« “詐欺メール”を見抜くには | トップページ | Google Chromeのアップデート »

2025/02/06

リスト型アカウントハッキング

Rocket Boysによると『Huluは2025年1月17日(金)から18日(土)、22 日(水)、26 日(日)の期間でHuluの一部アカウント(951件)において第三者による不正ログインが確認された事を発表しました。他のサービスや企業で漏洩したパスワードを利用したリスト型アカウントハッキングによる不正アクセスの可能性があるとしています。』と報じている。

不正アクセスによる影響として『マイリスト(お気に入り、視聴履歴)情報の閲覧の可能性』や『アカウントページ閲覧の可能性』があると発表されています。

「リスト型アカウントハッキングとは、過去に何らかの形で漏えいしたIDやパスワードの“リスト”をもとに、不特定多数のウェブサービスやシステムに対して不正ログインを試みる攻撃手法です。 」とあり、様々なサイトからの情報漏えいが報道されていますが、攻撃者は、そうした漏洩情報を入手し、機械的に認証を試行することで、ほんの一部でも成功すれば大きな成果を得られることになります。

パスワードの使い回しはやめましょう。と言われている理由はここにあります。発表されているか否かを問わず、1箇所で情報が漏洩したら使われてしまう、という事になるためです。


Hulu、一部ユーザーへのリスト型アカウントハッキングによる不正アクセスを発表


Hulu「リスト型アカウントハッキング(リスト型攻撃)」による弊社サービスへの不正ログインの発生について


リスト型アカウントハッキング攻撃の特性と対策とは

 

 

« “詐欺メール”を見抜くには | トップページ | Google Chromeのアップデート »

column」カテゴリの記事

コメント

コメントを書く

コメントは記事投稿者が公開するまで表示されません。

(ウェブ上には掲載しません)

« “詐欺メール”を見抜くには | トップページ | Google Chromeのアップデート »