「STOP!! パスワード使い回し!!」キャンペーンがスタート
JPCERTコーディネーションセンターは、パスワードの使い回しを行わないよう啓発する「STOP!! パスワード使い回し!!キャンペーン2016」を展開している。

情報漏洩したパスワードが他サイトで試行され、ログインされてしまう「不正ログイン」被害(画像:JPCERT/CC)
不正アクセスなどで流出したアカウント情報のリストを用いた「パスワードリスト攻撃」が継続的に発生しており、被害が生じていることから、賛同企業などを募り、被害防止に向けた啓発キャンペーンを8月に展開するもの。
同キャンペーンでは、複数のインターネットサービスで同じパスワードを設定しないよう注意を呼びかけるほか、複雑なパスワードを利用するよう注意を喚起する。
またパスワードを使い回してしまう理由として、「パスワードを忘れる」ことを理由に挙げるケースが多いことから、IDとパスワードを別々のわけた上で、紙のメモやパスワードを設定した電子ファイルで保管することや、パスワード管理ツールの活用など呼びかけた。
さらに不正ログインの被害を早期発見できるログイン履歴や、ワンタイムパスワードなど2段階認証の積極利用などを推奨している。
(Security NEXT - 2016/08/02 )
ツイート
関連リンク
PR
関連記事
理工学部教職員がフィッシング被害、不審メールが送信 - 日大
個人情報や非開示情報含むUSBメモリを紛失 - 医薬品医療機器総合機構
DB管理ツール「pgAdmin 4」に複数の脆弱性 - 修正版が公開
従業員アカウントが侵害、なりすましメールが送信 - ホテル運営会社
一部@cosme会員情報がネット上で閲覧可能に - ファイル転送時にミス
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
学生の複数アカウントに不正アクセス、スパム踏み台に - 立教大
覆面調査サービスにPWリスト攻撃 - なりすましによるポイント交換も
「Dell SCG」に100件超の脆弱性 - 重要度「クリティカル」
ヘルプデスクがスパム踏み台に、メール閲覧も - JCV
