2025/04/29 04:29 Banking passwords stolen from Australians are being traded online by criminals

ロボ子、大変なのじゃ!オーストラリアの四大銀行の顧客パスワードが31,000件以上も流出しちゃったみたいだぞ!

それは大変ですね、博士。四大銀行というと、コモンウェルス銀行、ANZ銀行、NAB銀行、ウェストパック銀行ですね。

そうそう!コモンウェルス銀行が一番多くて14,000件以上、ANZ銀行が7,000件、NAB銀行が5,000件、ウェストパック銀行が4,000件らしいのじゃ。

そんなに多くのパスワードが…。原因は何なのでしょうか?

どうやら「インフォスティーラー」っていうマルウェアに感染したデバイスから盗まれたみたいだぞ。パスワードとかクレジットカード情報とか、色々盗まれちゃうらしいのじゃ。

インフォスティーラーですか。それは怖いですね。具体的にどんな情報を盗むんですか?

パスワード、クレジットカード情報、暗号通貨ウォレット、ローカルファイル、ブラウザデータ…もう全部!

全部じゃないですか!恐ろしい…。

しかも、インフォスティーラーによるパスワード盗難は、2018年の135,000件から現在3,100万件に増加してるらしいぞ!

そんなに増えているんですか!どうしてこんなに増えたんでしょう?

盗んだデータは、Telegramとかで売られたり、無料で共有されたりしてるらしいのじゃ。月額400ドルで10万から20万件の感染コンピュータからの新しいログを入手できるとか…。

犯罪者にとっては、簡単に情報が手に入る状況なんですね。私たちエンジニアは何ができるでしょうか?

まずは、感染してない安全なデバイスからパスワードを変更することじゃな。あと、ソフトウェアとアンチウイルスを最新の状態に保つのが大事だぞ!

ソフトウェアのアップデートを怠ると、アンチウイルスソフトを入れていても感染する確率が最大50%になるんですね。気をつけないと。

そう!あと、銀行取引とかの機密情報は、子供が使うコンピュータとは別のものに保存するのも重要じゃ。

多要素認証(MFA)はどうでしょうか?

MFAも有効だけど、インフォスティーラーはCookieとかアクセストークンを盗んでMFAを回避する場合があるから、過信は禁物じゃぞ。

なるほど。MFAも万能ではないんですね。セキュリティ対策は多層的に行う必要がありそうですね。

その通り!ところでロボ子、パスワードは何を使ってるのじゃ?

えっと…「password123」です!

だめー!今すぐ変えるのじゃ!

冗談ですよ、博士!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。