X



パスワード「password」がバレ、2400万人のデータ流出 [256556981]

■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (スップ Sdc4-rSSy)
垢版 |
2022/04/29(金) 08:58:33.46ID:DHFvkQV1d?2BP(1000)

「最悪のパスワード」が原因で2400万人のデータ流出、南アフリカ

パスワードの中には、絶対に使ってはいけない恐ろしいものがたくさんあるが、特に最悪なのが「password」という、そのものズバリの危険な文字列だ。しかし、このパスワードが原因となった情報漏えいは相次いでおり、先日もハッカーが1500万ドルの身代金を要求する事件が発生した。

ターゲットとなったのは南アフリカの信用情報機関のトランスユニオンで、同社は2400万人以上の顧客の信用データをサーバ上で管理していた。

N4ughtysecTUと名乗るブラジルの犯罪者グループは、セキュリテイサイトBleeping Computerの取材に、初歩的なブルートフォースアタック(総当り攻撃)で、同社のサーバーにアクセスしたと語った。

サーバー上のアカウントの1つのパスワードには、passwordの文字列が使用されており、最新のハッキングツールを使えば1秒で推測できたという。トランスユニオンによると、影響を受けたのは「限られたデータを保持する孤立したサーバー」だったというが、ハッカーは約4TBのデータを盗んだと主張し、データの身代金として1500万ドル(約19億円)相当の暗号通貨を要求した。

トランスユニオンは、身代金を払わないという声明を出したが、ハッカーたちは一部の同社の顧客に対し、「保険」を購入する機会を提供すると述べている。その保険とは、彼らが特定の顧客のデータを漏らさないことを約束するもので、中小企業の場合は10万ドル、大手企業の場合は100万ドルという価格設定になっている。

セキュリティの専門家は、この費用を支払わないよう強く勧めている。自社のデータが今回のハッキングの対象になった企業は、支払いの有無にかかわらず、データが流出すると考えるべきだと彼らは述べている。

たとえ、そのような情報がハッカーのサイトに掲載されなかったとしても、奪われたデータが地下のフォーラムで販売されるか、無料で配布される可能性は非常に高い。あるいは、すでに第三者の手に渡ったことも考えられる。

トランスユニオン南アフリカは、外部のセキュリティ専門家や法執行当局と協力していると述べた。同社はまた、追加のセキュリティ対策を実施し、影響を受けた顧客にアイデンティティを保護するツールを提供すると述べている。
https://news.yahoo.co.jp/articles/332f512d2e818e7d45059e6a2eeebebc379ee96e
0002番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 12a0-L22/)
垢版 |
2022/04/29(金) 08:59:23.05ID:/moR3P+Z0
逆にそんな簡単なパスで通ったら罠かと思うけどなぁ
0004番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b2ff-VMPq)
垢版 |
2022/04/29(金) 09:01:05.15ID:WTpAEFze0
>>3
だいたいこれ
0005番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM34-WvSx)
垢版 |
2022/04/29(金) 09:01:08.95ID:9dwvsYn+M
passpassの俺は大丈夫なようだな
もしくはpass1234
0006番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b605-fLUy)
垢版 |
2022/04/29(金) 09:01:29.88ID:tELMT9Sf0
日本人がよく使うパスワードランキング
https://i.imgur.com/oE82G60.jpg
0007番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM36-41Ut)
垢版 |
2022/04/29(金) 09:01:54.43ID:qVGv6kBLM
アフリカではよくあること
0008番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sab5-dtk5)
垢版 |
2022/04/29(金) 09:02:28.40ID:TMAB1yZda
pasuwaado
0009番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6695-MOU1)
垢版 |
2022/04/29(金) 09:02:29.55ID:/fstbfhO0
abeshinzo
0010番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1a18-fnqU)
垢版 |
2022/04/29(金) 09:05:57.77ID:OCiDMPOo0
P@55vv0rol
0011番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f50d-7x2t)
垢版 |
2022/04/29(金) 09:09:37.01ID:TMTpJNlo0
マスターパスワードが一番脆弱あるある
0012番組の途中ですがアフィサイトへの転載は禁止です (アウアウエー Sa6a-UE0T)
垢版 |
2022/04/29(金) 09:10:39.86ID:mkdNNPh2a
せめてp@ssw0rdにしろよ…
0014番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW c4d1-3a3E)
垢版 |
2022/04/29(金) 09:11:20.60ID:CvP0ZzJV0
南アフリカは名誉ヨーロッパなんたが
>>7
0015番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW a84e-WvWV)
垢版 |
2022/04/29(金) 09:11:35.18ID:F9F5/j7A0
123456789TEN
0016番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bcd2-fLUy)
垢版 |
2022/04/29(金) 09:11:49.40ID:ZgjbzjiZ0
>>10
ここまでできればうちのポリシー楽勝で通りそう
0018番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9a8c-IHZD)
垢版 |
2022/04/29(金) 09:18:55.87ID:+FMpiMYD0
bcasカードが割れたのもコマンドのパスがガバガバだったからなんだよな
初期は東芝製しか割れなかったから東芝が戦犯
0019番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW acdc-7sKx)
垢版 |
2022/04/29(金) 09:19:38.34ID:AI7cCH340
今時の鯖ってそもそも弱いパスワード設定出来なくない?
あ、今時の鯖じゃないのか
0020番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1673-NLrQ)
垢版 |
2022/04/29(金) 09:20:03.84ID:Xu60V7k20
PASUWAADOやぞ!
0021番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロラ Spc1-Oioy)
垢版 |
2022/04/29(金) 09:20:07.81ID:pYpoaof+p
パスは教師
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況