主要テクノロジープラットフォームから流出した 160 億の認証情報:Apple、Google、Facebook のアカウントが露出データに含まれる。何が起こったか:Cybernews が大規模なログイン認証情報の流出を発見。Cybernews は 160 億件以上のログイン認証情報が関与するデータ流出を発見した。これらの認証情報は Apple、Google、Facebook などの主要サービスから流出したものだ。露出した情報には、ユーザー名、パスワード、Cookie、トークン、その他のメタデータが含まれる。この流出は、30 件以上の異なる侵害からのデータを統合したものだ。これらのデータセットの一部には数百万件のエントリが含まれ、他には 35 億件以上に及ぶものもある。ほとんどのレコードは、保護されていない Elasticsearch データベースや公開オブジェクトストレージなど、未保護のシステム上に保存されていた。Cybernews は、流出の規模が特に深刻だと述べた。データが露出した多くのユーザーは、二要素認証を使用していない可能性がある。これにより、ハッキングに対してより脆弱になる。研究者は、暗号通貨アカウントが特に危険にさらされていると指摘した。流出したデータセットは、サイバー犯罪グループによって収集または取引された可能性がある。完全な流出の元のソースは、公開されている文脈の範囲内である。関連記事:米国情報長官が非難する英国の Apple
バックドア要求。関連記事:Apple の 5000 億ドル米国投資。なぜ重要か:この流出は、セキュリティの脆弱性が数十億人のユーザーにどのように影響を与えるかを示している。適切な保護なしに認証情報を保存すると、悪意のある主体が機密データにアクセスできる。複数のアカウントでパスワードが再利用されている場合、単一の侵害が広範囲に及ぶ脅威につながる。影響を受けるサービスには、決済、メッセージング、ソーシャルメディア、クラウドアクセスに広く利用されているものが含まれる。この流出により、サービスプロバイダからのパスワードリセットとセキュリティ警告がさらに増加する可能性がある。また、二要素認証などのより強固な保護の必要性を示している。ウォレットの認証情報がメールやログイン情報と関連付けられている場合、暗号通貨ユーザーは標的型攻撃に直面する可能性がある。この状況により、企業はストレージセキュリティを改善し、データ管理慣行を見直す可能性がある。

