タグ: パスワードレス認証

csoonline.com

企業向けパスキーのセキュリティ、マルウェアの脅威にさらされる

研究者らによると、攻撃者が企業の防御を突破しマルウェアを仕込むことに成功した場合、信頼された正規のワークフローが悪用され、パスキーで保護されたアカウントが乗っ取られる可能性があります。アナリストらは、この問題はパスキー自体の欠陥ではなく、それを支える一

meterpreter.org

Googleパスワードマネージャーのパスキー、複数のバイパス手法が発見される

パスワードレス認証への移行 パスワードは、デジタル認証の主要な手段としての地位を徐々にパスキーへと譲りつつあります。しかし、アカウントのセキュリティは依然として、Webブラウザが関連する暗号データをどのように保存・検証するかに大きく依存しています。Unit 42のセキュリティ研究者らは、3種類の異

csoonline.com

報告書:パスキーのセキュリティ問題によりアカウント乗っ取りの恐れ

攻撃者は信頼済みのワークフローを悪用してパスキーで保護されたアカウントを乗っ取ることが可能ですが、その前提として、攻撃者があらかじめ防御網を突破しマルウェアを仕込んでいる必要があります。アナリストらは、この問題はパスキー自体ではなく、それを支える周辺プロセスの欠陥にあ

securityweek.com

新たな攻撃手法により、マルウェアがパスキー保護アカウントを乗っ取ることが判明

Palo Alto Networksの研究者は、パスワードレス認証を狙う新たな攻撃手法の詳細を公表し、マルウェアがパスキーで保護されたアカウントをどのように乗っ取れるかを示しました。 パスキーは大手テック企業による採用が進んでおり、フィッシング攻撃に対する耐性の高さから広く推奨されています。 Palo Alto Ne

esecurityplanet.com

Google Password Manager、同期パスキーを乗っ取る新たな攻撃手法が発覚

eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら セキュリティ研究者が、マルウェアがGoogle同期パスキーを乗っ取り、侵害されたWindows端末から

helpnetsecurity.com

金融業界の労働力向け多要素認証、フィッシング耐性を備えるのはわずか28%

Secret Double Octoposの新たなレポートによると、金融機関では多くの労働力向け認証フローに依然としてパスワードが組み込まれており、フィッシングや認証情報窃取が主要なアイデンティティセキュリティリスクとなっています。 フィッシング耐性を備えたMFAの全面導入を妨げる主な課題(出典:S

bleepingcomputer.com

安全なID確認のための5つのベストプラクティス

2025年に入り、資格情報の盗難は160%急増し、データ侵害の5件に1件の原因となっています。攻撃者はAIを活用した手口で従来の防御を突破しています。 セキュリティチームが直面する課題は、単にIDを確認するだけでなく、正規ユーザーに余計な負担をかけずに安全に確認する方法へと変化しています。脆弱なオンボーディングプロセ

techradar.com

Microsoftが明日パスワード認証を廃止——EdgeブラウザはWindows Helloアクセスへ移行

MicrosoftがEdgeのマスターパスワード機能を廃止パスキーと生体認証が旧来の認証方式に取って代わるユーザーがサードパーティ製マネージャーへ移行する可能性MicrosoftはEdgeのマスターパスワード機能を廃止し、より新しく安全なソリューションへと移行しています。EdgeはChromiumベースのM

helpnetsecurity.com

RSA、パスワードレス認証をLinux環境へ拡張

RSAは、パスワードレス認証機能をLinux環境へ拡張しました。これにより、あらゆるユーザーがあらゆる環境でセキュアなパスワードフリーアクセスを利用できるという同社の目標が、さらに前進しています。 Linuxは企業インフラに広く浸透しており、金融サービスから政府機関まで、さまざまな業界においてサーバー