「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ) | ScanNetSecurity
2026.09.08(火)

「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ)

アカマイ・テクノロジーズ合同会社は7月、「インターネットの現状/セキュリティ」レポート「メディア業界におけるCredential Stuffing」を公開した。Credential Stuffingとはパスワードリスト攻撃のこと。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
アカマイ・テクノロジーズ合同会社は7月、「インターネットの現状/セキュリティ」レポート「メディア業界におけるCredential Stuffing」を公開した。Credential Stuffingとはパスワードリスト攻撃のこと。

同レポートでは、2018年1月1日から2019年12月31日までのデータを深く掘り下げ、Credential Stuffingがメディア企業に及ぼした影響についての分析を記載。Akamaiによると、24ヶ月間に記録されたメディア業界へのCredential Stuffing攻撃は170億件にのぼり全業界への攻撃880億件の約20%に相当し、最大の標的の1つであるとのこと。2018年と2019年の不正ログイン試行件数の月ごとの比較や、攻撃の発信元や標的地域について記載している。

同レポートでは、ユーザー名とパスワードがある限り、犯罪者はそれらを狙い、消費者と組織およびその情報を危険にさらすことになり、パスワードの共有や使い回しは攻撃者への最大の貢献であるとし、啓発プログラムの重要性を説いている。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. 警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

    警察庁が DMARC を郵便局に例えて紹介「Quarantine」「Reject」への移行促す

  2. さくらインターネットへの不正アクセス、案内ページを公開

    さくらインターネットへの不正アクセス、案内ページを公開

  3. 警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

    警察庁「パスワードだけの認証はもう限界です」パスキー導入検討を呼びかけ

  4. AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

    AI がランサムウェア攻撃全工程を実行、被害企業に 80 ページにわたる“セキュリティ監査報告書”まで提出

  5. 宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付

    宛名と住所が 1 行ズレた状態で発送データ作成 ~ 学校法人でダイレクトメール誤送付

ランキングをもっと見る
PageTop