• Cybernews は、情報窃取型マルウェアや過去の侵害に由来する、オンライン上に露出した 160 億件のログイン記録を特定した。これは主要プラットフォームに影響を及ぼしている。
  • 専門家は、パスワードの緊急リセット、一意の認証情報の使用、多要素認証(MFA)、パスキーの採用を推奨し、セキュリティ脅威の軽減を促している。

何が起きたか:情報窃取型マルウェアにより 160 億件のログイン認証情報が露出、専門家が警鐘

Cybernews の研究者は、約情報窃取型マルウェアにより収集された 160 億件のログイン認証情報と過去のデータ侵害を含む 30 の露出データセットを発見し、これらは削除前に一時的にアクセス可能な状態だった。データは Google、Apple、Facebook や政府サイトなどのプラットフォームに及ぶが、新たな集中型の侵害は報告されていない。専門家は、データの大部分はすでに出回っている可能性があるものの、その規模が大規模なフィッシング攻撃や個人情報詐取の設計図を提供する恐れがあると警告する。

著名なサイバーセキュリティ専門家(Bob Diachenko氏、Sophos や Darktrace のアナリストらを含む)は、ユーザーに対し、パスワードのリセット、多要素認証の有効化、パスワードマネージャーまたはパスキーの採用を強く推奨している。これらの対策が不正アクセス防止に不可欠だとしている。

関連記事:英国の中小企業がサイバー脅威に直面、200 万人がサイバーセキュリティ研修を無視
関連記事:Orange が F-Secure と提携しサイバーセキュリティを強化

なぜ重要か

このインシデントは、感染システムから静かに認証情報を収集する情報窃取型マルウェアによる持続的な脅威を浮き彫りにしている。利用者は過去の流出ですでに影響を受けている可能性があるが、その膨大な量から、強固な「デジタル衛生」の必要性が改めて強調される。専門家は、パスワードのローテーション、サービスごとに一意の認証情報、多要素認証といった予防策を講じなければ、アカウント乗っ取りやフィッシング攻撃のリスクが残ると指摘する。

今回の露出は、パスワードベースのセキュリティの限界も示しており、企業に対し、将来のリスク低減に向けてパスキー技術やゼロトラスト認証モデルの採用を加速させるよう促している。