メインコンテンツへスキップ
攻撃手法

Credential Stuffing

Credential Stuffing

他サービスから漏えいしたIDとパスワードの組み合わせを使い、別サービスへのログインを試す攻撃。

Credential Stuffingは、利用者のパスワード使い回しが前提になります。防御側ではMFA、漏えいパスワード検知、レート制限、異常ログイン検知を組み合わせます。

  • 漏えい済み認証情報の再利用を狙う
  • パスワード使い回しが被害を広げる
  • MFAと漏えいパスワード検知が有効

よくある質問

Credential Stuffingとは?

他サービスから漏えいしたIDとパスワードの組み合わせを使い、別サービスへのログインを試す攻撃。

Credential Stuffingについて詳しく知るには?

Credential Stuffingは、利用者のパスワード使い回しが前提になります。防御側ではMFA、漏えいパスワード検知、レート制限、異常ログイン検知を組み合わせます。

Credential Stuffingのポイントは?

漏えい済み認証情報の再利用を狙う パスワード使い回しが被害を広げる MFAと漏えいパスワード検知が有効

← 用語集一覧に戻る
ESC