# アカウント乗っ取り

{% hint style="info" %}
**複数の指標では、クリエイティブ スタッフィング攻撃は全体攻撃の80%以上です。**

攻撃者の次の情報を相関分析し、探知·遮断対応

* 要求ヘッダー情報、そして要求本文のID値
* サーバー応答ステータス値、サイズ

PLURAの世界特許技術を使用
{% endhint %}

### 分析情報 <a href="#id-0" id="id-0"></a>

**ワードプレスのウェブサイトで「クリデンシャルスタッフィング」攻撃のデモンストレーションで説明**

### 1. アカウント奪取例 <a href="#id-1" id="id-1"></a>

* 以下のように[**アカウント奪取フィルタ**](https://docs.plura.io/ko/function/common/sfilter/takeover)ーで登録した経路に攻撃の試みが発生した場合、直ちに探知

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FcSEVxfQHj1t8AoymhPa5%2Fimage.png?alt=media&#x26;token=5fc854f4-8b34-44aa-b189-7f5cec7f1997" alt=""><figcaption></figcaption></figure>

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FePtGM8mOg7V1oU7WmkHJ%2Fimage.png?alt=media&#x26;token=5446b21c-b2ef-49e5-86b4-c092279144d7" alt=""><figcaption></figcaption></figure>

### 2. 相関解析検出 <a href="#id-2" id="id-2"></a>

* 要求と応答の相関分析による攻撃探知
  * [x] リクエスト ヘッダー情報: レッパー、クッキー、ユーザー エージェント
  * [x] リクエスト本文情報:使用されたID 數
  * [x] 応答情報:ログイン成功と失敗 回 數
  * [x] 時間
* 検出されたログの右マウスボタンをクリックし、詳細ページに移動

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FZxI2Xm3dl4gRyAxfLf1j%2Fimage.png?alt=media&#x26;token=86361c40-fcda-4732-8800-3c34f1acd41c" alt=""><figcaption></figcaption></figure>

### 3. Login抽出情報 <a href="#id-3" id="id-3"></a>

* 使用されたIDとPassword 數字の情報分析。

### 4. 分類選択 <a href="#id-4" id="id-4"></a>

* 分類を選択してログを表示できます。

<figure><img src="https://2905490945-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2Fggd4Oi5rCa2J3EuvDJKc%2Fuploads%2FwD8Iwxdf68bZjQxXK0bw%2Fimage.png?alt=media&#x26;token=d8623ca1-00ed-4f2c-b79c-5dfabfb5aba4" alt=""><figcaption></figcaption></figure>

### 参考サイト <a href="#id-5" id="id-5"></a>

> 1. \[QnA] クリエイティブ スタッフィング 攻撃に対応する with ChatGPT : <https://blog.plura.io/ko/respond/credential-stuffing-countermeasures/>
> 2. クリデンシャル·スタッフィング : <https://blog.plura.io/ja/respond/credential_stuffing/>
