日本語版
最新ニュース
世界

彼らは、7,100 万件の電子メール アドレスと 1 億件のパスワードを含む、盗まれた認証情報のリストを特定しました。

パスワードの盗難。 - ピクサベイ マドリッド、19エネ。 (ポータル/EP) - セキュリティ研究者のトロイ・ハンター氏が報告した。 盗まれた Naz.API 資格情報のリストを公開する周りも含めて 7,100 万の電子メール アドレスと 1 億のパスワード プレーンテキストとともに、 使用されたサービス これらの認証情報には、Facebook や Roblox などのプラットフォームが含まれます。 悪意のある攻撃者が、盗んだユーザー データの認証情報のリストを専用のページやフォーラムで公開するのはよくあることです。 これらは、次の結果として現れる漏れです。 サイバー攻撃やセキュリティ侵害。 この意味で、プラットフォームを作成したサイバーセキュリティの専門家は、 私は買収されたのか、 は、盗まれた資格情報の新しいリストを特定しました。 Naz.API、 誰が漏らしたのか 合計 104GB の認証データなどのサービスに属します Coinbase、Ebay、Yahoo、Facebook、Roblox。 トロイ・ハンターが次のように説明した。 ウェブサイトでの声明リスト Naz.API 最初に発行されたのは、…

彼らは、7,100 万件の電子メール アドレスと 1 億件のパスワードを含む、盗まれた認証情報のリストを特定しました。

1705854245
2024-01-19 13:17:08

パスワードの盗難。 – ピクサベイ

マドリッド、19エネ。 (ポータル/EP) –

セキュリティ研究者のトロイ・ハンター氏が報告した。 盗まれた Naz.API 資格情報のリストを公開する周りも含めて 7,100 万の電子メール アドレスと 1 億のパスワード プレーンテキストとともに、 使用されたサービス これらの認証情報には、Facebook や Roblox などのプラットフォームが含まれます。

悪意のある攻撃者が、盗んだユーザー データの認証情報のリストを専用のページやフォーラムで公開するのはよくあることです。 これらは、次の結果として現れる漏れです。 サイバー攻撃やセキュリティ侵害

この意味で、プラットフォームを作成したサイバーセキュリティの専門家は、 私は買収されたのか、 は、盗まれた資格情報の新しいリストを特定しました。 Naz.API、 誰が漏らしたのか 合計 104GB の認証データなどのサービスに属します Coinbase、Ebay、Yahoo、Facebook、Roblox。

トロイ・ハンターが次のように説明した。 ウェブサイトでの声明リスト Naz.API 最初に発行されたのは、 9 月のハッキング フォーラム、泥棒の記録から抽出されたデータから作成されました。 したがって、次のようなデータが含まれます。 ブラウザに保存されたユーザー名とパスワード ユーザーによって使用されます。

この意味で、リストには以下が含まれます。 319件のデータファイルが流出。 その中で発見されたのが、 70,840,771 個の電子メール アドレス ユニークで周りにある 1 億件の関連する平文パスワード。 これらすべてと、Facebook や Roblox など、認証情報が使用されたサービスも含まれます。

研究者の調査結果によると、 65.03パーセント 公開された住所のうちの 1 つは、Have I Been Pwned プラットフォームのデータベースにすでに保存されており、これらはからのデータであることが示唆されています。 古いリーク すでに警告されているもの。

したがって、 7,100 万件の電子メール アドレスのうち、約 2,500 万件が含まれています リストに載っているのは 初めて展示されました Naz.AP データベースを通じて。

同様に、研究者はデータのチェックを行った結果、その正当性について「高い自信」を持っていると述べた。 たとえば、電子メール アドレスは、それに関連するサービスやプラットフォームで検証されます。 したがって、 これは実際の認証情報のリストです

パスワードに関しても同様に、 調査に参加した「Have I Been Pwned」ユーザー 侵害の正当性を検証するために、彼らは次のことも行っています。 これらはある時点で使用した本物のパスワードであることが保証されています。 ただし、これらは以前に一部のオンライン サービスで使用していた古いパスワードであると彼らが指摘していることは注目に値します。

この枠組みの中で、ハンター氏はこれらのパスワードが Pwned Passwords サービスに導入されるこれにより、ユーザーは自分がフィルタリングされているかどうかを確認できます。 同様に、ユーザーにも推奨しています サービスを使用して、あなたの資格情報がそのリストに載っているかどうかを確認してください起こり得るその後の影響を回避し、漏洩した場合には措置を講じるため。

同様に、専門家も思い出した。 「強力でユニークな」パスワードを作成することの重要性、 などのシステムをアクティブにするだけでなく、 二要素認証 (2FA) すべての資格情報に対して。

#彼らは7100 #万件の電子メール #アドレスと #億件のパスワードを含む盗まれた認証情報のリストを特定しました

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。