%{FACEBOOKSCRIPT}%
  1. HOME
  2. サイバーセキュリティお役立ち情報
  3. 用語集
  4. パスワードリスト攻撃とは【用語集詳細】

パスワードリスト攻撃とは【用語集詳細】

  • LINEで送る
  • このエントリーをはてなブックマークに追加
パスワードリスト攻撃とは【用語集詳細】

脆弱性診断サービスパスワードリスト攻撃(Password List Attack)、あるいはリスト型攻撃は、攻撃者が事前に入手したID/パスワードの組み合わせリストを用いて、不正にログインしようとする攻撃のことです。
ユーザーが複数のWebサイトやアプリケーションでパスワードを使いまわす習慣を悪用したもので、ブルートフォース攻撃と異なり、1アカウントあたりのログイン施行回数が少ないため、検知が難しい点が特徴です。

攻撃者が使うパスワードリストは、クレデンシャルハーベスティングフィッシング中間者攻撃、DNSスプーフィングなど様々な手段で窃取した資格情報を集積することにより作成されています。
パスワードリスト攻撃はアカウントに対する不正アクセス原因の大きな割合を占めており、国内外を問わず多くのWebアプリケーションが被害を受けています。

SOMPO CYBER SECURITYでは、ダークウェブやネット上に出回っているクレデンシャルを検知するインテリジェンスサービスを提供しています。




  • LINEで送る
  • このエントリーをはてなブックマークに追加