パスキー認証を脅かす新たな39の攻撃手法
パスキーは当初、強力なセキュリティ上の利点を打ち出して登場しました。パスワードを公開鍵暗号方式に置き換え、認証情報を正規サービスに紐付け、秘密鍵をサーバーから遠ざけることで、企業セキュリティを何十年も悩ませてきたフィッシングや認証情報窃取といった攻撃の多くが、劇的に難しくなるはずでした。 これらの主張自体は事実です。
パスキーは当初、強力なセキュリティ上の利点を打ち出して登場しました。パスワードを公開鍵暗号方式に置き換え、認証情報を正規サービスに紐付け、秘密鍵をサーバーから遠ざけることで、企業セキュリティを何十年も悩ませてきたフィッシングや認証情報窃取といった攻撃の多くが、劇的に難しくなるはずでした。 これらの主張自体は事実です。
セキュリティチームはこれまで以上に多くのエッジ制御を活用できるようになり、それぞれが重要な役割を果たしています。しかし、リクエスト検査、認証情報の検証、デバイスフィンガープリンティング、自動化シグナルなど最高水準の対策をもってしても、攻撃者は正規のユーザー活動と見分けがつかないトラフィックの中に依然として巧妙に隠れる
Microsoftがクラウド認証でパスキーを採用したことで、パスワードレス技術の普及が加速する見通しです。しかし多くの企業は、当面ハイブリッド型の認証方式を継続することになりそうです。 本日、企業向けMicrosoft認証
WhatsAppが、複数パスキーへの対応や、より強固な二段階認証機能を含む、いくつかの新しいアカウントセキュリティ機能の展開を開始しました。 このメッセージングサービスでは、指紋認証やFace ID、画面ロックコードを使った安全なログインのためにパスキーを追加する機能が既に導入されていましたが、今回のアップデートによ
Microsoftは、Windows Hello for Business(WHfB)またはmacOS Platform Single Sign-On(PSSO)でサインインするユーザーに対するMFAの扱いを変更します。 この展開は2026年10月上旬から世界中のテナントおよびGCCテナントに適用さ
複数のDashlaneユーザーが、遠隔地や未登録デバイスからのログインを試みるブルートフォース攻撃を受け、アカウントからロックアウトされる事態が発生しました。 このパスワード管理サービスはBleepingComputerへの声明の中で、アカウントの停止はアカウント乗っ取りから保護するための自動セキュリティ対応の一環
中国語のフィッシング・アズ・ア・サービス(PhaaS)コミュニティは、歴史的にロシア語話者のサイバー犯罪グループが支配していた分野で拡大しています。 Google Threat Intelligence Group(GTIG)は、中国語の地下コミュニティで活動している12個の活動的なPhaaS提供を分
Memcachedで新たに識別された脆弱性が、攻撃者が有効なユーザー名を列挙できるタイミングサイドチャネル欠陥を研究者が確認した後、セキュリティ専門家の間で懸念を引き起こしています。 CVE-2026-47783として追跡されているこの問題は、1.6.42より前のMemcachedバージョンに影響を与え、特にSAS
FBIが警告した新しいフィッシング・アズ・ア・サービス(PhaaS)プラットフォーム「Kali365」が、主にTelegramを通じて野放しで配布されています。 2026年4月に初めて検出されたKali365は、サイバー脅威アクターにAI生成フィッシング誘導文、自動キャンペーンテンプレート、リアルタイム標的個人・実体追
FBIはフィッシング攻撃の新しい波からの危険について警告を発しています フィッシング攻撃の新しい波がKali365と呼ばれるツールによって生成されました。 これにより、サイバー犯罪者は被害者のMicrosoft 365アカウントにリンクされたOauthトークンをキャプチャすることで、ユーザーの認証情報をインターセプト
すべての記事を読み込みました