秋田で急増する偽アップルメール!巧妙な罠と被害を防ぐ独自検証
なぜ、これほどピンポイントにメールが届くのか。「Apple本体のデータベースが破られたのではないか」という不安の声も県内で聞かれるが、情報セキュリティの専門家筋の見立ては異なる。原因は過去に発生したサードパーティ製ウェブサービスや通販サイトからの大規模な認証情報流出だ。
ダークウェブ上では、過去数年間に世界中で漏洩したメールアドレスとパスワードの組み合わせがリスト化され、極めて安価に取引されている。攻撃者はこのリストをもとに自動化スクリプトを走らせ、実在するアドレスへ向けて偽通知を一斉送信している。つまり、組織的なサイバーセキュリティ網の脆弱性を突いた「横流しデータ」の二次利用こそが、今回の騒動の根底にある冷酷な構造だ。
タグ:
https://aitraining.bnsf.com/deaslyzt/3632890/