日本語版
最新ニュース
科学&テクノロジー

Instagram、Roblox、Facebook、Snapchat、およびより多くのオンラインで露出した1億8,400万のログイン

最近 サイバーセキュリティ研究者エレミヤ・ファウラーによる発見 1億8,400万件以上の一意のログイン資格情報を含む無担保データベースのうち、Infostealersがもたらす脅威の増大を再び強調しました。電子メール、パスワード、承認URLを含む膨大な量のデータの量は警戒していますが、本当の懸念は露出そのものだけでなく、サイバー犯罪者がこれらの資格情報を収集し、武器化する方法です。 電子メールプロバイダー、Microsoft、Facebook、Instagram、Snapchat、Robloxなどの幅広いサービスからのこの一連のデータは、データを合法的に取得した人によって偶然に漏れていないようです。より可能性が高いのは、感染したデバイスから機密情報を収集するために特別に設計されたInfostealers、Malicious Software(Malware)によって蓄積された可能性があります。これらのマルウェアバリエーションは、ブラウザー、電子メールクライアント、メッセージングアプリ、さらには暗号ウォレットに保存されている資格情報を静かに抽出します。多くの場合、フィッシングメール、悪意のあるWebサイトで到着したり、ひび割れたソフトウェアにバンドルされています。 Infostealerの悪名高い例は、Lumma Stealerであり、最近、当局によるインフラストラクチャの深刻な混乱を招きました。残念ながら、Lummaほど広まっていないかもしれないが、少なくとも同じレベルの洗練された他のいくつかの他のものがあります。 これが意味することは、露出した資格情報は、世界中の数百万人の犠牲者からすでにサイバー犯罪者がすでに収穫したもののほんの一部にすぎない可能性が高いということです。感染した各デバイスは、数十または数百の資格情報セットを生成し、問題のスケールを1回の違反をはるかに超えて増やすことができます。犯罪者が、これらの異なる種類の盗まれた情報をすべて1人に結び付けることができれば、インフォスティーラーのオペレーターのように、個人情報の盗難にそれらの詳細を簡単に使用できます。 その後、データベースはパブリックビューから削除されました。 何人の人が影響を受けますか? 見つかった資格情報の量を考えると、何百万人もの個人が露出したデータベースにデータが含まれていると仮定するのは合理的です。 1つの感染システムは、異なるアカウントとサービスに関連付けられた複数の資格情報を漏らす可能性があるため、被害者の数は、露出した資格情報の数よりもはるかに少ないが、それでも驚くほど高い可能性が高い。 これらの資格情報が、FacebookやInstagramなどのソーシャルメディアプラットフォームから金融機関、ヘルスケアポータル、さらには政府のアカウントまで、幅広いサービスに及ぶという事実は、インフォシーラーの感染がどのようになっているかを示しており、攻撃者が被害者のデジタル生活の詳細なプロファイルを構築できるようにします。 あなたができること 公開アクセスから削除される前に、他の誰かが露出したデータベースを見つけたかどうかを判断する方法はありません。ただし、このような大規模なデータセットの露出は、モーニングコールとして機能するはずです。違反自体はもはや当面の脅威ではないかもしれませんが、Infostealerのマルウェアは継続的かつ成長している脅威のままです。ここに自分自身を守るためのいくつかの実用的なステップがあります: パスワードを定期的に変更し、複数のアカウントで再利用しないでください。すべてのサービスに一意の複雑なパスワードを使用します。 可能な限り2要素認証(2FA)を有効にします。これにより、犯罪者があなたのアカウントを引き継ぐことが難しくなります。 機密文書と古いパスワードの電子メールの受信トレイを定期的に監査してクリーニングします。エレミヤは、「人々は無意識のうちに無料のクラウドストレージのように電子メールアカウントを扱い、税務フォーム、医療記録、契約、パスワードなど、何年も価値のある機密文書を維持することは、どれほど敏感であるかを考慮せずに」と指摘しました。 Infostealerマルウェアを検出および削除できる最新かつアクティブなマルウェア溶液を使用します。 これらは最も一般的な感染症のベクターであるため、フィッシングメールの認識についてダウンロードし、教育することに注意してください。 Infostealerの操作の規模と洗練されたものを考えると、違反通知が資格情報が損なわれているかどうかを調べるのを待つだけでは不十分です。そのため、積極的な監視が不可欠です。 MalwareBytesの無料のデジタルフットプリントポータルを使用して、データのいずれかがInfostealerによって盗まれ、オンラインで公開されているかどうかを確認できます。データベースには、Lumma Stealersのみに由来し、Dark Webで取引されている数百万の盗まれたレコードがあります。最も使用しているメールアドレスを入れるだけで、あなたについての情報がある情報をお伝えします。 データ侵害があなたに影響を与えるのを待たないでください。デジタルフットプリントをチェックし、サイバー犯罪者の一歩先を行ってください。 私たちは脅威について報告するだけではありません - 私たちはあなたのデジタルアイデンティティ全体を保護するのを助けます サイバーセキュリティのリスクは、見出しを超えて広がるべきではありません。アイデンティティ保護を使用して、あなたとあなたの家族の個人情報を保護します。 #InstagramRobloxFacebookSnapchatおよびより多くのオンラインで露出した1億8400万のログイン

