タグ: デバイス信頼

cyberpress.org

ReliaQuest、偽SSOとMFAプッシュ悪用によるソーシャルエンジニアリング攻撃を阻止

偽のソーシャルエンジニアリング攻撃によって、なりすましのシングルサインオン(SSO)ポータル、電話による従業員へのなりすまし、MFAプッシュの悪用が組み合わされ、単一ユーザーIDへの一時的なアクセスが許されてしまう事案が発生しました。 ReliaQuestが2026年8月22日に検知し文書化したこのインシデントでは、

bleepingcomputer.com

認証情報だけでは足りない時代へ:AIがもたらすデバイス信頼の重要性

ID(アイデンティティ)セキュリティは、いま大きな重圧にさらされています。組織がログインの正当性を判断するために従来使ってきたパスワード、多要素認証(MFA)の応答、IPレピュテーション、位置情報、ブラウザの特徴といった要素は、攻撃者にとって窃取や模倣、回避がどんどん容易になっているのです。 AIはこの圧力にさらに拍

bleepingcomputer.com

ゼロトラストが身元管理セキュリティを最大化する5つの方法

盗まれた認証情報は、2025年の既知の初期アクセスベクトルの22%を占めました。これはネットワークに侵入するための最も一般的な方法であり、一度内部に入ると、過度な権限と限定的な可視性により、攻撃者は制限されずに昇格することができます。 ゼロトラストがその答えとして位置付けられています。理論的には、暗黙の信頼を排除し