1720365460
2024-07-07 14:20:00
流出したパスワードのまとめ「RockYou2024」は、人気のハッキングフォーラムで「ObamaCare」というユーザーによって共有された。
サイバーニュースの研究者らは、ハッカーが過去最大規模となる約100億件のパスワードを漏洩したと報じた。
漏洩したパスワードをまとめた「RockYou2024」は、木曜日に「ObamaCare」というユーザーによって人気のハッキングフォーラムで共有された。
「オバマケア」が盗んだデータをインターネット上に投稿したのは今回が初めてではない。この報道によると、ユーザーは以前にも、法律事務所シモンズ&シモンズの従業員データベース、オンラインカジノ「アスクギャンブラーズ」のリード、ニュージャージー州ローワン大学の入学願書などを共有していたという。
このデータセットを研究したサイバーニュースの研究者らは、このデータセットは10年以上かけてまとめられており、公開されたデータセットは3番目のデータセットであると述べた。
研究者らは報告書の中で、「RockYou2024」データセットは、新たに盗まれたパスワード数件と、以前に盗まれたパスワード多数をまとめたものだと述べた。
2021年には、「RockYou2021」というデータセットが公開され、そこには約84億件の盗まれたパスワードが含まれていました。最新のデータセットでは、このデータベースにさらに約15億件のパスワードが追加されました。
一方、2021年にアップロードされたデータセットは、2009年に公開された別のデータセットに基づいて構築されており、そのデータセットには「ソーシャルメディアアカウントのユーザーパスワード数千万件」が含まれていたと報告書は述べている。
このような漏洩によってどのような損害が発生するのでしょうか?
このようなデータセットで漏洩したパスワードは、クレデンシャルスタッフィング攻撃やブルートフォース攻撃に使用される可能性があります。
クレデンシャル スタッフィング攻撃とは、あるデバイスまたはアカウントから盗んだパスワードを使用して、別のデバイスまたはアカウントにアクセスする犯罪者の行為を指します。前提として、ユーザーはさまざまなアカウントやデバイスで共通のパスワードを使用することが多いため、犯罪者はそのようなパスワードを利用して、他のユーザーのアカウントまたはすべてのユーザー アカウントにアクセスします。
ブルートフォース攻撃とは、犯罪者が試行錯誤のアプローチを採用して、サインイン情報、パスワード、暗号化キーを体系的に推測することを指します。
サイバーニュースの研究者らは、100億件規模のデータベースは、オンラインサービスからオフラインサービス、インターネット対応カメラ、産業用ハードウェアまで、あらゆるものを標的にするのに使用できると述べた。
「さらに、ハッカーフォーラムやマーケットプレイスで漏洩した他のデータベース(ユーザーのメールアドレスやその他の認証情報など)と組み合わせると、RockYou2024はデータ侵害、金融詐欺、個人情報窃盗の連鎖を引き起こす可能性がある」と研究者らは述べた。
#過去最大の漏洩で100億件のパスワードが流出レポート