PayPal、サイバー攻撃で3万5000人分の個人情報が流出

今回は「PayPal、サイバー攻撃で3万5000人分の個人情報が流出」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 PayPalが米国時間1月18日にメイン州の規制当局に届け出たところによると、2022年12月にクレデンシャルスタッフィング攻撃を受けた結果、同社のユーザー約3万5000人分の社会保障番号(SSN)をはじめとする個人情報が流出したという。

 提出された報告文書によると、PayPalは12月6~8日に攻撃を受け、その発覚は20日だったという。窃取された可能性があるのは、SSNのほか、ユーザー名や住所、生年月日、個人用納税者番号だ。

 同社によると、金融情報の盗難や、顧客のアカウントの悪用があった痕跡はないという。また、同社決済システムへの影響もないとされている。

 PayPalは1月19日、米CNETに向けた声明で、影響を受けた顧客に連絡し、個人情報のさらなる保護手段についてのガイダンスを提供したと述べた。また、影響を受けたすべてのアカウントのパスワードをリセットし、ユーザーに対して次回のログイン時に新たなパスワードを設定するよう求めている。

 さらに同社は顧客らに対し、Equifaxの個人情報漏えい監視サービスを向こう2年間提供する。

 クレデンシャルスタッフィング攻撃を仕掛けるサイバー犯罪者は、できる限り多くのアカウントにアクセスするために、過去のデータ漏えいで流出したユーザー名とパスワードの組み合わせを使ってオンラインアカウントを攻撃していくことがよくある。

 サイバーセキュリティの専門家が、できる限り2要素認証を有効にするよう消費者に呼びかける理由はここにある。このセキュリティ対策は、パスワードの漏えい時にユーザーを保護するために、認証時点でパスワードに加えて2つ目の手続き、例えば指紋認証や、携帯電話に送信されるコードによる認証などを要求するというものだ。

 さらに、パスワードを設定するときは、オンラインアカウントごとにランダムで長く、かつ固有のパスワードを設定するべきだ。そうすることで、クレデンシャルスタッフィング攻撃で用いられるパスワードリストに自分のパスワードが記載される可能性を低減できるだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SUBARU、国内工場を一時停止 半導体供給に支障
企業・業界動向
2021-01-17 21:16
マイクロソフト、財務向け「Copilot for Finance」のプレビュー版を公開
IT関連
2024-03-02 19:09
変わる変わるよ常識も変わる 新時代の“セキュリティ常識”をアップデートしよう :サイバーセキュリティ2029(1/3 ページ)
セキュリティ
2021-05-19 01:27
Amazon、FTCのリナ・カーン委員長の独禁法調査関与に忌避の申し立て
企業・業界動向
2021-07-02 21:33
コニカミノルタ子会社とチェンジ、自治体業務のデジタル化支援会社を設立
IT関連
2022-01-28 03:14
首輪型猫用ロギングデバイス「Catlog」が猫の食事バランスを見守る「Catlogフードケア」開始
ヘルステック
2021-05-25 19:06
個人開発者はRed Hat Enterprise Linuxを無料で最大16システムまで利用可能に 本番環境もOK
クラウドユーザー
2021-01-23 09:34
日本でコンテナー仮想化が本格普及期に入る–IDC Japan
IT関連
2021-04-21 17:43
AI導入企業でもガバナンス対応に課題–PwCが日本企業のAI活用を調査
IT関連
2021-04-05 01:32
互いの顔がパズルで隠されたところから始まるデートアプリJigsawが約4億円調達
ネットサービス
2021-02-17 09:57
NTT Com、エッジコンピューティングサービス「SDPF Edge」を提供–月額定額で利用できる運用一体型
IT関連
2022-01-20 20:10
広島大学が発光効率最大80%のシリコン量子ドットの合成に成功し、シリコン量子ドットLEDを開発
IT関連
2022-01-25 01:21
Uberがドライバーへのインセンティブ支払いによる第2四半期の赤字からの業績回復を計画
シェアリングエコノミー
2021-08-09 11:49
慶應義塾、「Salesforce EDA」で学生ポータルサイトを刷新–フレクトが開発を支援
IT関連
2024-11-21 09:32