タグ: Okta

helpnetsecurity.com

AIエージェントは今も人間になりすましてログインしている

大企業の多くは複数のAIプラットフォームを同時に運用しています。開発者はコーディングアシスタントを立ち上げ、マーケティングチームは文章作成ツールに頼り、アナリストは複数ベンダーにまたがるエンタープライズ検索を利用しています。企業が選択肢を確保しようとする中、単一ベンダー構成は徐々に姿を消し、複数ベンダ

gbhackers.com

2026年版・アイデンティティ脅威検知・対応(ITDR)ソリューション ベスト12選 徹底比較・料金ガイド

侵害はアイデンティティから始まります。それにもかかわらず、ITDRの料金体系は予算担当者を混乱させます。プラットフォームのモジュール、IdPのSKU、E5バンドル、マネージドサービスがすべて同じ略語を名乗っているためです。 結論を先に述べます。中小企業やMSPにとって公開価格が最も明快なITDRはHuntressです

gbhackers.com

OpenSSLのDoS脆弱性、わずか11バイトのペイロードでリモート攻撃者がサーバーメモリを枯渇可能に

新たに公表された脆弱性は、デジタルインフラがいかに基盤ライブラリに深く依存しているかを改めて浮き彫りにしています。Vulnerabilityscanning tools Okta Red Teamは最近、OpenSSLに存在するサービス拒否(DoS)の欠陥「HollowByte」を発見しました。この脆弱性を悪用すると

cyberpress.org

OpenSSL の DoS 脆弱性、認証不要の攻撃者が大規模なメモリ割り当てを引き起こす

新たに公表されたOpenSSLの重大な脆弱性により、攻撃者はハンドシェイクを完了させることも身元を証明することもなく、サーバーをクラッシュさせられることが分かりました。 Oktaのレッドチームによって文書化され、「HollowByte」と名付けられたこの脆弱性は、TLS接続の最初期段階でOpenSSLがメモリを確保す

bleepingcomputer.com

HollowByte、わずか11バイトのペイロードでOpenSSLサーバーのメモリを肥大化させるDDoS脆弱性

「HollowByte」と名付けられた脆弱性により、認証を経ていない攻撃者がわずか11バイトの悪意あるペイロードを送信するだけで、OpenSSLサーバーにサービス拒否(DoS)状態を引き起こせることが判明しました。 OpenSSLチームはこの脆弱性(識別子は付与されていません)をひっそりと修正し、パッチを旧バージョン

cyberpress.org

優れたID脅威検知・対応(ITDR)ソリューション:ユースケース別おすすめ製品(2026年版)

万能な「最良のITDR」というものは存在しません。従業員60人のM365企業と、Okta中心のスケールアップ企業、そしてハイブリッドAD環境を持つ大企業とでは、直面するIDへの攻撃も、必要とする防御手段もまったく異なります。 そこで本ガイドでは、8つのITDRソリューションを、それぞれが本当に力を発揮する状況ごとにマ

securityweek.com

Okta、Microsoft 365顧客を狙うビッシング攻撃に警告

複数の業界にわたる組織が、Microsoft 365の認証情報を窃取することを狙ったビッシングキャンペーンの標的となっていると、Oktaが警告しています。 このキャンペーンは2026年4月に始まったもので、被害者に対して音声通話を行い、新しいパスキーを登録する必要があるという口実で、偽のMicrosoft Entra

helpnetsecurity.com

強要犯罪グループ、偽のパスキー設定を悪用してMicrosoft 365アカウントを乗っ取り

サイバー強要犯罪グループ「Pink」は、Entraパスキー登録の要求を装って従業員をだまし、Microsoft 365アカウントへのアクセス権を手に入れていることが分かりました。 攻撃の手口 攻撃はまず、従業員へのビッシング(音声フィッシング)電話から始まります。攻撃者はIT部門の担当者を装い、パスキ

gbhackers.com

Microsoft Entra ID のパスキー登録が悪用され、オペレーター主導のビッシング攻撃キャンペーンに使用される

Microsoft Entra IDのパスキー登録機能をソーシャルエンジニアリングの手段として悪用し、アカウント乗っ取りとその後のデータ恐喝を狙う、標的を絞ったビッシング(音声フィッシング)キャンペーンが確認されています。 攻撃者はまず「passkey」という単語を含むドメイン(例: assignpasskey[.]