タグ: デバイストラスト

bleepingcomputer.com

重要インフラのセキュリティにおけるIDギャップを埋める

2021年5月、コロニアル・パイプラインへのランサムウェア攻撃は、乗っ取られたアカウント1つがいかに迅速に国家規模の問題へと発展し得るかを示しました。攻撃者は多要素認証(MFA)が設定されていない休眠状態のVPNアカウントを通じて初期侵入を果たしたとされており、そこから請求システムを含む業務系システムに到達し、最終的

bleepingcomputer.com

安全なID確認のための5つのベストプラクティス

2025年に入り、資格情報の盗難は160%急増し、データ侵害の5件に1件の原因となっています。攻撃者はAIを活用した手口で従来の防御を突破しています。 セキュリティチームが直面する課題は、単にIDを確認するだけでなく、正規ユーザーに余計な負担をかけずに安全に確認する方法へと変化しています。脆弱なオンボーディングプロセ