アカウント情報の闇相場、「銀行口座」など高値 - 攻撃者はPWリスト攻撃目的で入手か
不正アクセスなどで流出し、ブラックマーケットで取り引きされているウェブサイトの「アカウント情報」。流出が表沙汰になった情報を直接悪用することは難しいが、攻撃者はパスワードの使い回しを行っているユーザーを狙い、利益を得ているという。
EMCジャパンが、闇市場において取り引きされる企業やサービスから流出したアカウント情報の価格相場を調査、分析したもの。含まれる個人情報によって価格は異なるが、同調査から分野ごとの傾向なども明らかになったという。
なかでも高値で取り引きされていたのは金融分野で、銀行口座は3ドルから24ドルの価格が付いていた。金融サービスは7ドルから10.5ドルで、クレジットカードは3ドルから5ドル、オンライン送金サービスは0.5ドルから15.5ドルと幅が広い。
ソーシャルネットワークやウェブサービスを見ると、ソーシャルメディアサイトは3ドル。メールアカウントは1ドルから3ドルで、メッセージは1ドルから5ドル。
同分野においてもっとも高額だったのは、プロフィールなども登録されていたデートサイトでもっとも高い場合で10ドルにのぼった。ソーシャルエンジニアリングに悪用できることから、高値で取り引きされていると見られている。
(Security NEXT - 2017/12/19 )
ツイート
関連リンク
PR
関連記事
先週注目された記事(2025年3月16日〜2025年3月22日)
IPA、「情報セキュリティ10大脅威 2025 組織編」の解説書を公開
先週注目された記事(2025年2月23日〜2025年3月1日)
中小企業4社に1社でインシデント被害 - 約7割で「取引先に影響」
先週注目された記事(2025年2月9日〜2025年2月15日)
先週注目された記事(2025年2月2日〜2025年2月8日)
先週注目された記事(2025年1月26日〜2025年2月1日)
「セキュリティ10大脅威2025」 - 「地政学的リスク」が初選出
先週注目された記事(2025年1月19日〜2025年1月25日)
先週注目された記事(2025年1月5日〜2025年1月11日)