1720401691
2024-07-08 00:58:10
7月4日に悪名高いハッキングサイト「BreachForums」で約100億件の固有のプレーンテキストパスワードが共有されたことを受けて、複数のサイトでパスワードを使い回す人々は、真剣に懸念すべき人々のリストのトップに挙げられている。
「史上最大のパスワード集」と称されるこのパスワードは、7月4日に初めて報告された。 サイバーニュース、ファイル名は「rockyou2024.txt」。パスワードは、新旧のデータ侵害から収集されたものだと言われている。
BreachForumsでObamaCareという名前で知られるハッカーまたはハッキンググループは、以前の大規模なパスワードダンプ、特にRockYou2021への敬意を表してこの名前を選択しました。 パスワードダンプ。
パスワードダンプは目新しいものではないが、RockYou2024 ダンプに含まれる数字は異常に大きい。その規模を考えると、ダンプ内のデータがクレデンシャルスタッフィング攻撃に使用されることはリスクではなく現実である。
クレデンシャル スタッフィングは、ハッカーが盗んだアカウントのクレデンシャルを使用して、複数のプラットフォームのユーザー アカウントに不正にアクセスするサイバー攻撃の一種です。この手法は、さまざまな Web サイトで同じユーザー名とパスワードの組み合わせを再利用する一般的な慣行を悪用します。
PCマガジン 指摘したRockYou2024 はこの種のものとしては初めてのものではありませんが、ダンプの大きさを考えると、あなたが世界中どこにいても、この記事を読んでいるなら、あなたのパスワードがダンプに含まれている可能性が非常に高いと言えます。
人工知能と量子技術ソリューションプロバイダーの最高情報セキュリティ責任者、クリス・ベイツ氏 サンドボックスAQ (SBテクノロジー社)は、SiliconANGLEに対し、「企業はすべてのパスワードが侵害されていると想定し、適切な緩和策を構築する必要がある」とし、「これにはフィッシング耐性のある多要素認証、パスワードレス認証、悪意のある使用を検出するための行動ベースの検出および対応プログラムが含まれる」と語った。
SandboxAQ のサイバーセキュリティ担当ゼネラルマネージャーである Marc Manzano 博士は、「組織は厳格なパスワードポリシーを実装して施行し、パスワード再利用のリスクについてユーザーを教育し、多要素認証を広く導入することが不可欠です」と述べています。
「さらに、最新の暗号化管理プラットフォームを導入してITシステム全体のセキュリティを強化することは、盗まれたパスワードを利用する大規模な脅威から身を守る上で非常に重要になります」とマンザノ博士は付け加えた。
画像: TheDigitalArtist/Pixabay
あなたの応援投票は私たちにとって重要であり、コンテンツを無料で維持するのに役立ちます。
以下の 1 回のクリックで、無料で内容の濃い関連性の高いコンテンツを提供するという当社の使命をサポートできます。
YouTubeのコミュニティに参加しましょう
Amazon.com CEO の Andy Jassy、Dell Technologies の創設者兼 CEO の Michael Dell、Intel CEO の Pat Gelsinger など、多くの著名人や専門家を含む 15,000 人を超える #CubeAlumni の専門家が参加するコミュニティに参加してください。
「TheCUBE は業界にとって重要なパートナーです。皆さんは私たちのイベントに本当に参加してくれています。皆さんが来てくれることに本当に感謝しています。皆さんが作成するコンテンツも、人々が高く評価してくれていると思います」 – アンディ・ジャシー
ありがとう
#RockYou2024の新たなパスワード流出で世界的にサイバーセキュリティの警戒が高まる