Instagram、Roblox、Facebook、Snapchat、およびより多くのオンラインで露出した1億8,400万のログイン

最近 サイバーセキュリティ研究者エレミヤ・ファウラーによる発見 1億8,400万件以上の一意のログイン資格情報を含む無担保データベースのうち、Infostealersがもたらす脅威の増大を再び強調しました。電子メール、パスワード、承認URLを含む膨大な量のデータの量は警戒していますが、本当の懸念は露出そのものだけでなく、サイバー犯罪者がこれらの資格情報を収集し、武器化する方法です。

電子メールプロバイダー、Microsoft、Facebook、Instagram、Snapchat、Robloxなどの幅広いサービスからのこの一連のデータは、データを合法的に取得した人によって偶然に漏れていないようです。より可能性が高いのは、感染したデバイスから機密情報を収集するために特別に設計されたInfostealers、Malicious Software(Malware)によって蓄積された可能性があります。これらのマルウェアバリエーションは、ブラウザー、電子メールクライアント、メッセージングアプリ、さらには暗号ウォレットに保存されている資格情報を静かに抽出します。多くの場合、フィッシングメール、悪意のあるWebサイトで到着したり、ひび割れたソフトウェアにバンドルされています。

Infostealerの悪名高い例は、Lumma Stealerであり、最近、当局によるインフラストラクチャの深刻な混乱を招きました。残念ながら、Lummaほど広まっていないかもしれないが、少なくとも同じレベルの洗練された他のいくつかの他のものがあります。

これが意味することは、露出した資格情報は、世界中の数百万人の犠牲者からすでにサイバー犯罪者がすでに収穫したもののほんの一部にすぎない可能性が高いということです。感染した各デバイスは、数十または数百の資格情報セットを生成し、問題のスケールを1回の違反をはるかに超えて増やすことができます。犯罪者が、これらの異なる種類の盗まれた情報をすべて1人に結び付けることができれば、インフォスティーラーのオペレーターのように、個人情報の盗難にそれらの詳細を簡単に使用できます。

その後、データベースはパブリックビューから削除されました。

何人の人が影響を受けますか?

見つかった資格情報の量を考えると、何百万人もの個人が露出したデータベースにデータが含まれていると仮定するのは合理的です。 1つの感染システムは、異なるアカウントとサービスに関連付けられた複数の資格情報を漏らす可能性があるため、被害者の数は、露出した資格情報の数よりもはるかに少ないが、それでも驚くほど高い可能性が高い。

これらの資格情報が、FacebookやInstagramなどのソーシャルメディアプラットフォームから金融機関、ヘルスケアポータル、さらには政府のアカウントまで、幅広いサービスに及ぶという事実は、インフォシーラーの感染がどのようになっているかを示しており、攻撃者が被害者のデジタル生活の詳細なプロファイルを構築できるようにします。

あなたができること

公開アクセスから削除される前に、他の誰かが露出したデータベースを見つけたかどうかを判断する方法はありません。ただし、このような大規模なデータセットの露出は、モーニングコールとして機能するはずです。違反自体はもはや当面の脅威ではないかもしれませんが、Infostealerのマルウェアは継続的かつ成長している脅威のままです。ここに自分自身を守るためのいくつかの実用的なステップがあります:

  • パスワードを定期的に変更し、複数のアカウントで再利用しないでください。すべてのサービスに一意の複雑なパスワードを使用します。
  • 可能な限り2要素認証(2FA)を有効にします。これにより、犯罪者があなたのアカウントを引き継ぐことが難しくなります。
  • 機密文書と古いパスワードの電子メールの受信トレイを定期的に監査してクリーニングします。エレミヤは、「人々は無意識のうちに無料のクラウドストレージのように電子メールアカウントを扱い、税務フォーム、医療記録、契約、パスワードなど、何年も価値のある機密文書を維持することは、どれほど敏感であるかを考慮せずに」と指摘しました。
  • Infostealerマルウェアを検出および削除できる最新かつアクティブなマルウェア溶液を使用します。
  • これらは最も一般的な感染症のベクターであるため、フィッシングメールの認識についてダウンロードし、教育することに注意してください。

Infostealerの操作の規模と洗練されたものを考えると、違反通知が資格情報が損なわれているかどうかを調べるのを待つだけでは不十分です。そのため、積極的な監視が不可欠です。

MalwareBytesの無料のデジタルフットプリントポータルを使用して、データのいずれかがInfostealerによって盗まれ、オンラインで公開されているかどうかを確認できます。データベースには、Lumma Stealersのみに由来し、Dark Webで取引されている数百万の盗まれたレコードがあります。最も使用しているメールアドレスを入れるだけで、あなたについての情報がある情報をお伝えします。

データ侵害があなたに影響を与えるのを待たないでください。デジタルフットプリントをチェックし、サイバー犯罪者の一歩先を行ってください。

私たちは脅威について報告するだけではありません – 私たちはあなたのデジタルアイデンティティ全体を保護するのを助けます

サイバーセキュリティのリスクは、見出しを超えて広がるべきではありません。アイデンティティ保護を使用して、あなたとあなたの家族の個人情報を保護します。

#InstagramRobloxFacebookSnapchatおよびより多くのオンラインで露出した1億8400万のログイン

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。