パスキーの利用を呼びかけ、警察が注意喚起 サイバー犯罪の被害額が急増
英国の不正行為通報サービス「Report Fraud」は、インターネット利用者にパスキーへの切り替えを促す新たな啓発キャンペーンを開始しました。被害者から盗み取られた金額が大幅に増加したことを受けた措置です。 同サービスによると、メールやソーシャルメディアのアカウント乗っ取りに関連するサイバー犯罪で、詐欺師が得
英国の不正行為通報サービス「Report Fraud」は、インターネット利用者にパスキーへの切り替えを促す新たな啓発キャンペーンを開始しました。被害者から盗み取られた金額が大幅に増加したことを受けた措置です。 同サービスによると、メールやソーシャルメディアのアカウント乗っ取りに関連するサイバー犯罪で、詐欺師が得
Auth0(Oktaの開発者向けブランド)は、依然としてほとんどのチームに最適なAaaSです。エコシステムとエンタープライズ領域での信頼性において基準となる存在です。一方、Entra External IDとAmazon Cognitoは最低価格帯の競争で優位に立ち、Kindeは新興の高コス
中国に連携するとみられるサイバースパイ集団「TA419」が、米国のAI政策専門家を狙った認証情報フィッシングキャンペーンを展開しています。著名な経済学者やホワイトハウスの元高官、Anthropicの従業員になりすます手口です。 この活動は、米国のAI政策、輸出管理、規制、サプライチェーンをめぐる議論の情報収集を目的と
セキュリティ
オピニオン 2026年9月30日6分 「MFA有効」という報告は、アカウントが実際にどこまで守られているかについて、セキュリティリーダーが考えるよりはるかに少ないことしか語っていないのではないでしょうか。
Authorizerは、Webアプリやモバイルアプリのサインインとアクセス制御を担うオープンソースのサーバーです。利用者は自社のインフラ上で運用でき、ユーザーアカウントも任意のデータベースに保存できます。開発チームは、ユーザーのログインを処理する同じGo製プログラムに、権限管理エンジンとAIエージェン
PDF本人確認ツールを装った悪意のあるFirefox拡張機能が発見されました。セッションCookieの窃取と自動化されたアカウント乗っ取り活動を通じて、Googleアカウントを標的にしています。 このキャンペーンが注目される理由は、アドオンが当初、明らかな認証情報窃取コードや悪意のあるURL、ハードコードされたペイロ
Microsoftは2027年2月1日、Microsoft Entra IDのワークフォース向けテナントにおいて、SMSをプライマリサインイン方法として使用できなくします。これはフィッシング耐性のある認証方式への移行を加速させる措置です。 この変更は、登録済みの電話番号とワンタイムSMSコードを初回サインイン認証情報
Microsoftは2027年2月1日をもって、世界中のMicrosoft Entra IDワークフォーステナントにおけるSMS第一要素サインインを廃止します。これに伴い、管理者は対象アカウントをパスキーまたはフィッシング耐性のある認証方式へ移行する必要があります。 この変更により、電話番号とSMSワンタイムパスコー
Microsoftは、Calendar、People、FilesのMicrosoft 365コンパニオンアプリを12月16日に提供終了すると発表し、管理者に対して組織内の管理対象デバイスからこれらを削除するよう呼びかけました。 これはMicrosoftが2025年10月に発表した内容を受けたものです。同社はMicro
すべての記事を読み込みました