推測されやすい危険なパスワード50を公開、複数サイトでの使用も危険(ソフォス) | ScanNetSecurity
2026.06.13(土)

推測されやすい危険なパスワード50を公開、複数サイトでの使用も危険(ソフォス)

ソフォス株式会社は12月21日、同社の本社サイト「Naked Securiy」掲載の記事の翻訳版「使用してはいけないパスワード、トップ 50」を発表した。Twitter、LinkedIn、World of Warcraft、Yahooなど人気のある主要Webサービスのサイトは、Gawker Media社系列のサイトで発生

脆弱性と脅威 脅威動向
ソフォス株式会社は12月21日、同社の本社サイト「Naked Securiy」掲載の記事の翻訳版「使用してはいけないパスワード、トップ 50」を発表した。Twitter、LinkedIn、World of Warcraft、Yahooなど人気のある主要Webサービスのサイトは、Gawker Media社系列のサイトで発生したメールアドレスとパスワードの流出事件を受け、ユーザにパスワードを変更するように呼びかけている。

ソフォスがこの事件で盗まれたパスワードを解析したところ、多くのユーザがセキュリティ上の安全性が非常に低い、推測しやすいパスワードを使用していることが明らかになった。多く使用されているパスワードには「123456」や「password」などが目立った。ハッカーはこのようなパスワードを試してアカウントに不正アクセスしようとし、Confickerワームのようなマルウェアには一般的によく使用されているパスワードのリストが内部に組み込まれている。同社では、同一のパスワードを複数のサイトで使用する習慣を止めること、推測されやすい危険なパスワードを使用しないことを呼びかけている。

http://www.sophos.co.jp/pressoffice/news/articles/2010/12/the-top-50-passwords-you-should-never-use.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

    CAMPFIRE への不正アクセス、従業員が発行した GitHub 認証情報が個人開発で利用していたサーバ上に意図せずアップロードされ不正利用

  2. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  3. 日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

    日本大学文理学部のウェブサイトが改ざん被害、カジノサイトを模した不正な画面が表示

  4. 中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

    中学校でサポート詐欺被害、口座から 100 円と 999 万 9,999 円の送金

  5. DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

    DMARC 通過する独自ドメインフィッシング急増 ~ フィッシング対策協議会「フィッシングレポート2026」

ランキングをもっと見る
PageTop