巨大情報漏えいファイル群「コレクション・ナンバーワン」発見、日本人アドレス2,000万件含(ソリトン) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2019.09.20(金)

巨大情報漏えいファイル群「コレクション・ナンバーワン」発見、日本人アドレス2,000万件含(ソリトン)

ソリトンは、サイバー空間の調査中に、新たに「Collection#1」と呼ばれる巨大な漏えいファイル群を発見。この分析により日本人や日本の組織の被害を特定したと発表した。

インシデント・事故 インシデント・情報漏えい
ソリトンによる分析結果
ソリトンによる分析結果 全 1 枚 拡大写真
株式会社ソリトンシステムズ(ソリトン)は2月21日、サイバー空間の調査中に、新たに「Collection#1」(コレクション・ナンバーワン)と呼ばれる巨大な漏えいファイル群を発見。この分析により日本人や日本の組織の被害を特定したと発表した。この調査は、同社が2017年10月に発表した企業や官公庁、自治体、各種団体の「漏えいアカウント被害調査」サービスの提供に向けて実施していたもの。

巨大なファイル群である「Collection#1」には、さまざまなファイル形式を持つ12,400を超えるファイルで構成されており、そのほとんどがメールアドレスとパスワードのセットとなっている。総レコード数の合計は26億9,000万を超える。このうち、日本人の漏えいメールアドレスとパスワードのセットは2,002万レコードあり、新規に発見した数は803万件。漏えい被害に遭ったと思われる日本のサイトの総数は42サイト、新規に発見した数は6サイトとなっている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/
PageTop

特集

アクセスランキング

  1. リコー製プリンタや複合機に任意コード実行などの脆弱性(JVN)

    リコー製プリンタや複合機に任意コード実行などの脆弱性(JVN)

  2. CrowdStrike Blog:FANCY BEAR( APT28 )とは何者か?

    CrowdStrike Blog:FANCY BEAR( APT28 )とは何者か?

  3. 学術論文「人間よりも賢く機能するボット:Google の画像ベースの reCAPTCHA v2 を無効化するオンラインシステム」サマリー(The Register)

    学術論文「人間よりも賢く機能するボット:Google の画像ベースの reCAPTCHA v2 を無効化するオンラインシステム」サマリー(The Register)

  4. 「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN)

    「OpenSSL」アップデート、情報漏えいなどの脆弱性に対応(JVN)

  5. 個人情報記載書類を委託事業者が紛失、今後は書類ではなく暗号化したデータでの報告に切り替え(大阪市)

    個人情報記載書類を委託事業者が紛失、今後は書類ではなく暗号化したデータでの報告に切り替え(大阪市)

  6. 架空請求の封筒の実物写真のマスキング処理が不適切、特定のソフトで容易に外せる状態に(神奈川県)

    架空請求の封筒の実物写真のマスキング処理が不適切、特定のソフトで容易に外せる状態に(神奈川県)

  7. LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN)

    LINEの「apng-drawable」に任意コード実行などの脆弱性(JVN)

  8. 高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

    高額なコンサル不要 !? ~ ISOG-J 公開三つの無料ドキュメント活用方法

  9. 「ベビータウン」「プレママタウン」にパスワードリスト型攻撃、ポイント交換も判明(ユニ・チャーム)

    「ベビータウン」「プレママタウン」にパスワードリスト型攻撃、ポイント交換も判明(ユニ・チャーム)

  10. 誤って提携業者にオーナー情報が保存されたExcelファイルを提供(ミサワホーム)

    誤って提携業者にオーナー情報が保存されたExcelファイルを提供(ミサワホーム)

ランキングをもっと見る