
WhiteHatフォーラムはセキュリティ専門家のTroy Hunt氏の情報を引用し、漏洩したデータの総量は約3.5テラバイトであると述べた。
ハッカーたちは、インフォスティーラー型のマルウェアを用いてログイン認証情報とクレデンシャルスタッフィングリストを収集しました。注目すべきは、これらのメールアドレスのうち約1,640万件は、これまでの漏洩情報には一度も登場していなかったことです。
専門家によると、これはGmailへの直接的な攻撃ではない。主な原因は、ユーザーのデバイスにマルウェアが侵入したことと、複数のサービスで同じパスワードが使い回されていたことだ。
ハッカーがこの情報を利用して、クレデンシャルスタッフィングを使用して銀行口座、クラウドストレージサービス、またはソーシャルネットワークにログインし、ユーザーの情報セキュリティに重大な影響を及ぼす可能性も排除できません。
Googleはこの事件についてまだ公式コメントを発表していない。ベトナムのセキュリティ専門家は、アカウントとパスワードの管理を怠ると、ユーザーが攻撃に対して脆弱になる可能性があると警告している。被害者の多くは、自分のデバイスがマルウェアに感染していることに気づいていない。また、複数のサービスで同じパスワードを使い回すと、ハッカーが複数のプラットフォームで個人情報を悪用しやすくなる。
セキュリティ専門家は次のように推奨しています。ユーザーはパスワードを慎重に管理し、複数のサービスで同じパスワードの使用を避け、2段階認証を有効にするか、従来のパスワードの代わりにパスキーを使用し、ログイン データが漏洩した場合のハッキングのリスクを減らすためにセキュリティ ソフトウェアを常に更新する必要があります...
出典: https://www.sggp.org.vn/hon-183-trieu-mat-khau-email-bi-ro-ri-nguoi-dung-phai-lam-gi-post820622.html






コメント (0)