記録的なデータ窃盗:インフォスティーラーによって39億件のパスワードが流出

ハッカーが盗まれた39億件のパスワードを流出させ、感染した430万台のデバイスからデータが漏えい――サイバーセキュリティー強化の必要性を改めて浮き彫りにした。

Written By
Liz Ticong
Liz Ticong
Feb 27, 2025
1 minute read
eSecurity Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

サイバーセキュリティー企業KELAの新たな報告書が、インフォスティーラーの大規模な急増を明らかにした。数百万台の感染デバイスから39億件の認証情報が盗まれている。研究者は、盗まれたログインデータがサイバー犯罪を助長し、個人と企業の双方を危険にさらしていると警告している。

サイバー犯罪者は、こうした盗まれた認証情報をダークウェブのフォーラムで活発に取引しており、脅威アクターは個人アカウントや企業システム、金融プラットフォームに容易にアクセスできる。KELAの調査によると、2024年にはインフォスティーラーの感染が430万台のデバイスに及び、実に3億3000万件の認証情報が盗まれた。

盗まれたログインデータがハッカーの間で拡散するにつれ、アカウント乗っ取りや個人情報盗難、大規模なセキュリティー侵害のリスクは高まり続けている。

インフォスティーラーとは何か?

インフォスティーラーは、デバイスに侵入して機密データを抜き取る、静かだが破壊力の大きいサイバー脅威だ。多くの場合、被害者に気付かれないまま活動する。

これらのプログラムは、デバイス上のログイン認証情報や金融情報、ブラウザーのCookie、自動入力データを標的にする。総当たり攻撃やフィッシングに頼る従来のサイバー攻撃とは異なり、インフォスティーラーはひそかにデータを大量収集して外部に送信する。これによりサイバー犯罪者はセキュリティー対策を回避し、アカウントに直接アクセスできる。

KELAのレポートによると、上位3種のインフォスティーラー――Lumma、StealC、RedLine――が感染マシンの75%超を占めた。これらのマルウェア亜種は悪意のあるダウンロードやフィッシングリンクを通じて拡散し、ひそかにデバイスへ侵入する。

従業員の認証情報が売りに出され、企業が危機に

サイバー犯罪者は前例のない規模で盗んだ認証情報を金銭化しており、企業が標的にされている。

インフォスティーラーはインストールされると大量の機密データを盗み、それらはアンダーグラウンド市場で販売または悪用される。KELAの報告書は、侵害された企業ログイン情報が流出した5230人の被害者を追跡しており、侵害アカウントをめぐる経済圏が拡大している。

こうした盗まれた認証情報は、攻撃者がデータの流出を防いだり業務の妨害を止めたりする見返りに支払いを要求する恐喝キャンペーンで、ますます利用されている。サイバー犯罪者は従業員のログイン情報を使ってネットワークに侵入し、独自情報を盗み、さらにはランサムウェア攻撃を仕掛ける。

インフォスティーラー攻撃から企業を守る3つの方法

企業は、金融詐欺やデータ侵害、重要システムへの不正アクセスなど、流出した認証情報の代償をすでに支払っている。サイバー犯罪者は盗んだログイン情報を商品化し、企業システムや機密データに直接アクセスできるようにしている。

企業がインフォスティーラーのリスクに対処しない期間が長引くほど、コストのかかるセキュリティー侵害が発生する可能性は高まる。

ビジネスを守るため、直ちに行動を起こさなければならない。

パスワードだけに頼るのは、もはや十分ではない。リアルタイムの監視と事前対応型の防御が不可欠だ。何もしない場合のコストは、サイバーセキュリティーへの投資をはるかに上回る。

Liz Ticong

Liz Ticong is a staff writer for eWeek and TechRepublic focused on AI, cybersecurity, enterprise software, and data. She has more than 10 years of editorial experience as a technology industry writer, combining reporting, product research, and hands-on software testing in her coverage. Her work has been published on Datamation, Enterprise Networking Planet, and TechnologyAdvice.com. She writes technology news, software reviews, product comparisons, and buyer’s guides for business and IT readers.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.