メイン コンテンツへスキップ
サポート
Microsoft アカウントでサインイン
サインインまたはアカウントを作成してください。
こんにちは、
別のアカウントを選択してください。
複数のアカウントがあります
サインインに使用するアカウントを選択してください。

「もう少しで昼食を食べる時間が近い」というキャメロンは、メールをクリックして考えました。 "ドキュメント レビュー....ドキュメント レビュー....「」と表示されます。 彼女はパラリーガルであることは好きでしたが、彼女の会社がワークロードを支援するために他の人を雇用する必要がありました。

彼女は一時停止して、前の日に到着した Tailwind Toys からのメールを確認しました。 明らかに、何らかのセキュリティ侵害を受けていますが、攻撃者が支払い情報を取得したとは思ってはいけなかったと思います。 「素晴らしい」と彼女は「今、彼らは私の子のお気に入りのおもちゃが何かを知っている」と笑って考えました。

デスクの人

しばらくして、彼女は友人のあきらめに会って昼食を食べに行った。 椅子を引き出すあきは、テーブルの上にキーチェーンをさりげなく落としました。

"Hey!" キャキャリーは、「キーチェーンにすばらしいパズル キューブはどこで手に入ったの?」と宣言しました。

「非常に楽しい」とあきらめは答えました。 "Tailwind Toys では 5 ドルでした。

"Ooh" Cameron は、前に見たメールを突然思い出したと言いました。 "ハッキングされ、一連の顧客情報が失われたと聞こえましたか?

"本当に? うわー"。

"はい、彼らは Ethan が青いブロックを気に入っています。 キャメロンは、笑って返信しました。

"彼らはすべて手に入れたのか?

「お客様の名前、メール アドレス、パスワードなど、通常の名前も含まれます。 しかし、明らかにクレジット カードはありません。" Cameron は返信しました。

"Hmmm..ただし、メールとパスワードは使用できません。 秋子は心配に見えました。

"はい、彼らは私の本当に素晴らしいパスワードを手に入れたのです。 全員が自分で使用している可能性があります。 長さ 23 文字で、Klingon で書かれたように見えます。 私はどこでもその機能を使用しています。"

"どこでも? 電子メール アドレスとパスワードは、銀行またはソーシャル メディアのログインですか?

"Well...はい... キャメロンは「しかし、それらは異なるサイトです」と答えました。

"重要ではありません"。 あきは言いました。 "'資格情報の詰め込み' という種類の攻撃があります。 あるサイトでユーザー名とパスワードを取得すると、他のすべてのサイトに移動し、それらのユーザー名とパスワードのコンボを試して、それらのユーザー名とパスワードの組み合わせの数を確認します。 すべての場所で同じパスワードを使用している場合、そのパスワードがメール アドレスと一緒に使用されている場合、同じユーザー名とパスワードを使用する任意のシステムのアカウントにアクセスできます。"

今、キャメロンは心配しました。 「私のメール アドレスは、仕事中を含め、多くの場所のユーザー名だと思います。 何をすべきでしょうか?」

"これらのサイトに対して 2 段階認証を有効にしますか? あきらは、次の質問をしました。

「このような手間のかかるようです。オンにしなかった」と言います。 彼女は認めました。

"Oh. 作業パスワードから始めて、パスワードを変更し始め、時間を無駄にしません。 すべての に一意のパスワードを使用します。2 段階認証は、可能な場合はどこでも有効にする必要があります。 第 2 の手順を頻繁に行うのは本当にバグではありません。曲がりくねったユーザーが銀行口座や仕事に侵入することを止める価値があります。」

"私は、これらのすべてのパスワードを覚えておく必要があるのが嫌です。 常に [パスワードを忘れた場合] をクリックします。 彼女は、この先のタスクに少しがみつかいました。

"パスワード マネージャーを取得します。 ユーザーは自分のパスワードを思い出し、新しい強力なパスワード を提案することができます。 秋元が提案しました。 "この場合、Microsoft Edgeブラウザーを使用します。 これにより、私の生活が非常に簡単になり、すべてのデバイスに同期されます。" 彼は、スマートフォンを持ち上げ、と言いました。

"OK、私はこれを行う可能性があります。 彼女は言いました。

"今すぐ実行する必要があります。私は昼食を取ります。" 彼は、自分のウォレットに手を差し伸べたと言いました。 "Miss...彼女は自分の注文を受け取るのですか?

"新しい仲間に感謝します。次の予定を取得します。" 彼女は、食べ物を集めるカウンターに向かって言いました。

要約

パスワードの再利用は非常に危険です。 犯罪者は銀行のシステムに侵入するのに苦労する可能性がありますが、セキュリティが弱い 1 つのサイトに侵入し、ユーザー名とパスワードを取得できます。 数時間以内に、そのユーザー名とパスワードの組み合わせを Web 全体で数百または数千のサイトで試す可能性があります。 そのユーザー名とパスワードが機能する他のサイトが少なくとも 2 つ見つかっている可能性があります。

2 段階認証 (多要素認証とも呼 ばれる)などの追加の保護を有効にしない場合は、最初のサイトが侵害されたと知る前に、アカウントに保護されている可能性があります。

資格情報の詰め込み攻撃は、そのものです。 

キャメロンの方が良かったのは何でしょうか。

大きな問題は、パスワードがどんなに素晴らしい場合でも、彼女のパスワードを再利用する必要はありません。

また、利用可能な場所で 2 段階認証を有効にした可能性もあります。 この方法では、悪者がパスワードを取得した場合でも、アカウントにアクセスするのがはるかに難しくなります。

Cameron は何を正しいとしましたか?

潜在的な危険に気付いた後、すぐに パスワードを変更し、Microsoft Edge でパスワード管理を有効にし、2 段階認証の使用を開始しました。

詳細については 、「https://support.microsoft.com/security」を参照してください。

この機能をお楽しみください...

このような短い記事でサイバーセキュリティについて学ぶのが好きな場合は、「フィッシング詐欺の話」も参照してください。これは、仕事中にフィッシング詐欺攻撃に遭遇する悲しい出会いを持つアカウントエグゼクティブの話です。

ヘルプを表示

その他のオプションが必要ですか?

サブスクリプションの特典の参照、トレーニング コースの閲覧、デバイスのセキュリティ保護方法などについて説明します。

コミュニティは、質問をしたり質問の答えを得たり、フィードバックを提供したり、豊富な知識を持つ専門家の意見を聞いたりするのに役立ちます。

この情報は役に立ちましたか?

言語の品質にどの程度満足していますか?
どのような要因がお客様の操作性に影響しましたか?
[送信] を押すと、Microsoft の製品とサービスの改善にフィードバックが使用されます。 IT 管理者はこのデータを収集できます。 プライバシーに関する声明。

フィードバックをいただき、ありがとうございます。

×