アカウントリスト攻撃とは、オンラインサービスへの不正ログインを狙った不正アクセス攻撃の一種です。不正ログインのためにIDとパスワードがセットとなったアカウント情報リストを利用することを示し、従来からある不正ログイン攻撃手法であるブルートフォース攻撃や辞書攻撃と区別するための呼称です。一般に「リスト型攻撃」や「パスワードリスト攻撃」、「リスト型アカウントハッキング」と呼ばれる場合もあります。
図:アカウントリスト攻撃と従来のブルートフォース攻撃/辞書攻撃との違い
予防と対策 | トレンドマイクロのソリューション |
---|---|
アカウント管理ソフトの利用 | パスワードマネージャーを使用し、同一パスワードの使いまわしをしないよう管理する |
予防と対策 | トレンドマイクロのソリューション |
---|---|
不正ログインの試行にいち早く気づけるようにするための対策 | Trend Micro Deep Securityのファイアウォール機能、IDS/IPS機能により、不審なログイン試行の発生を検知する |