Password Reuse
『「gooID」に不正ログイン攻撃、10万アカウントが突破される』(Internet Watch),すなわち、攻撃者がどこからか入手したID・パスワードのセットリストを使っている可能性が高く、その同じ文字列の組み合わせをgooIDでも“使い回し”しているアカウントが突破されたと考えられる。 なお、NTTレゾナントによれば、ID・パスワードのセットリストは、同社から漏えいしたものではないとしている。また、不正ログインの試行に使われたIDの文字列の中には、gooIDで使用が認められていない文字種や文字数のものも含まれていたことから、他社サービスから流出したID・パスワードのセットリストである可能性が高いとみている。