タグ: パスキー

techradar.com

この新型マルウェアは、被害者がパスワードをリセットした後もGoogleのパスキーを悪用できる

ロシアのフォーラムで販売されている「iAuthFlow v2」は、攻撃者がメールアカウントに居座り続けることを可能にしますこのツールはログイン情報をフィッシングで盗んだ後、密かに攻撃者が管理するパスキーを作成し、長期的なアクセスを確保します防御策としては、パスキーやOAuthトークン、メールルールの監査、そして不

cyberpress.org

Microsoft Entra ID、パスキーの標準化に伴いSMS・音声MFAを廃止へ

Microsoftは2026年9月1日より、Entra IDにおいてパスキーを標準の認証方式とする一方、2027年2月1日にはSMSおよび音声によるネイティブ多要素認証(MFA)の提供を廃止します。 この動きは、企業がクラウドとAIの導入を拡大する中で、フィッシングに悪用されやすい認証情報を排除しようとする大きな流れ

cyberpress.org

「Pass-the-Passkey」攻撃、フィッシング耐性MFAを回避し特権ユーザーになりすまし

新たに公開された「Pass-the-Passkey」と呼ばれる一連の攻撃手法は、秘密鍵がハードウェアセキュリティキーや信頼できるデバイスのエンクレーブ内に留まっている場合でも、WebAuthnの実装上の弱点がパスキー保護を無効化しうることを示しています。 SpecterOpsの研究者らは、Windows 11、Mic

helpnetsecurity.com

製品紹介: Enpass Password Managerは独自クラウドモデルから脱却

Enpassは、パスワード、パスキー、クレジットカード情報、身元情報、セキュアメモ、ソフトウェアライセンス、その他の機密情報を暗号化されたボールト(保管庫)に保存するパスワードマネージャーです。ボールトは端末上、またはユーザーが選択したクラウドストレージサービス上に保持されます。 複数の端末を使い分

meterpreter.org

iCloud Private Relayでのアドレス漏えい:WebKitの3件の欠陥がユーザーの実IPアドレスを露呈

インターネット上の監視からユーザーを守るために設計された機能が、実際には本来の所在地を漏らしてしまう恐れがあることが判明しました。AppleのiCloud Private Relayに内在する、根本的な矛盾です。iCloud+加入者向けに提供されているこのサービスは、Safariのトラフィックを2

csoonline.com

企業向けパスキーのセキュリティ、マルウェアの脅威にさらされる

研究者らによると、攻撃者が企業の防御を突破しマルウェアを仕込むことに成功した場合、信頼された正規のワークフローが悪用され、パスキーで保護されたアカウントが乗っ取られる可能性があります。アナリストらは、この問題はパスキー自体の欠陥ではなく、それを支える一

meterpreter.org

Googleパスワードマネージャーのパスキー、複数のバイパス手法が発見される

パスワードレス認証への移行 パスワードは、デジタル認証の主要な手段としての地位を徐々にパスキーへと譲りつつあります。しかし、アカウントのセキュリティは依然として、Webブラウザが関連する暗号データをどのように保存・検証するかに大きく依存しています。Unit 42のセキュリティ研究者らは、3種類の異