PayPal、サイバー攻撃で3万5000人分の個人情報が流出

今回は「PayPal、サイバー攻撃で3万5000人分の個人情報が流出」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 PayPalが米国時間1月18日にメイン州の規制当局に届け出たところによると、2022年12月にクレデンシャルスタッフィング攻撃を受けた結果、同社のユーザー約3万5000人分の社会保障番号(SSN)をはじめとする個人情報が流出したという。

 提出された報告文書によると、PayPalは12月6~8日に攻撃を受け、その発覚は20日だったという。窃取された可能性があるのは、SSNのほか、ユーザー名や住所、生年月日、個人用納税者番号だ。

 同社によると、金融情報の盗難や、顧客のアカウントの悪用があった痕跡はないという。また、同社決済システムへの影響もないとされている。

 PayPalは1月19日、米CNETに向けた声明で、影響を受けた顧客に連絡し、個人情報のさらなる保護手段についてのガイダンスを提供したと述べた。また、影響を受けたすべてのアカウントのパスワードをリセットし、ユーザーに対して次回のログイン時に新たなパスワードを設定するよう求めている。

 さらに同社は顧客らに対し、Equifaxの個人情報漏えい監視サービスを向こう2年間提供する。

 クレデンシャルスタッフィング攻撃を仕掛けるサイバー犯罪者は、できる限り多くのアカウントにアクセスするために、過去のデータ漏えいで流出したユーザー名とパスワードの組み合わせを使ってオンラインアカウントを攻撃していくことがよくある。

 サイバーセキュリティの専門家が、できる限り2要素認証を有効にするよう消費者に呼びかける理由はここにある。このセキュリティ対策は、パスワードの漏えい時にユーザーを保護するために、認証時点でパスワードに加えて2つ目の手続き、例えば指紋認証や、携帯電話に送信されるコードによる認証などを要求するというものだ。

 さらに、パスワードを設定するときは、オンラインアカウントごとにランダムで長く、かつ固有のパスワードを設定するべきだ。そうすることで、クレデンシャルスタッフィング攻撃で用いられるパスワードリストに自分のパスワードが記載される可能性を低減できるだろう。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Google Cloud、Google Distributed Cloudにオンプレミス用の「Anthos on-premises」を「GDC Virtual」として統合
Google Cloud
2022-06-21 04:28
シスコ、「Webex Contact Center」にIMImobile統合–強力な顧客体験、"CXaaS"実現へ
IT関連
2021-04-02 08:17
メルカリがServiceNowを導入、業務の全体最適化プラットフォームに利用
IT関連
2022-04-14 21:13
ベネッセ、サイバーエージェントと連携し「AIクリエイティブセンター」を設立
IT関連
2024-12-14 10:53
多くのZ世代は生成AIに仕事を奪われる不安を感じていない–アドビ調査
IT関連
2023-09-29 19:01
Anker、FMトランスミッター4製品を自主回収 総務省の調査を受け
IT関連
2021-02-15 08:02
明治安田生命、経費精算ソリューションを導入–AIが経費利用の適正性を確認
IT関連
2023-12-23 05:12
Processingが20周年、過去に書いたソースコード募集 記念冊子に全て掲載
報道チーム
2021-08-19 08:15
ソフトバンクとNEC、生体認証領域で戦略的提携–企業・自治体のDX推進へ
IT関連
2024-07-11 15:56
「Chromebook」に「Android」アプリをインストールするには
IT関連
2022-07-08 07:10
「Microsoft Teams」でプレゼンテーションを向上させる「PowerPoint Live」機能
IT関連
2021-04-09 11:16
Paytmがインドのモバイル決済市場で過去最高12億件の月間取引を記録しトップの座を獲得
フィンテック
2021-03-03 08:32
田島ルーフィング、床材事業の顧客管理に「Zoho CRM」を活用
IT関連
2022-03-31 20:48
テスラの「完全自動運転」を激しく批判するニューヨーク・タイムズ紙の全面広告
IT関連
2022-01-19 15:50