詳細情報:
クレデンシャルスタッフィング
クレデンシャルスタッフィングは、盗取したログイン情報を使用する一種のサイバー攻撃です。「パスワードスプレー」「クレデンシャル漏洩」ともいいます。攻撃者は、データ侵害や他の種類のサイバー攻撃によって大量のユーザー名とパスワードを取得します。そして、取得したログイン情報を使用して、Salesforce などの Web アプリケーションに大規模な自動ログイン要求を仕掛け、ユーザーアカウントに不正にアクセスします。

より一般的な検索語を使用する。
絞り込み条件を減らして、検索範囲を広げる。
クレデンシャルスタッフィングは、盗取したログイン情報を使用する一種のサイバー攻撃です。「パスワードスプレー」「クレデンシャル漏洩」ともいいます。攻撃者は、データ侵害や他の種類のサイバー攻撃によって大量のユーザー名とパスワードを取得します。そして、取得したログイン情報を使用して、Salesforce などの Web アプリケーションに大規模な自動ログイン要求を仕掛け、ユーザーアカウントに不正にアクセスします。
| Salesforce Classic (使用できない組織もあります) および Lightning Experience の両方で使用できます。 |
使用可能なエディション: Enterprise Edition、Unlimited Edition、および Developer Edition Salesforce Shield または Salesforce Event Monitoring アドオンサブスクリプションが必要です。 |
Salesforce では、2 段階のプロセスでクレデンシャルスタッフィング攻撃を特定しています。まず、ログイントラフィックを分析し、クレデンシャルスタッフィング攻撃が発生していないかどうかを確かめます。特に、同じエンドポイントに複数のログイン情報を次々と入力したり、複数のパスワードを列挙して同じユーザーアカウントへのログインを繰り返したりする攻撃者を見つけ出します。次に、ログイントラフィック量における成功と失敗の比率を検証します。このトラフィック量が一定のしきい値を超えている場合は、フィンガープリントの詳細を確認し、影響を受けるユーザーのプロファイルを特定します。
クレデンシャルスタッフィング動作を示すエンドポイントからのログイン成功を検知したら、影響を受けるユーザーに ID 検証を求めます。ユーザーがこの検証にパスした場合は、Salesforce に再度アクセスする前にパスワードの変更を義務付けます。
Salesforce のどのお客様も、この脅威の軽減措置の対象です。イベントモニタリングのユーザーの場合は、CredentialStuffingEvent オブジェクトを使用してこうした攻撃の詳細を表示することができます。そして、この種の攻撃に関連する有益な情報をリアルタイムで収集し、Salesforce の他のユーザーに通知を送信することができます。

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.