ある顧客が会社のセキュリティ チームに電話し、過去 5 日間に会社から受け取ったすべての請求書に不正な銀行口座情報が含まれているようだと報告しました。この問題を調査した結果、次のことが判明しました * 買掛金部門のマネージャーが複数の外部 Web サイトと企業アカウントで同じパスワードを使用している * 管理者が使用していた Web サイトの 1 つで最近データ侵害が発生しました。 * マネージャーの会社電子メール アカウントは、過去 5 日間に外国にある IP アドレスからのアクセスに成功しました。 次の攻撃のうち、マネージャーの企業アカウントを侵害するために使用された可能性が最も高いのはどれですか?
正解:D
Explanation Credential stuffing is a type of attack that involves using stolen or leaked usernames and passwords from one website or service to gain unauthorized access to other websites or services that use the same credentials. It can exploit the common practice of reusing passwords across multiple accounts. It is the most likely attack that has been used to compromise the manager's corporate account, given that the manager is using the same password across multiple external websites and the corporate account, and one of the websites recently experienced a data breach.