News マイクロソフトハッカーがデバイスコードのフィッシング攻撃で電子メールを盗む ロシアに関連する可能性のある脅威行為者による活発なキャンペーンが、デバイスコードフィッシングを使用して、関心のある組織の個人のMicrosoft 365アカウントを標的としている。 ターゲットは、ヨーロッパ、北米、アフリカ、中東の政府、NG... News
News Gitの欠陥を悪用して認証情報を盗むClone2Leak攻撃 Clone2Leak」と名付けられた3つの異なる、しかし関連性のある一連の攻撃は、Gitとそのクレデンシャル・ヘルパーが認証リクエストを処理する方法を悪用することで、クレデンシャルを漏洩させる可能性がある。 この攻撃は、GitHub Des... News
News アマゾン、1億7500万人の顧客がログインにパスキーを使用していると発表 アマゾンは、1年前に静かにパスキーを展開して以来、パスキーの大規模な採用を見ており、本日、1億7500万人以上の顧客がこのセキュリティ機能を使用していると発表した。 「本日、1億7500万人以上のお客様がAmazonアカウントでパスキーを有... News
News FIDOの新提案により、プラットフォーム間でパスキーを安全に移動できるようになる Fast IDentity Online(FIDO)アライアンスは、異なるプロバイダー間でパスキーの安全な転送を可能にすることを目的とした新しい仕様の作業草案を発表した。 パスキーとは、公開鍵暗号方式を活用したパスワード不要の認証方法で、長... News
News マイクロソフト、Windows NTLM認証プロトコルを廃止 Microsoft は Windows および Windows サーバにおける NTLM 認証を正式に非推奨とし、開発者は将来的な問題を回避するために Kerberos 認証もしくは Negotiation 認証に移行すべきであると述べてい... News
News ITサービスデスクが脅威の標的になる理由 組織のサービスデスクは、パスワードのリセット、IT問題の解決、エンドユーザーに必要なソフトウェアのセットアップなど、重要な役割を担っています。 また、パスワードリセットのゲートキーパーとして、サイバー攻撃の格好の標的でもあります。脅威の主体... News
News マイクロソフト、個人のマイクロソフトアカウントにパスキー認証を導入 Microsoftは、Windowsユーザーがパスキーを使用してMicrosoftコンシューマーアカウントにログインできるようになり、Windows Hello、FIDO2セキュリティキー、生体データ(顔スキャンや指紋)、デバイスのPINな... News
news Okta: ハッカーはスーパー管理者を獲得し、MFA を無効にするために IT ヘルプ デスクをターゲットにします ID およびアクセス管理会社 Okta は、米国に拠点を置く顧客の IT サービス デスク エージェントをターゲットにして、高い特権を持つユーザーの多要素認証 (MFA) をリセットさせることを目的としたソーシャル エンジニアリング攻撃に関... news
news Duo の継続的な停止により Azure Auth 認証エラーが発生する シスコ所有の多要素認証(MFA)プロバイダーである Duo Security は、3 時間前から認証の失敗やエラーを引き起こし続けている継続的な停止を調査しています。 この機能停止により、複数の Duo サーバー間でコア認証サービスの問題も... news
news Microsoft、アカウント乗っ取りを可能にするAzure AD認証の欠陥を修正 Microsoft は、攻撃者が権限を昇格させ、ターゲットのアカウントを完全に乗っ取る可能性がある Azure Active Directory (Azure AD) 認証の欠陥に対処しました。 この構成ミス (発見した Descope セ... news