攻撃と脅威
クレデンシャルスタッフィング
ある侵害で盗まれたユーザー名とパスワードの組を、別のサービスへのログインに次々と試す自動攻撃です。パスワードの使い回しを突く手口です。
クレデンシャルスタッフィングは、パスワードの使い回しという広く見られる習慣を突く自動攻撃です。攻撃者は、ある情報漏えいで流出したユーザー名とパスワードの一覧を手に入れ、それを別のサービスに次々と試します。銀行、メール、SNS、SaaS ツールなどが標的です。
この攻撃が成功するのは、驚くほど多くの人 (そしてチーム) が複数のアカウントで同じパスワードを使い回しているからです。使い回しが 1 つあるだけで、攻撃者は複数のサービスにアクセスできてしまいます。
対策は単純ですが、徹底が必要です。アカウントごとに固有のパスワードを使うことです。パスワードマネージャーは、サービスごとに固有の認証情報を生成して保管するため、これを手間なく実現します。TeamPassword の共有金庫を使えば、チームのアカウントでも自動的にこの原則を守れます。
パスワードの表管理を、そろそろやめませんか
TeamPasswordはチームの認証情報を、エンドツーエンドで暗号化して保管、共有、更新します。
世界900以上の代理店と少人数チームに選ばれています