おすすめ更新記事


記事内容
SNSニュース+

漏洩したパスワード100億件近くが公開、漏洩の有無の確認を

1: PARADISE ★ 2024/07/12(金) 12:01:35.19 ID:U8JMCeDj9

CyberNewsは7月4日(現地時間)、「RockYou2024: 10 billion passwords leaked in the largest compilation of all time|Cybernews」において、ハッキングフォーラムから約100億件の漏洩パスワードが公開されたと伝えた。これは「ObamaCare」と名乗る脅威アクターが「RockYou2024パスワードコンピレーション」として公開したもので、過去に公開されたRockYou2021に新しい漏洩パスワードを追加したとみられる。

2021年は約84億件の漏洩パスワードが公開
2021年にハッキングフォーラムに投稿されたRockYou2021パスワードコンピレーションには、約84億件の漏洩パスワードが含まれていたとされる。つまり、今回はわずか3年ほどで15億件を追加したことになる。

CyberNewsによると、今回公開されたRockYou2024には9,948,575,739件の漏洩パスワードが含まれていたという。これはパスワードの漏洩データセットとしては最大規模とみられている。なお、今年初めにはパスワード以外の情報を含む約260億件の侵害データセットが漏洩している。

防衛策
CyberNewsはすべてのユーザーに対し、次の対策を実施することを推奨している。

漏洩パスワードチェッカー「Leaked Password Check: Has My Password Been Hacked?」を使用して、パスワードが漏洩しているか確認する
漏洩している場合は一意で強力なパスワードに変更する
多要素認証(MFA: Multi-Factor Authentication)を利用する
パスワードマネージャーを使用してパスワードの生成、管理を行う。ただし、Webブラウザに標準搭載のパスワードマネージャーは使用しない
CyberNewsは、すでに今回公開されたRockYou2024を漏洩パスワードチェッカー「Leaked Password Check: Has My Password Been Hacked?」に統合している。現在は約330億件のパスワードが登録されており、ユーザーはこの膨大なデータベースから漏洩の有無を確認することができる。

漏洩したパスワードは脅威アクターのクレデンシャルスタッフィング(Credential stuffing)攻撃に悪用される可能性がある。これまでに多くの企業や組織が被害に遭っており、すべてのユーザーに積極的な防衛策の実施が望まれている。

 

20: 警備員[Lv.18] 2024/07/12(金) 12:07:29.51 ID:Axi0i+2M0
>>1
チェックサイトで確認のために入力されたパスワードは
次の辞書攻撃に利用します

 

77: 警備員[Lv.9] 2024/07/12(金) 12:30:59.47 ID:VHfqE+rQ0
>>1
攻撃者の辞書が補強されて草

 

2: 名無しどんぶらこ 2024/07/12(金) 12:02:14.86 ID:Y6gfR7qa0
KADOKAWA…

 

15: 警備員[Lv.19] 2024/07/12(金) 12:06:03.47 ID:BzlklC3T0

>>3で終わってた

>>2は自重しろ

 

3: 名無しどんぶらこ 2024/07/12(金) 12:02:24.11 ID:XaeEW62Z0
というパスワード収集

 

4: 名無しどんぶらこ 2024/07/12(金) 12:03:29.77 ID:tGCCJjy70
ばれること前提でするしかないよな
ネットに接続しない

 

5: 名無しどんぶらこ 2024/07/12(金) 12:03:57.98 ID:bkTAstgQ0
そのパスワードチェッカーは安全ですか?

 

8: 名無しどんぶらこ 2024/07/12(金) 12:05:02.80 ID:49a/+D8w0
>>5
何でもかんでも疑って生きるの大変じゃないですかあ?

 

98: 警備員[Lv.12] 2024/07/12(金) 12:39:38.76 ID:3AwmCdbN0
>>5
あのLINEより怪しいわw

 

6: 名無しどんぶらこ 2024/07/12(金) 12:04:27.42 ID:WU5cfXI50
攻性防壁

 

7: 名無しどんぶらこ 2024/07/12(金) 12:05:01.79 ID:qkfJ/2dW0
でたくさんパスワード収集するわけか

 

9: 名無しどんぶらこ 2024/07/12(金) 12:05:03.09 ID:8vHJsEb70
もう好きにしてくれ知らん

 

10: 名無しどんぶらこ 2024/07/12(金) 12:05:31.57 ID:kichUcng0
パスワードチェッカーに入力したパスワードが漏洩するってオチ?

 

16: 名無しどんぶらこ 2024/07/12(金) 12:06:21.57 ID:wKc+v0vZ0
>>10
それだな

 

11: 名無しどんぶらこ 2024/07/12(金) 12:05:32.51 ID:sOcEIZHS0
検索された文字列をデータベースに追加するの?

 

12: 名無しどんぶらこ 2024/07/12(金) 12:05:40.90 ID:mvhgfXMR0
チェッカー設置して生きてるIDパスワード調べるのが目的やろ

 

13: 名無しどんぶらこ 2024/07/12(金) 12:05:50.00 ID:emGHZH/B0
オレオレ詐欺にあってないか確認する相談ダイヤル

 

14: 名無しどんぶらこ 2024/07/12(金) 12:06:01.72 ID:wW9EUSXe0
逆にアクセスしてはいけない
このチェッカーが罠

 

17: 名無しどんぶらこ 2024/07/12(金) 12:06:40.37 ID:YMOL4z9D0
これもうバズワードだろ