MFAの弱点はアカウント復旧――新たな攻撃経路として浮上
セキュリティチームは長年にわたり、アカウント乗っ取りを困難にする取り組みを続けてきました。多要素認証(MFA)はパスワードのみの認証に重要な保護層を加え、条件付きアクセスやデバイス信頼性の検証は、ユーザーが機密システムに到達する前にさらなるチェックを追加しています。 しかし、こうした対策は攻撃者に別の経路を探させる動
セキュリティチームは長年にわたり、アカウント乗っ取りを困難にする取り組みを続けてきました。多要素認証(MFA)はパスワードのみの認証に重要な保護層を加え、条件付きアクセスやデバイス信頼性の検証は、ユーザーが機密システムに到達する前にさらなるチェックを追加しています。 しかし、こうした対策は攻撃者に別の経路を探させる動
セキュリティチームはこれまで長年にわたり認証の強化に力を注いできました。多要素認証(MFA)や条件付きアクセスといった対策は今や当たり前になっています。しかし、認証を強化すれば従来型の認証情報窃取は効きにくくなる一方で、それだけではIDにまつわるすべての問題を解決できるわけではありません。 IDのライフサイクルには、
多くのセキュリティチームにとって、企業ネットワークへの侵入は、フィッシングメールや脆弱性の悪用から始まるものと想定されています。しかし、これとは異なる手口として、採用プロセス自体を悪用し、正規のアクセス権を手に入れる手法が存在します。 2026年7月、米国務省は警告を発表し、北朝鮮のITワーカーが他国の国民になりすま
IBMの「2025年 データ侵害のコストに関する調査レポート」によると、調査対象となった侵害の16%で攻撃者がAIツールを使用しており、その多くはフィッシングやディープフェイクによるなりすまし攻撃でした。セキュリティチームにとって、これはサービスデスクに直接関わる問題です。 サービスデスクはソーシャルエンジニアリング
Humanixは、ITサポートワークフローを管理する組織定義の手順に対するリアルタイムの違反を検知する機能を発表しました。不正アクセスを防止するために設計されたこれらの手順は、ヘルプデスクおよびサービスデスクの担当者が、資格情報のリセットなどの機密性の高いリクエストに応じる前に、本人確認のステップに従