偽装労働者からアカウント復旧まで――高まる本人確認リスク
セキュリティチームはこれまで長年にわたり認証の強化に力を注いできました。多要素認証(MFA)や条件付きアクセスといった対策は今や当たり前になっています。しかし、認証を強化すれば従来型の認証情報窃取は効きにくくなる一方で、それだけではIDにまつわるすべての問題を解決できるわけではありません。 IDのライフサイクルには、
セキュリティチームはこれまで長年にわたり認証の強化に力を注いできました。多要素認証(MFA)や条件付きアクセスといった対策は今や当たり前になっています。しかし、認証を強化すれば従来型の認証情報窃取は効きにくくなる一方で、それだけではIDにまつわるすべての問題を解決できるわけではありません。 IDのライフサイクルには、
ID(アイデンティティ)セキュリティは、いま大きな重圧にさらされています。組織がログインの正当性を判断するために従来使ってきたパスワード、多要素認証(MFA)の応答、IPレピュテーション、位置情報、ブラウザの特徴といった要素は、攻撃者にとって窃取や模倣、回避がどんどん容易になっているのです。 AIはこの圧力にさらに拍
シングルサインオン(SSO)は、ユーザーが一組の認証情報で複数のシステムにログインできるようにすることで、アクセスを簡素化します。これは認証プロセスに明確なメリットをもたらす一方で、その利便性がリスクを集中させる場合もあります。2025年に発生した米ペンシルベニア大学の情報漏えいがそれを示しています。 報道によると、
2021年5月、コロニアル・パイプラインへのランサムウェア攻撃は、乗っ取られたアカウント1つがいかに迅速に国家規模の問題へと発展し得るかを示しました。攻撃者は多要素認証(MFA)が設定されていない休眠状態のVPNアカウントを通じて初期侵入を果たしたとされており、そこから請求システムを含む業務系システムに到達し、最終的
IBMの「2025年 データ侵害のコストに関する調査レポート」によると、調査対象となった侵害の16%で攻撃者がAIツールを使用しており、その多くはフィッシングやディープフェイクによるなりすまし攻撃でした。セキュリティチームにとって、これはサービスデスクに直接関わる問題です。 サービスデスクはソーシャルエンジニアリング