
38 min
詳しく見ていきましょう。
不正対策、セキュリティ、eコマースのいずれかに携わっているなら、大きな情報漏えいのあとに現れる見慣れた傾向にお気づきでしょう。
ログインを狙った攻撃が急増するのです。
そして今まさに、これまでにまとめられたなかでも最大級の認証情報の流出を受けて、その通りのことが起きています。
このエピソードでは、しばしばMOABと略される、いわゆる「史上最大の漏えい」を取り上げます。過去の漏えいや認証情報の流出を大量に寄せ集めたもので、260億件を超える記録が流出したと報じられています。
この数字だけでも、注意を向けるには十分でしょう。
しかし本当のリスクは、漏えいの規模だけではありません。
攻撃者がそのデータを次にどう使うかです。
というのも、数十億件のユーザー名とパスワードが出回れば、クレデンシャルスタッフィング攻撃はすぐ後に続くからです。
そしてそれは、eコマースのアカウントから金融プラットフォームまで、あらゆるものを狙う自動化されたログイン試行の波を生み出します。
クレデンシャルスタッフィング攻撃は、実際には次のような意味を持ちます:
このエピソードで聞ける内容:
次のような方におすすめのエピソードです:
このエピソードが気に入ったら、iTunes、Spotify、YouTubeなどお使いのポッドキャストサービスで購読とレビューをお願いします。番組を広める大きな力になります。