タグ: 認証セキュリティ

bleepingcomputer.com

パスキー認証を脅かす新たな39の攻撃手法

パスキーは当初、強力なセキュリティ上の利点を打ち出して登場しました。パスワードを公開鍵暗号方式に置き換え、認証情報を正規サービスに紐付け、秘密鍵をサーバーから遠ざけることで、企業セキュリティを何十年も悩ませてきたフィッシングや認証情報窃取といった攻撃の多くが、劇的に難しくなるはずでした。 これらの主張自体は事実です。

bleepingcomputer.com

優れたエッジセキュリティでも高リスクセッションを見逃してしまう理由

セキュリティチームはこれまで以上に多くのエッジ制御を活用できるようになり、それぞれが重要な役割を果たしています。しかし、リクエスト検査、認証情報の検証、デバイスフィンガープリンティング、自動化シグナルなど最高水準の対策をもってしても、攻撃者は正規のユーザー活動と見分けがつかないトラフィックの中に依然として巧妙に隠れる

bleepingcomputer.com

WhatsApp、より強固な二段階認証と複数パスキーに対応

WhatsAppが、複数パスキーへの対応や、より強固な二段階認証機能を含む、いくつかの新しいアカウントセキュリティ機能の展開を開始しました。 このメッセージングサービスでは、指紋認証やFace ID、画面ロックコードを使った安全なログインのためにパスキーを追加する機能が既に導入されていましたが、今回のアップデートによ

bleepingcomputer.com

Dashlaneパスワードマネージャーのユーザー、ブルートフォース攻撃でアカウントからロックアウト

複数のDashlaneユーザーが、遠隔地や未登録デバイスからのログインを試みるブルートフォース攻撃を受け、アカウントからロックアウトされる事態が発生しました。 このパスワード管理サービスはBleepingComputerへの声明の中で、アカウントの停止はアカウント乗っ取りから保護するための自動セキュリティ対応の一環

infosecurity-magazine.com

FBI、『Kali365』フィッシングキットがMicrosoft 365 OAuthトークンを乗っ取ると警告

FBIが警告した新しいフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kali365」が、主にTelegramを通じて野放しで配布されています。 2026年4月に初めて検出されたKali365は、サイバー脅威アクターにAI生成フィッシング誘導文、自動キャンペーンテンプレート、リアルタイム標的個人・実体追

csoonline.com

FBIがKali Oauthスティーラーについて警告

FBIはフィッシング攻撃の新しい波からの危険について警告を発しています フィッシング攻撃の新しい波がKali365と呼ばれるツールによって生成されました。 これにより、サイバー犯罪者は被害者のMicrosoft 365アカウントにリンクされたOauthトークンをキャプチャすることで、ユーザーの認証情報をインターセプト