タグ: シングルサインオン

bleepingcomputer.com

Health-ISACが警告、ShinyHunterによる医療機関へのデータ窃取攻撃が増加

Health-ISACは、医療機関や医療テクノロジー企業を標的としたShinyHunterによる攻撃が成功件数を増やしていると警告しています。同グループはソーシャルエンジニアリングを駆使してシングルサインオン(SSO)アカウントを侵害し、クラウドサービスからデータを窃取しているといいます。 ShinyHunterは恐

helpnetsecurity.com

AIエージェントは今も人間になりすましてログインしている

大企業の多くは複数のAIプラットフォームを同時に運用しています。開発者はコーディングアシスタントを立ち上げ、マーケティングチームは文章作成ツールに頼り、アナリストは複数ベンダーにまたがるエンタープライズ検索を利用しています。企業が選択肢を確保しようとする中、単一ベンダー構成は徐々に姿を消し、複数ベンダ

bleepingcomputer.com

Microsoft Entra IDでパスキーが9月から標準認証方式に

Microsoftは、エンタープライズID管理サービス「Entra ID」において、2026年9月からパスキーが標準の認証方式になると発表しました。 現在SMSや音声通話による電話ベースの認証を利用しているEntra IDユーザーには、パスキーが自動的に有効化されます。なお、この電話ベース認証は2027年2月にすべて

gbhackers.com

JetBrains、Hubの重大な認証バイパスおよびアカウント乗っ取り脆弱性を修正

JetBrainsは、JetBrains Hubに存在する複数の重大な脆弱性に対するパッチをリリースしました。これらの脆弱性は、完全な認証バイパス、アカウント乗っ取り、そしてJetBrainsの各種統合サービス全体にわたる不正な権限昇格を許す恐れがあります。管理者は速やかにHubインスタンスを更新するよう強く推奨され

cyberpress.org

「Browser-in-the-Browser」フィッシング攻撃の新手口、Microsoft 365の認証情報を狙う

サイバー犯罪者がMicrosoft 365ユーザーを標的とした巧妙なフィッシングキャンペーンを展開しています。この攻撃では、Browser-in-the-Browser(BitB)攻撃と呼ばれる高度な手法を駆使して、企業の機密データを窃取します。 クラウドベースの業務環境が多くの企業の基盤となっている現代では、Mic

gbhackers.com

Cisco Webex脆弱性がユーザーなりすまし攻撃を可能にする

Ciscoは、Webexコミュニケーションプラットフォームにおける重大な脆弱性について、組織に警告する緊急セキュリティ勧告を発表しました。 CVE-2026-20184として追跡されているこの重大な欠陥により、認証されていないリモート攻撃者がセキュリティチェックを完全にバイパスし、サービス内の任意の正当なユーザーにな

gbhackers.com

2026年エンタープライズ向けトップ10最高のシングルサインオン(SSO)ベンダー

2026年の急速に進化するデジタル環境では、企業は増え続けるアプリケーションやサービスに対応する必要があります。 従業員、パートナー、顧客は日々多数のプラットフォームと相互作用し、しばしば「パスワード疲労」という現象に直面します。これは、ユーザーが数え切れないほどの認証情報を扱い、弱い、再利

gbhackers.com

トップ10のベストアイデンティティおよびアクセス管理(IAM)企業2026

2026年の急速に進化するデジタルランドスケープでは、アイデンティティおよびアクセス管理(IAM)は従来の役割を超え、エンタープライズセキュリティの基礎的な柱へと進化しました。 マルチクラウド環境の複雑さ、リモートワーフォース、急増するSaaSアプリケーション、そしてサイバー脅威の絶え間ない増加に直面する組織にとって