Microsoft Entra ID、Windows HelloおよびmacOS PSSOユーザー向けに追加のMFAハードルを撤廃
Microsoftは、Windows Hello for Business(WHfB)またはmacOS Platform Single Sign-On(PSSO)でサインインするユーザーに対するMFAの扱いを変更します。 この展開は2026年10月上旬から世界中のテナントおよびGCCテナントに適用さ
Microsoftは、Windows Hello for Business(WHfB)またはmacOS Platform Single Sign-On(PSSO)でサインインするユーザーに対するMFAの扱いを変更します。 この展開は2026年10月上旬から世界中のテナントおよびGCCテナントに適用さ
シングルサインオン(SSO)は、ユーザーが一組の認証情報で複数のシステムにログインできるようにすることで、アクセスを簡素化します。これは認証プロセスに明確なメリットをもたらす一方で、その利便性がリスクを集中させる場合もあります。2025年に発生した米ペンシルベニア大学の情報漏えいがそれを示しています。 報道によると、
デバイスコードフィッシング攻撃の急増は、攻撃者がパスワードを盗むだけでなく、認証セッションやトークン、そして信頼関係そのものを標的にする傾向を強めていることを浮き彫りにしています。これらを奪うことで正規ユーザーになりすまし、持続的なアクセスを維持できるからです。トークンやセッションが侵害されると、攻撃者は信頼されたID
長年、企業はユーザーに対して多要素認証(MFA)の有効化、ワンタイムパスワード(OTP)の利用、パスコードによるアカウント保護を推奨してきました。これらの対策は今なお重要です。しかし、筆者自身のワイヤレスサービスアカウントに対して先日発生した攻撃は、執拗な攻撃者による本人確認突破の試みに対して、その場限りの認証はもは
Yubicoは、ハードウェアセキュリティキーのプラットフォームをフィッシング耐性のある認証にとどまらない領域へ拡張するファームウェア新版「5.85.85.8」をリリースしました。セキュリティ製品・サービス 今回のアップデートでは、デジタル署名、IDウォレット、決済確認、そしてAIエージェントの承認ワークフローに対して
Microsoftは、エンタープライズID管理サービス「Entra ID」において、2026年9月からパスキーが標準の認証方式になると発表しました。 現在SMSや音声通話による電話ベースの認証を利用しているEntra IDユーザーには、パスキーが自動的に有効化されます。なお、この電話ベース認証は2027年2月にすべて
eSecurity Planetのコンテンツおよび製品に関する推薦は、編集上の独立性を保っています。パートナーへのリンクをクリックすると、収益が発生する場合があります。 詳しくはこちら 多くの組織は長年にわたり、目で見たものや耳で聞いたものを信頼するよう従業員を教育してきました。 しかし、人工
2026年のデジタルレルムにおいて、従来のパスワードは巧妙なサイバー脅威の猛攻に対する脆弱な障壁となっています。 フィッシングキャンペーンや認証情報の詰め込み攻撃から、進化し続けるマルウェアまで、攻撃者はサイバーセキュリティの最も弱いリンクである単一要素認証を絶えず標的としています。 デー
多要素認証(MFA)は、現代のサイバーセキュリティの要となっています。Oktaの...