タグ: アイデンティティセキュリティ

cybersecuritydive.com

次世代のアイデンティティセキュリティは「権限」を土台にすべき理由

企業のITシステムへのアクセス権を持っているからといって、誰もが(あるいは何もかもが)あらゆる場所へ自動的にフリーパスで入れるわけではありません。企業が問うべきなのは、アクセスを許可された主体が実際に何をできるのかという点です。 MFAやSSOなどのプロトコルは「誰か」という問いにはうまく答えられます。しかし、そのア

bleepingcomputer.com

ゼロトラスト・アーキテクチャに残る「初日」の穴

ゼロトラストの原則は、いまや企業インフラの標準となっています。多くの組織が長年にわたり、高度な攻撃からID(アイデンティティ)とシステムを守る対策に投資してきました。 しかし、ヒューマンエラーは、堅牢化された組織にとってさえ依然として突かれやすい侵入経路です。特に、信頼が手作業で確立される場面では顕著です。オンボーデ

bleepingcomputer.com

不正な外部MFAプロバイダーがログイン時にパスワードを窃取する手口

セキュリティ研究者らは、特権アクセス権を持つ攻撃者が不正な外部MFAプロバイダーを登録し、正規のログイン試行中にユーザーのパスワードを窃取できる攻撃手法を開発しました。 Varonis Threat Labsが「TrustSink」と名付けたこの手法は、この外部認証モデルに依存するプロバイダーであればどれでも通用する

helpnetsecurity.com

ゼロトラストAIエージェントには異なる種類のセキュリティが求められる

今回のインタビューでは、Teleportのプロダクトマーケティング担当VPであるChris Webber氏が、AIエージェントに対応するためにゼロトラストの原則をどう変える必要があるかを解説します。同氏は、エージェントがソフトウェアのように高速に、人間のように予測不可能に、そして継続的に行動する点を取

securityweek.com

Okta、好調な決算とAIアイデンティティセキュリティ需要の高まりで株価急伸

アイデンティティセキュリティ企業のOkta(NASDAQ: OKTA)は、市場予想を上回る第2四半期決算を発表し、通期見通しを引き上げたことを受けて株価が急伸しています。人工知能(AI)が需要を押し上げる要因としてますます重要性を増しています。 同社の株価は水曜日の時間外取引で19%以上上昇し、通常取引を134.42

cyberpress.org

ハッカーが侵害されたAzure認証情報を悪用し、数百万件の企業従業員データを窃取

大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID

esecurityplanet.com

アイデンティティを狙ったサイバー攻撃、最初の24時間で何が起きるか

アイデンティティシステムは企業セキュリティの中核を担っていますが、ランサムウェアなどの破壊的なサイバー攻撃を仕掛ける攻撃者が最初に狙う場所の一つでもあります。今回のeSecurity Planetのビデオポッドキャストでは、Semperis社でReady1・戦略イニシアチブ担当ゼネラルマネージャーを