Sardine named a Leader in The Forrester Wave™: Financial Crime Management Solutions, Q3 2026

Learn More
Fraudology

大規模な情報漏えいを受けて急増するクレデンシャルスタッフィング攻撃

詳しく見ていきましょう。

不正対策、セキュリティ、eコマースのいずれかに携わっているなら、大きな情報漏えいのあとに現れる見慣れた傾向にお気づきでしょう。

ログインを狙った攻撃が急増するのです。

そして今まさに、これまでにまとめられたなかでも最大級の認証情報の流出を受けて、その通りのことが起きています。

このエピソードでは、しばしばMOABと略される、いわゆる「史上最大の漏えい」を取り上げます。過去の漏えいや認証情報の流出を大量に寄せ集めたもので、260億件を超える記録が流出したと報じられています。

この数字だけでも、注意を向けるには十分でしょう。

しかし本当のリスクは、漏えいの規模だけではありません。

攻撃者がそのデータを次にどう使うかです。

というのも、数十億件のユーザー名とパスワードが出回れば、クレデンシャルスタッフィング攻撃はすぐ後に続くからです。

そしてそれは、eコマースのアカウントから金融プラットフォームまで、あらゆるものを狙う自動化されたログイン試行の波を生み出します。

クレデンシャルスタッフィング攻撃は、実際には次のような意味を持ちます:

  • 流出したユーザー名とパスワードの組み合わせを数千のサイトで試す攻撃者
  • 大規模なアカウント乗っ取りを仕掛ける自動化されたログインツール
  • パスワードの使い回しにより、気づかぬうちにアカウントを危険にさらす消費者
  • 認証トラフィックの急増と不正リスクの高まりに直面する事業者

このエピソードで聞ける内容:

  • MOABの情報漏えいが消費者と企業にとって何を意味するか
  • 大量の認証情報の流出後にクレデンシャルスタッフィングが急増する理由
  • パスワードの使い回しが自動化されたアカウント乗っ取りをどう助長するか
  • 多要素認証が依然として最も強力な防御の一つである理由
  • 大きな漏えいのあと、不正対策チームと事業者が注視すべき点

次のような方におすすめのエピソードです:

  • 不正防止やアカウントセキュリティのプログラムを担当している
  • eコマース、決済、あるいは本人確認のセキュリティに携わっている
  • クレデンシャルスタッフィング攻撃の変化を理解したい
  • 顧客のアカウントを乗っ取りの試みから守る責任を負っている

このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。