重要インフラのセキュリティにおけるIDギャップを埋める
2021年5月、コロニアル・パイプラインへのランサムウェア攻撃は、乗っ取られたアカウント1つがいかに迅速に国家規模の問題へと発展し得るかを示しました。攻撃者は多要素認証(MFA)が設定されていない休眠状態のVPNアカウントを通じて初期侵入を果たしたとされており、そこから請求システムを含む業務系システムに到達し、最終的
2021年5月、コロニアル・パイプラインへのランサムウェア攻撃は、乗っ取られたアカウント1つがいかに迅速に国家規模の問題へと発展し得るかを示しました。攻撃者は多要素認証(MFA)が設定されていない休眠状態のVPNアカウントを通じて初期侵入を果たしたとされており、そこから請求システムを含む業務系システムに到達し、最終的
現代の組織は、クラウドサービス、SaaS(Software as a Service)アプリケーション、エンドポイント、リモート環境にわたって、数千もの人間・非人間のアイデンティティを管理しています。ハイブリッドワーク、BYOD(Bring Your Own Device)、サードパーティアクセスの拡大が続く中、セキ
2025年に入り、資格情報の盗難は160%急増し、データ侵害の5件に1件の原因となっています。攻撃者はAIを活用した手口で従来の防御を突破しています。 セキュリティチームが直面する課題は、単にIDを確認するだけでなく、正規ユーザーに余計な負担をかけずに安全に確認する方法へと変化しています。脆弱なオンボーディングプロセ