「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ) | ScanNetSecurity
2025.12.25(木)

「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ)

アカマイ・テクノロジーズ合同会社は7月、「インターネットの現状/セキュリティ」レポート「メディア業界におけるCredential Stuffing」を公開した。Credential Stuffingとはパスワードリスト攻撃のこと。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
アカマイ・テクノロジーズ合同会社は7月、「インターネットの現状/セキュリティ」レポート「メディア業界におけるCredential Stuffing」を公開した。Credential Stuffingとはパスワードリスト攻撃のこと。

同レポートでは、2018年1月1日から2019年12月31日までのデータを深く掘り下げ、Credential Stuffingがメディア企業に及ぼした影響についての分析を記載。Akamaiによると、24ヶ月間に記録されたメディア業界へのCredential Stuffing攻撃は170億件にのぼり全業界への攻撃880億件の約20%に相当し、最大の標的の1つであるとのこと。2018年と2019年の不正ログイン試行件数の月ごとの比較や、攻撃の発信元や標的地域について記載している。

同レポートでは、ユーザー名とパスワードがある限り、犯罪者はそれらを狙い、消費者と組織およびその情報を危険にさらすことになり、パスワードの共有や使い回しは攻撃者への最大の貢献であるとし、啓発プログラムの重要性を説いている。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

    ネットワーク機器を経由してサーバに侵入 埼玉県商工会連合会にランサムウェア攻撃

  2. 元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

    元アクセンチュア幹部、米陸軍クラウドの安全基準達成を偽装し監査をあざむく

  3. 論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい

    論旨解雇 ~ ジブラルタ生命保険事務社員、転職した同僚に顧客情報を漏えい

  4. 三晃空調にランサムウェア攻撃

    三晃空調にランサムウェア攻撃

  5. 県立高校利用の教育支援サービスの DB に不正アクセス、データ持ち出しの可能性

    県立高校利用の教育支援サービスの DB に不正アクセス、データ持ち出しの可能性

ランキングをもっと見る
PageTop