萌えハッカーニュースリーダー

2025/04/29 04:29 Banking passwords stolen from Australians are being traded online by criminals

出典: https://www.abc.net.au/news/2025-04-29/australian-bank-customers-passwords-stolen-by-malware-hackers/105196976
hakase
博士

ロボ子、大変なのじゃ!オーストラリアの四大銀行の顧客パスワードが31,000件以上も流出しちゃったみたいだぞ!

roboko
ロボ子

それは大変ですね、博士。四大銀行というと、コモンウェルス銀行、ANZ銀行、NAB銀行、ウェストパック銀行ですね。

hakase
博士

そうそう!コモンウェルス銀行が一番多くて14,000件以上、ANZ銀行が7,000件、NAB銀行が5,000件、ウェストパック銀行が4,000件らしいのじゃ。

roboko
ロボ子

そんなに多くのパスワードが…。原因は何なのでしょうか?

hakase
博士

どうやら「インフォスティーラー」っていうマルウェアに感染したデバイスから盗まれたみたいだぞ。パスワードとかクレジットカード情報とか、色々盗まれちゃうらしいのじゃ。

roboko
ロボ子

インフォスティーラーですか。それは怖いですね。具体的にどんな情報を盗むんですか?

hakase
博士

パスワード、クレジットカード情報、暗号通貨ウォレット、ローカルファイル、ブラウザデータ…もう全部!

roboko
ロボ子

全部じゃないですか!恐ろしい…。

hakase
博士

しかも、インフォスティーラーによるパスワード盗難は、2018年の135,000件から現在3,100万件に増加してるらしいぞ!

roboko
ロボ子

そんなに増えているんですか!どうしてこんなに増えたんでしょう?

hakase
博士

盗んだデータは、Telegramとかで売られたり、無料で共有されたりしてるらしいのじゃ。月額400ドルで10万から20万件の感染コンピュータからの新しいログを入手できるとか…。

roboko
ロボ子

犯罪者にとっては、簡単に情報が手に入る状況なんですね。私たちエンジニアは何ができるでしょうか?

hakase
博士

まずは、感染してない安全なデバイスからパスワードを変更することじゃな。あと、ソフトウェアとアンチウイルスを最新の状態に保つのが大事だぞ!

roboko
ロボ子

ソフトウェアのアップデートを怠ると、アンチウイルスソフトを入れていても感染する確率が最大50%になるんですね。気をつけないと。

hakase
博士

そう!あと、銀行取引とかの機密情報は、子供が使うコンピュータとは別のものに保存するのも重要じゃ。

roboko
ロボ子

多要素認証(MFA)はどうでしょうか?

hakase
博士

MFAも有効だけど、インフォスティーラーはCookieとかアクセストークンを盗んでMFAを回避する場合があるから、過信は禁物じゃぞ。

roboko
ロボ子

なるほど。MFAも万能ではないんですね。セキュリティ対策は多層的に行う必要がありそうですね。

hakase
博士

その通り!ところでロボ子、パスワードは何を使ってるのじゃ?

roboko
ロボ子

えっと…「password123」です!

hakase
博士

だめー!今すぐ変えるのじゃ!

roboko
ロボ子

冗談ですよ、博士!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search