オンラインチェスプラットフォームChess.comのユーザーレコードのコレクションは、2つの既知のリークフォーラムに面しています。 お問い合わせ Stadt-Bremerhavenレポート, 公開されたデータセットには、合計 7,337,395 レコードが含まれています。 Chess.comは、プレイヤーがオンラインマッチ、完全なトレーニングセッションで競争し、評価を追跡する世界最大のプラットフォームの一つです。
リリースについて知られているもの
現在の検索結果によると、7億件以上のエントリを含むデータセットは、少なくとも2つのリークフォーラムで利用できるようになりました。 プロファイル名、メールアドレス、または識別子など、個々のエントリに詳細が含まれているのは、利用可能な情報に基づいてまだ決定されていないことです。
データの収集方法が不明です。 内部システムへの直接権限のないアクセスに加えて、パブリックアクセス可能なプロファイルAPIの自動スクレイピング、可視プロファイル情報が1つのデータベースにスクレイピングされ、コンパイルされます。
登録されたプレーヤーの潜在的なリスク
そのようなコレクションにパスワードが含まれていなくても、一般にデータセットを循環させることは、ユーザーに重要なリスクを課します。 サイバー犯罪者は、対象となるフィッシング攻撃に対する確認された会員と詳細を頻繁に活用します。 これらのスキームでは、攻撃者は偽造された通知を偽造し、偽造されたウェブサイトに実際のログイン資格情報を入力するために犠牲者をトリックするプラットフォームを偽装します。
さらに、複数のサイト全体でパスワードが再利用されると、クレデンシャルの詰め物攻撃のリスクが増加します。犯罪者は自動化されたツールを使用して、Chess.comなどの他のサービスの不正なログインの組み合わせをテストしてアカウントを引き継ぎます。
ベストプラクティス:アカウント保持者のためのセキュリティ対策
注意として、Chess.com アカウントを持つユーザーは、次の手順を実行してプロファイルを保護する必要があります。
- パスワードの再設定: アカウントパスワードを変更し、他のオンラインサービスに使用されていないユニークで強力なパスワードを使用します。
- 2要素認証を有効にします。 2 要素認証(2FA)が 2 番目のチャネルでログインを保護できるようにするには、アカウント設定を確認してください。
- メッセージに関する警戒を受ける: Chess.comから発信し、あなたの資格情報を確認すると主張する予期しないメールやメッセージのリンクをひどくクリックしないでください。
ソース: スタットブレマーハヴェン



















