Microsoftが管理者にEntra IDユーザーのパスキー移行を呼びかけ
Microsoftは、2027年2月からSMSによる第一要素サインインを廃止するのに先立ち、サインイン障害を避けるためEntra IDユーザーをパスキーなどのフィッシング耐性を持つ認証方式に移行するよう管理者に改めて呼びかけました。 管理者にはQRコード認証、FIDO2セキュリティキー、その他Entra IDがサポー
Microsoftは、2027年2月からSMSによる第一要素サインインを廃止するのに先立ち、サインイン障害を避けるためEntra IDユーザーをパスキーなどのフィッシング耐性を持つ認証方式に移行するよう管理者に改めて呼びかけました。 管理者にはQRコード認証、FIDO2セキュリティキー、その他Entra IDがサポー
本物のMicrosoftサインインページであっても、攻撃者に制御されたセッションにつながる可能性があります。N0vaフィッシュキットはデバイスコード認証を悪用し、被害者が多要素認証(MFA)を完了した場合でもアクセストークンとリフレッシュトークンを取得します。 ANY.RUNは2026年9月にN0vaを公表し、
サイバー犯罪者は、Evilginx2フィッシング・アズ・ア・サービスプラットフォームを改称した「BigBear 2.0」を使い、認証済みのMicrosoft 365セッションを傍受しています。これにより、被害者が多要素認証(MFA)を完了した後でもアカウントを乗っ取ることが可能になっています。 CloudSEKのTR
2026年6月に初めて確認されたこのキャンペーンは、Microsoft 365ユーザーを標的としており、調査時点でも依然として活動を続けていたと報告されています。 研究者はこのキャンペーンの管理パネルへの管理者権限アクセスを獲得し、稼働期間中に42台の仮想プライベートサーバー(VPS)ノードを支配下に置いていたことを
サイバーセキュリティ企業Huntressによる新たな調査によると、新たに発見されたフィッシング・アズ・ア・サービス(PhaaS)キットが、被害者のパスワードではなくアクティブなログインセッションを盗み出すことで、Microsoft 365アカウントを乗っ取るために使われています。この手法により、攻撃者
Microsoftがクラウド認証でパスキーを採用したことで、パスワードレス技術の普及が加速する見通しです。しかし多くの企業は、当面ハイブリッド型の認証方式を継続することになりそうです。 本日、企業向けMicrosoft認証
eSecurity Planet のコンテンツおよび製品推奨は編集上の独立性を保っています。パートナーへのリンクをクリックすることで、当社が収益を得る場合があります。 詳細はこちら Microsoft Entra IDに存在する最大深刻度の脆弱性により、未認証の攻撃者がリモートでコードを実行できる状態にな
Microsoftは、Entra IDアイデンティティ・アクセス管理(IAM)プラットフォームに存在する最高深刻度の脆弱性を修正しました。この脆弱性は実際の攻撃で悪用されていました。 Entra IDはAzure Active Directory(Azure AD)として知られていたもので、Microsoft 365
Microsoftは木曜日、複数の製品にまたがる深刻な脆弱性を修正する22件の新たなセキュリティ更新プログラムを公開したと発表しました。 このパッチの大半は、Microsoft Azure、Entra ID、Exchange、Fabric、Partner Centerの各製品における緊急および重要度の高い脆弱性に対応
Microsoftは、Microsoft Entra IDに存在する深刻なリモートコード実行(RCE)脆弱性を公表しました。この脆弱性はCVE-2026-69836として識別されており、未認証の攻撃者が任意のコードをリモートで実行できるおそれがあります。Hacking& Cracking 2026年8月20日
すべての記事を読み込みました