2013年12月16日 08時00分 公開
特集/連載

“パスワード使い回し”を悲劇に変える「アカウントリスト型攻撃」とは今こそ見直す「Webセキュリティ対策」【第4回】

実在するID/パスワードを利用した「アカウントリスト型攻撃」が猛威を振るっている。対策が困難だといわれるアカウントリスト型攻撃にどう対処すべきなのか? 傾向と対策を整理する。

[佐藤靖忠,Imperva Japan]

 連載第1回の「Webサイトを脅かすセキュリティ攻撃、その傾向とは?」では、会員制サイトを標的とした「アカウントリスト型攻撃」について触れた。アカウントリスト型攻撃とは、既知のID/パスワードのリストを利用して不正ログインを試みる攻撃のことであり、多数の被害が明るみに出ている。

 会員制サイトを標的としたアカウントリスト型攻撃には、どのような手法やタイプが存在するのか? 今できる対策とは何か? 連載第4回となる今回は、こうした点を掘り下げて解説する。

アカウントリスト型攻撃による不正ログイン被害の実態

ITmedia マーケティング新着記事

news121.jpg

Logicadが音声広告配信機能を拡充 「Spotify」「radiko」への配信を開始
今後大きな成長が期待される市場へ広告枠を拡張。

news080.jpg

ハヤカワ五味氏×本田哲也氏 社員全員PRマインドを作る方法を語る
「最新版 戦略PR 世の中を動かす新しい6つの法則」出版記念イベントから、著者である本田...

news058.jpg

Salesforceがデジタル営業支援を強化 「Sales Cloud」に“サブスク管理”など3機能を追加
AIを活用したインサイト、統合されたセールスイネーブルメントリソース、顧客主導のセル...