タグ: フィッシング耐性認証

bleepingcomputer.com

SSOはモダンな認証情報攻撃から保護されていますか?

シングルサインオン(SSO)は、ユーザーが一組の認証情報で複数のシステムにログインできるようにすることで、アクセスを簡素化します。これは認証プロセスに明確なメリットをもたらす一方で、その利便性がリスクを集中させる場合もあります。2025年に発生した米ペンシルベニア大学の情報漏えいがそれを示しています。 報道によると、

darkreading.com

パスワードのリセットではもはや攻撃者を止められない理由

デバイスコードフィッシング攻撃の急増は、攻撃者がパスワードを盗むだけでなく、認証セッションやトークン、そして信頼関係そのものを標的にする傾向を強めていることを浮き彫りにしています。これらを奪うことで正規ユーザーになりすまし、持続的なアクセスを維持できるからです。トークンやセッションが侵害されると、攻撃者は信頼されたID

securityweek.com

本人確認が突破された時――実際に起きたSIMスワップとアカウント乗っ取り未遂事件から得られた教訓

長年、企業はユーザーに対して多要素認証(MFA)の有効化、ワンタイムパスワード(OTP)の利用、パスコードによるアカウント保護を推奨してきました。これらの対策は今なお重要です。しかし、筆者自身のワイヤレスサービスアカウントに対して先日発生した攻撃は、執拗な攻撃者による本人確認突破の試みに対して、その場限りの認証はもは

gbhackers.com

Yubicoが「YubiKey 5.8」を発表、AIエージェントのワークフローにハードウェアベースの認可機能を追加

Yubicoは、ハードウェアセキュリティキーのプラットフォームをフィッシング耐性のある認証にとどまらない領域へ拡張するファームウェア新版「5.85.85.8」をリリースしました。セキュリティ製品・サービス 今回のアップデートでは、デジタル署名、IDウォレット、決済確認、そしてAIエージェントの承認ワークフローに対して

bleepingcomputer.com

Microsoft Entra IDでパスキーが9月から標準認証方式に

Microsoftは、エンタープライズID管理サービス「Entra ID」において、2026年9月からパスキーが標準の認証方式になると発表しました。 現在SMSや音声通話による電話ベースの認証を利用しているEntra IDユーザーには、パスキーが自動的に有効化されます。なお、この電話ベース認証は2027年2月にすべて

esecurityplanet.com

ディープフェイクが本人確認詐欺の参入障壁を下げている

eSecurity Planetのコンテンツおよび製品に関する推薦は、編集上の独立性を保っています。パートナーへのリンクをクリックすると、収益が発生する場合があります。 詳しくはこちら 多くの組織は長年にわたり、目で見たものや耳で聞いたものを信頼するよう従業員を教育してきました。  しかし、人工

gbhackers.com

2026年のトップ10ベストマルチファクタ認証(MFA)プロバイダー

2026年のデジタルレルムにおいて、従来のパスワードは巧妙なサイバー脅威の猛攻に対する脆弱な障壁となっています。 フィッシングキャンペーンや認証情報の詰め込み攻撃から、進化し続けるマルウェアまで、攻撃者はサイバーセキュリティの最も弱いリンクである単一要素認証を絶えず標的としています。 デー