タグ: ID管理

cyberpress.org

Auth0のAD/LDAPコネクタに重大な認証欠陥、攻撃者が管理者ブラウザで格納型XSSを実行可能に

Oktaは、Auth0 AD/LDAP ConnectorおよびOkta Access Gatewayに影響する3件の重要度「高」の脆弱性に対処するセキュリティアップデートをリリースしました。この中には攻撃者が制御するコードを管理者のブラウザ上で実行できる、格納型クロスサイトスクリプティング(XSS)の重大な脆弱性も

darkreading.com

ID(アイデンティティ)ベースのAI攻撃、エンタープライズデータのセキュリティを脅かす

セキュリティ研究者たちは、現代のエンタープライズAIパイプラインに存在する認可設計上の欠陥に起因する、新たな人工知能(AI)攻撃フローを特定しました。この攻撃ベクトルを発見したNoma Labsの研究者たちが「ワークフローID乗っ取り(workflow identity hijacking)」と呼ぶこの手法により、脅威

bleepingcomputer.com

MFAの弱点はアカウント復旧――新たな攻撃経路として浮上

セキュリティチームは長年にわたり、アカウント乗っ取りを困難にする取り組みを続けてきました。多要素認証(MFA)はパスワードのみの認証に重要な保護層を加え、条件付きアクセスやデバイス信頼性の検証は、ユーザーが機密システムに到達する前にさらなるチェックを追加しています。 しかし、こうした対策は攻撃者に別の経路を探させる動

esecurityplanet.com

サイバーレジリエンスの鍵は統合されたリカバリ戦略にある

データ、構成、ID、クラウドシステム、そして重要な依存関係を復旧させるためには、統合されたリカバリ戦略が不可欠です。その理由をご紹介します。 多くの企業は、自社にはサイバーレジリエンス戦略があると考えています。 Veeam、Rubrik、Cohesiteといったプラットフォームでデータをバックアッ

helpnetsecurity.com

LastPassの機能強化、可視性・ガバナンス・制御を向上

LastPassは、一連の戦略的な製品イノベーション、顧客体験の向上、そして業界における節目となる成果を発表しました。これらの取り組みは、AI主導の脅威が拡大する時代において、アクセスとIDを保護する実用的なツールを提供し続けるという同社の姿勢を反映したものです。 今回の発表には、アクセス管理を簡素化

helpnetsecurity.com

ShinyHunters、社会的工学攻撃に自社従業員が引っかかったReliaQuestを挑発

セキュリティ企業ReliaQuestは、自社従業員の1人がソーシャルエンジニアリング攻撃に引っかかり、攻撃者にパスワードを渡してしまったうえ、同社のID管理システムへの短時間のアクセスを許してしまったことを認めました。 この事実が明らかになったのは、恐喝グループShinyHuntersが自らのリーク

infosecurity-magazine.com

ReliaQuestがShinyHuntersによる侵害の主張を否定

ReliaQuestは、ShinyHuntersによるソーシャルエンジニアリング攻撃の詳細を公表しました。同社の説明によれば、この攻撃により同社のアイデンティティ管理ダッシュボードが一時的に露出したものの、自社が侵害された、あるいはランサムウェアの標的になったとする主張は「虚偽」であると断言しています。 このセ