • _OpenSource (1,397)
  • _PLC (39)
  • _Regulation (158)
  • _Retail (78)
  • _RTOS (6)
  • _Space (26)
  • _Statistics (422)
  • _Storage (70)
  • _Telecom (77)
  • _Transportation (56)
  • Tracking
  • In The Era
  • CISA KEV
  • Security by Design
  • Statistics
  • About
IoT OT Security News Blog at WordPress.com.
  • Reblog
  • Subscribe Subscribed
    • IoT OT Security News
    • Join 168 other subscribers
    • Already have a WordPress.com account? Log in now.
    • IoT OT Security News
    • Subscribe Subscribed
    • Sign up
    • Log in
    • Copy shortlink
    • Report this content
    • View post in Reader
    • Manage subscriptions
    • Collapse this bar

Loading Comments...

You must be logged in to post a comment.

    %d