News
Show Furigana

「リストがた攻撃こうげきあらプログラム判明はんめい 効率こうりつてき不正ふせい接続せつぞく

2020-01-16 02:23:54

avatar
インターネットじょう不正ふせい接続せつぞくこころみる「リストがた攻撃こうげきに関にかんするあらプログラムが、茨城いばらきけん警察けいさつ押収おうしゅうされたサーバーからつかったことが、捜査そうさ関係かんけいしゃへの取材しゅざいかりました。攻撃こうげき対象たいしょうサービス絞り込しぼりこみ、効率こうりつてき不正ふせい接続せつぞくこころみているとみられています。
去年きょねん5月ごがつ警察けいさつは、茨城いばらきけん拠点きょてんとした海外かいがいへの不正ふせい送金そうきんをめぐって中国人ちゅうごくじん業者ぎょうしゃ摘発てきはつし、インターネットへの接続せつぞく中継ちゅうけいするとどのサーバーを押収おうしゅうしました。

捜査そうさ関係かんけいしゃによりますと、その後そのごサーバーを分析ぶんせきしたところ、「リストがた攻撃こうげきに関にかんするあらプログラムつかったということです。

「リストがた攻撃こうげき」は不正ふせい入手にゅうしゅしたIDあいでぃ-・パスワードのリストをもとにネットじょうサービス接続せつぞくするものですが、IDあいでぃ-など持ち主もちぬしがどのサービスを利用りようしているかはからないため、ハッカーは膨大ぼうだいかずIDあいでぃ-とパスワードを、さまざまなサイトに自動じどう打ち込うちこんでいるとみられていました。

ところが今回こんかいつかったプログラムでは、膨大ぼうだいかずIDあいでぃ-とパスワードのなかから電子でんしメールのアカウントにログインできるものを見つけ出みつけだしたうえで、メールの内容ないようからIDあいでぃ-持ち主もちぬし利用りようしているネットバンキングや電子でんし決済けっさいサービスなど割り出わりだ自動じどうてき分類ぶんるいするということです。

ハッカーは、このプログラム使つかって攻撃こうげき対象たいしょうサービス絞り込しぼりこみ、効率こうりつてき不正ふせい接続せつぞくこころみることで成功せいこうりつたかめているとみられ、こうした手口てぐちあきらかなるのははじめてです。

メールのIDあいでぃ-・パスワードをほかサービスにも使つかまわしているひと被害ひがいそれがあります。

プログラムはいっていたサーバーからは、6500まんけんのぼIDあいでぃ-・パスワードがつかっていて、警察けいさつは、あら手口てぐちで「リストがた攻撃こうげき」が繰り返くりかえされていたとみています。

「リストがた攻撃こうげき」とは

「リストがた攻撃こうげき」は不正ふせい入手にゅうしゅしたIDあいでぃ-とパスワードのリストをインターネットのさまざまなサービス自動じどうてき打ち込うちこんで接続せつぞくこころみる手口てぐちです。

IDあいでぃ-とパスワードは、企業きぎょうなどから流出りゅうしゅつしたとみられるものが「ダークウェブ」とばれる匿名とくめいせいたかサイトなどでおも取り引とりひされています。

ハッカーは膨大ぼうだいかずIDあいでぃ-・パスワードを入手にゅうしゅしたうえで攻撃こうげき仕掛しかけているとみられています。

去年きょねん不正ふせい利用りよう相次あいついで廃止はいしされたスマートフォンの決済けっさいサービスななpaぱすかるわい」も運営うんえい会社かいしゃ調査ちょうさ結果けっか、「リストがた攻撃こうげき」をけた可能かのうせいたかことがかっています。

また大手おおて衣料いりょうひんチェーン「ユニクロ」の通販つうはんサイトやクレジットカード大手おおて三井みつい住友すみともカード」のスマートフォンアプリなど攻撃こうげきけた可能かのうせいがあることがあきらかになっています。
ソース:NHK ニュース