総レコード数は22億超、攻撃者が目的別に編集した4つのファイル群を発見(ソリトン) | ScanNetSecurity
2026.02.23(月)

総レコード数は22億超、攻撃者が目的別に編集した4つのファイル群を発見(ソリトン)

ソリトンは、同社が提供する「漏洩アカウント被害調査」サービスにおいて、新たに4つの重要な巨大ファイル群を発見したと発表した。

脆弱性と脅威 脅威動向
株式会社ソリトンシステムズ(ソリトン)は5月8日、同社が提供する「漏洩アカウント被害調査」サービスにおいて、新たに4つの重要な巨大ファイル群を発見したと発表した。このファイル群は、従来調査していた個別のハッキング事件の漏えいデータではなく、サイバー攻撃者が目的に応じて必要な部分だけを再編集したものと推察している。分析が完了している分だけで、総レコード数の合計は22億を超えているという。

4つの巨大ファイル群には、「標的を攻撃するため」および「詐欺メールを送るため」に編集されたものがあるほか、ハッキングされたサイト別に、メールアドレスとパスワード情報だけを編集した「販売またはファイル交換用」のものが確認されている。攻撃用の「14億クレデンシャル」(同社が命名)は、総レコード件数が13億8836万で最終出力は平文のパスワード。詐欺メール送信用の「Onliner Spambot」は、総レコード件数が7億1,100万でSMTP送信認証情報とセットになっていたという。

販売または攻撃者同士のファイル交換用のものは、約2,800サイトおよび約4,000サイトのハッキング情報となっており、それぞれ日本のサイトが前者は約80、後者は約120含まれていた。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  3. IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

    IPA「セキュリティ要件適合評価及びラベリング制度 (JC-STAR) 通信機器 ★3セキュリティ要件」公開

  4. メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

    メール誤送信事故多発で悪名高いドッペルゲンガードメイン「gmai.com」はどこの誰が保有しているのか?

  5. HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も

    HENNGE が EDR/MDR サービス開始 ~ VPN機器等の管理不備を指摘する診断機能も

ランキングをもっと見る
PageTop