PayPal、サイバー攻撃で3万5000人分の個人情報が流出

今回は「PayPal、サイバー攻撃で3万5000人分の個人情報が流出」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 PayPalが米国時間1月18日にメイン州の規制当局に届け出たところによると、2022年12月にクレデンシャルスタッフィング攻撃を受けた結果、同社のユーザー約3万5000人分の社会保障番号(SSN)をはじめとする個人情報が流出したという。

 提出された報告文書によると、PayPalは12月6~8日に攻撃を受け、その発覚は20日だったという。窃取された可能性があるのは、SSNのほか、ユーザー名や住所、生年月日、個人用納税者番号だ。

 同社によると、金融情報の盗難や、顧客のアカウントの悪用があった痕跡はないという。また、同社決済システムへの影響もないとされている。

 PayPalは1月19日、米CNETに向けた声明で、影響を受けた顧客に連絡し、個人情報のさらなる保護手段についてのガイダンスを提供したと述べた。また、影響を受けたすべてのアカウントのパスワードをリセットし、ユーザーに対して次回のログイン時に新たなパスワードを設定するよう求めている。

 さらに同社は顧客らに対し、Equifaxの個人情報漏えい監視サービスを向こう2年間提供する。

 クレデンシャルスタッフィング攻撃を仕掛けるサイバー犯罪者は、できる限り多くのアカウントにアクセスするために、過去のデータ漏えいで流出したユーザー名とパスワードの組み合わせを使ってオンラインアカウントを攻撃していくことがよくある。

 サイバーセキュリティの専門家が、できる限り2要素認証を有効にするよう消費者に呼びかける理由はここにある。このセキュリティ対策は、パスワードの漏えい時にユーザーを保護するために、認証時点でパスワードに加えて2つ目の手続き、例えば指紋認証や、携帯電話に送信されるコードによる認証などを要求するというものだ。

 さらに、パスワードを設定するときは、オンラインアカウントごとにランダムで長く、かつ固有のパスワードを設定するべきだ。そうすることで、クレデンシャルスタッフィング攻撃で用いられるパスワードリストに自分のパスワードが記載される可能性を低減できるだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「Windows 11」、機能アップデートは年1回に
IT関連
2021-06-25 14:29
クラウド電話の仏Aircallがユニコーンに、リモートワークの普及が追い風
ネットサービス
2021-06-25 17:02
第3回:人間中心の設計がデジタルワークプレース成功の鍵
IT関連
2022-07-29 13:29
会社に届くすべての郵便物を電子化し自宅から一元管理、クラウド郵便サービスのatenaが1.25億円のシリーズA調達
IT関連
2022-03-26 14:58
竹中工務店ら、IoT活用した建設現場の騒音振動計測システムを開発
IT関連
2024-03-16 03:23
TikTok、全ユーザーの年齢確認へ 生年月日の入力求める
ネットトピック
2021-02-02 04:41
多くの企業がハイブリッドワークを受け入れ、未来の働き方を再考する機会が到来–ガートナー
IT関連
2023-08-29 18:51
「ゆるキャン△」林野庁とコラボ 国有林の魅力伝えるガイドブックに
くらテク
2021-07-17 07:17
ヴァージン・ギャラクティックとブランソン氏は宇宙への乗客初打ち上げを祝う
宇宙
2021-07-13 19:54
IT人材の副業、コロナ禍後に開始が79.4%
IT関連
2022-12-24 11:09
リチャード・ブランソン氏、ベゾス氏より9日早く宇宙へ
企業・業界動向
2021-07-03 14:53
顧客のイノベーションと成長、持続的なビジネスの成功に寄与–HPE・望月社長
IT関連
2023-01-11 09:13
アンディ・ルービン氏の「Essential」知財、謎の新企業Nothingが購入
企業・業界動向
2021-02-17 15:11
マイクロソフト、USBメモリーから感染する「Raspberry Robin」について警告
IT関連
2022-11-01 10:24