タグ: パスキー

News

パスキーの利用を呼びかけ、警察が注意喚起 サイバー犯罪の被害額が急増

英国の不正行為通報サービス「Report Fraud」は、インターネット利用者にパスキーへの切り替えを促す新たな啓発キャンペーンを開始しました。被害者から盗み取られた金額が大幅に増加したことを受けた措置です。 同サービスによると、メールやソーシャルメディアのアカウント乗っ取りに関連するサイバー犯罪で、詐欺師が得

cyberpress.org

中国系ハッカー、米国のAI専門家を標的に「ブラウザ・イン・ザ・ブラウザ」型フィッシングを展開

中国に連携するとみられるサイバースパイ集団「TA419」が、米国のAI政策専門家を狙った認証情報フィッシングキャンペーンを展開しています。著名な経済学者やホワイトハウスの元高官、Anthropicの従業員になりすます手口です。 この活動は、米国のAI政策、輸出管理、規制、サプライチェーンをめぐる議論の情報収集を目的と

helpnetsecurity.com

Authorizer:アプリ向けのオープンソース認証・認可サーバー

Authorizerは、Webアプリやモバイルアプリのサインインとアクセス制御を担うオープンソースのサーバーです。利用者は自社のインフラ上で運用でき、ユーザーアカウントも任意のデータベースに保存できます。開発チームは、ユーザーのログインを処理する同じGo製プログラムに、権限管理エンジンとAIエージェン

News

偽Firefox拡張機能、パスワードを盗むことなくGoogleアカウントを乗っ取り

PDF本人確認ツールを装った悪意のあるFirefox拡張機能が発見されました。セッションCookieの窃取と自動化されたアカウント乗っ取り活動を通じて、Googleアカウントを標的にしています。 このキャンペーンが注目される理由は、アドオンが当初、明らかな認証情報窃取コードや悪意のあるURL、ハードコードされたペイロ

gbhackers.com

Microsoft、2027年にEntra IDのプライマリサインイン方法としてSMSを無効化へ

Microsoftは2027年2月1日、Microsoft Entra IDのワークフォース向けテナントにおいて、SMSをプライマリサインイン方法として使用できなくします。これはフィッシング耐性のある認証方式への移行を加速させる措置です。 この変更は、登録済みの電話番号とワンタイムSMSコードを初回サインイン認証情報

cyberpress.org

Microsoft Entra ID、SMSによる第一要素認証を廃止しパスキーへ移行

Microsoftは2027年2月1日をもって、世界中のMicrosoft Entra IDワークフォーステナントにおけるSMS第一要素サインインを廃止します。これに伴い、管理者は対象アカウントをパスキーまたはフィッシング耐性のある認証方式へ移行する必要があります。 この変更により、電話番号とSMSワンタイムパスコー