企業向けパスキーのセキュリティ、マルウェアの脅威にさらされる
研究者らによると、攻撃者が企業の防御を突破しマルウェアを仕込むことに成功した場合、信頼された正規のワークフローが悪用され、パスキーで保護されたアカウントが乗っ取られる可能性があります。アナリストらは、この問題はパスキー自体の欠陥ではなく、それを支える一
研究者らによると、攻撃者が企業の防御を突破しマルウェアを仕込むことに成功した場合、信頼された正規のワークフローが悪用され、パスキーで保護されたアカウントが乗っ取られる可能性があります。アナリストらは、この問題はパスキー自体の欠陥ではなく、それを支える一
パスワードレス認証への移行 パスワードは、デジタル認証の主要な手段としての地位を徐々にパスキーへと譲りつつあります。しかし、アカウントのセキュリティは依然として、Webブラウザが関連する暗号データをどのように保存・検証するかに大きく依存しています。Unit 42のセキュリティ研究者らは、3種類の異
攻撃者は信頼済みのワークフローを悪用してパスキーで保護されたアカウントを乗っ取ることが可能ですが、その前提として、攻撃者があらかじめ防御網を突破しマルウェアを仕込んでいる必要があります。アナリストらは、この問題はパスキー自体ではなく、それを支える周辺プロセスの欠陥にあ
Palo Alto Networksの研究者は、パスワードレス認証を狙う新たな攻撃手法の詳細を公表し、マルウェアがパスキーで保護されたアカウントをどのように乗っ取れるかを示しました。 パスキーは大手テック企業による採用が進んでおり、フィッシング攻撃に対する耐性の高さから広く推奨されています。 Palo Alto Ne
eSecurity Planet のコンテンツおよび製品に関する推奨情報は、編集上の独立性を保っています。当社は、パートナーへのリンクをクリックしていただくことで収益を得る場合があります。 詳細はこちら セキュリティ研究者が、マルウェアがGoogle同期パスキーを乗っ取り、侵害されたWindows端末から
マイクロソフトは9月から、Entra IDにおいてSMSおよび音声による認証をパスキーに置き換えます。これは、AIを駆使した攻撃が広がる中、従来型の認証方式ではリスクが高すぎて標準として維持できないことを示すものです。
Secret Double Octoposの新たなレポートによると、金融機関では多くの労働力向け認証フローに依然としてパスワードが組み込まれており、フィッシングや認証情報窃取が主要なアイデンティティセキュリティリスクとなっています。 フィッシング耐性を備えたMFAの全面導入を妨げる主な課題(出典:S
2025年に入り、資格情報の盗難は160%急増し、データ侵害の5件に1件の原因となっています。攻撃者はAIを活用した手口で従来の防御を突破しています。 セキュリティチームが直面する課題は、単にIDを確認するだけでなく、正規ユーザーに余計な負担をかけずに安全に確認する方法へと変化しています。脆弱なオンボーディングプロセ
MicrosoftがEdgeのマスターパスワード機能を廃止パスキーと生体認証が旧来の認証方式に取って代わるユーザーがサードパーティ製マネージャーへ移行する可能性MicrosoftはEdgeのマスターパスワード機能を廃止し、より新しく安全なソリューションへと移行しています。EdgeはChromiumベースのM
RSAは、パスワードレス認証機能をLinux環境へ拡張しました。これにより、あらゆるユーザーがあらゆる環境でセキュアなパスワードフリーアクセスを利用できるという同社の目標が、さらに前進しています。 Linuxは企業インフラに広く浸透しており、金融サービスから政府機関まで、さまざまな業界においてサーバー
すべての記事を読み込みました