クレデンシャルスタッフィング(リスト型攻撃)とは?
クレデンシャルスタッフィング(リスト型攻撃)とは、他サービスから漏えいしたIDとパスワードの組を用意し、別サービスのログイン画面へ機械的に投入して、使い回している利用者のアカウントを乗っ取る攻撃。1アカウントあたりの試行が1回で済むためロックアウトに掛かりにくく、正規の認証要求と見分けづらいのが厄介な点。
くれでんしゃるすたっふぃんぐりすとがたこうげき
クレデンシャルスタッフィング(リスト型攻撃)の意味
他サービスから漏えいしたIDとパスワードの組を用意し、別サービスのログイン画面へ機械的に投入して、使い回している利用者のアカウントを乗っ取る攻撃。1アカウントあたりの試行が1回で済むためロックアウトに掛かりにくく、正規の認証要求と見分けづらいのが厄介な点。
クレデンシャルスタッフィング(リスト型攻撃)の具体例
検知には、同一IPからの多数アカウントへのログイン、成功率の異常な低さ、普段と違う国からのアクセスといった指標を組み合わせる。対策は多要素認証の導入が本命で、加えて漏えいパスワード辞書との照合、端末の記憶、危険なログインへの追加確認を併用する。
クレデンシャルスタッフィング(リスト型攻撃)は試験でどう引っ掛けられる?
総当たり攻撃と混同されやすいが、こちらは正しい組合せを既に持っているためパスワードの複雑さでは防げない。防げるのは「使い回さないこと」と第2要素であり、アカウントロックアウトは主対策にならない。
クレデンシャルスタッフィング(リスト型攻撃)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。