「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ) | ScanNetSecurity
2026.02.03(火)

「そこにIDとパスワードがある限り」2018年からのパスワードリスト攻撃総括(アカマイ・テクノロジーズ)

アカマイ・テクノロジーズ合同会社は7月、「インターネットの現状/セキュリティ」レポート「メディア業界におけるCredential Stuffing」を公開した。Credential Stuffingとはパスワードリスト攻撃のこと。

調査・レポート・白書・ガイドライン 調査・ホワイトペーパー
アカマイ・テクノロジーズ合同会社は7月、「インターネットの現状/セキュリティ」レポート「メディア業界におけるCredential Stuffing」を公開した。Credential Stuffingとはパスワードリスト攻撃のこと。

同レポートでは、2018年1月1日から2019年12月31日までのデータを深く掘り下げ、Credential Stuffingがメディア企業に及ぼした影響についての分析を記載。Akamaiによると、24ヶ月間に記録されたメディア業界へのCredential Stuffing攻撃は170億件にのぼり全業界への攻撃880億件の約20%に相当し、最大の標的の1つであるとのこと。2018年と2019年の不正ログイン試行件数の月ごとの比較や、攻撃の発信元や標的地域について記載している。

同レポートでは、ユーザー名とパスワードがある限り、犯罪者はそれらを狙い、消費者と組織およびその情報を危険にさらすことになり、パスワードの共有や使い回しは攻撃者への最大の貢献であるとし、啓発プログラムの重要性を説いている。

《高橋 潤哉( Junya Takahashi )》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 成果報酬型の脆弱性診断サービス登場

    成果報酬型の脆弱性診断サービス登場

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

ランキングをもっと見る
PageTop