Microsoft Entra ID、SMSによる第一要素認証を廃止しパスキーへ移行
Microsoftは2027年2月1日をもって、世界中のMicrosoft Entra IDワークフォーステナントにおけるSMS第一要素サインインを廃止します。これに伴い、管理者は対象アカウントをパスキーまたはフィッシング耐性のある認証方式へ移行する必要があります。 この変更により、電話番号とSMSワンタイムパスコー
Microsoftは2027年2月1日をもって、世界中のMicrosoft Entra IDワークフォーステナントにおけるSMS第一要素サインインを廃止します。これに伴い、管理者は対象アカウントをパスキーまたはフィッシング耐性のある認証方式へ移行する必要があります。 この変更により、電話番号とSMSワンタイムパスコー
Druvaは、独自開発のAI脅威パイプラインを活用した新機能「Ransomware Detection」の発表とともに、Druva Identity Resilienceの新たな機能を発表しました。Dru MetaGraphを基盤とするこの新機能では、行動インテリジェンスと組み込みの検証機能を組み合わ
Microsoftは、Microsoft Teams for Androidに存在する情報漏洩の脆弱性に対し、セキュリティ更新プログラムをリリースしました。この脆弱性を悪用されると、権限を持つ攻撃者がネットワーク経由で機密データを露出させる可能性があります。 CVE-2026-65812として追跡されているこのセキュ
同機関が実施した最近のシミュレーション攻撃から、多くの組織にとって重要な教訓がいくつか得られたとしています。 組織間の縦割り、技術基盤の乱立、そしてクラウドプラットフォームにおける監視の死角が、サイバー攻撃の検知と撃退を妨げる深刻な問題であると、米サイバーセキュリティ・インフラセキュリティ庁(CIS
CISAの最新のレッドチーム評価では、Active Directory、クラウドID、SOC(セキュリティオペレーションセンター)の運用プロセスにおけるありふれた不備が、フィッシングによる侵入の足がかりから組織全体の侵害へとどのようにエスカレートし得るかが示されています。 8月25日付の勧告では、2つの重要インフラ組
GBHackersサイバーセキュリティニュースレター今週号へようこそ。2026年8月17日から21日までの最も重要な50本の記事をお届けする週次ダイジェストです。今週は侵害と悪用済み脆弱性の話題が中心となりました。Cl0pがShellから89GBのデータを窃取したと主張し、大規模なAzure認証情報窃取キャンペーンが
Microsoftは、Entra IDに存在する深刻なリモートコード実行の脆弱性(CVE-2026-69836)を修正しました。この脆弱性は実際の攻撃で悪用されたと報告されています。 Entra IDは、旧称Azure Active Directoryとして知られるMicrosoftのクラウドIDサ
Microsoftは、Microsoft Entra IDに影響を及ぼすリモートコード実行(RCE)の重大な脆弱性を公表しました。この脆弱性はCVE-2026-69836として追跡されています。 2026年8月20日に公開されたこの脆弱性は、信頼できないデータのデシリアライゼーションに起因するもので、権限を持たない攻
あるハッカーが、McDonald’s、Vodafone、TCSなどからAzure関連の従業員記録360万件を盗み出し販売していると主張していますが、侵害の事実はまだ確認されていません。 eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリ
Microsoftは2026年9月1日より、Entra IDにおいてパスキーを標準の認証方式とする一方、2027年2月1日にはSMSおよび音声によるネイティブ多要素認証(MFA)の提供を廃止します。 この動きは、企業がクラウドとAIの導入を拡大する中で、フィッシングに悪用されやすい認証情報を排除しようとする大きな流れ
すべての記事を読み込みました