個人情報保護

認証情報の漏洩や情報窃取型マルウェアに対する身元保護 – KELA

攻撃者にとって、アイデンティティとは何でしょうか?

資格・認定 – KELA

資格・経歴

個人データ – KELA

個人データ

財務データ – KELA

財務データ

所在地と端末 – KELA

場所とデバイス

なぜ有効なアカウントが攻撃者の第一の標的となるのか

有効なアカウントが主な初期侵入経路として – KELA Identity Protection

盗まれたパスワードがどのように情報漏洩につながるのか

1. 感染症

2. 収穫

3. セール

4. 侵入

KELAの統計に見る、アンダーグラウンドのサイバー犯罪

通算192B情報項目▲ 2025年比で+42%
1時間ごとに650万1日あたり約1億5600万
2026年(これまでのところ)34.1B不正アクセスを受けた認証情報▲ 2025年比で+46.9%
1時間ごとに580万1日あたり約1億4000万
通算9M脅威アクターと通称▲ 2025年比で+7.1%
1時間ごと701日あたり約1,600件
2026年(これまでのところ)6,418ランサムウェアの被害者▲ 2025年比で+35.6%
1時間ごと1以上1日あたり約26回

認証情報の漏洩およびランサムウェア被害者数:2026年1月から8月と2025年の同期間の比較。出典:KELAデータレイク。

盗まれた個人情報が売買される場所

プライベートセール

サイバー犯罪に関するフォーラム

自動取引市場

定期購読

ULPリスト

KELAはこれに対してどのような対応をとっているのか

侵害されたID情報をリアルタイムで遮断する

どの認証情報がまだ有効かを確認する

ログインが実行される前に行う処理

デモを予約する

よくある質問

アイデンティティ保護とは何ですか?
「漏洩した認証情報」と「乗っ取られたアカウント」の違いは何ですか?
情報窃取型マルウェアへの感染はどのように起こるのでしょうか?
多要素認証でこれを防ぐことはできるのでしょうか?
盗まれた認証情報はどれくらいの速さで売買されるのか?
KELAは何を、どのように検証しているのでしょうか?