多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘

今回は「多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftによると、侵害されたMicrosoftアカウントのほぼすべてが、多要素認証(MFA)を導入していなかった。MFAが利用可能であるにも関わらず、有効にしている組織はごく一部だという。

 Microsoftの「Cyber Signals」報告書は、クラウドベースのIDプラットフォーム「Azure Active Directory」(Azure AD)のユーザーのうち、2021年12月時点で、MFAや、「Microsoft Authenticator」アプリといったパスワードレスソリューションなどの「強力なアイデンティティー認証」を導入している企業はわずか22%だと指摘している。

 MFAは、リモートからのフィッシング攻撃に対する優れた防御策の1つだ。攻撃者が盗んだパスワードで「Office 365」のアカウントにログインしようとしても、ユーザーのスマートフォンなど、第2要素への物理的なアクセスが必要だからだ。

 Microsoftは以前、MFAでアカウント侵害攻撃の99.9%以上をブロックできると述べていた。

 一部の組織が有効にしていない技術的な理由の1つとして、Office 365でMFAに対応していない「基本認証」を有効にしていることが考えられる。「モダン認証」であればMFAを有効にできる。

 報告書は、アカウントアイデンティティーに対する攻撃の規模拡大についても取り上げている。同社は2021年に、Azure ADにおける総当たり攻撃によるパスワードの不正入手や、フィッシング行為数百億件をブロックしたという。これらは、SolarWindsのサプライチェーン攻撃に関与していたとみられるNOBELIUMなど、国家を後ろ盾とする攻撃者や、ランサムウェア関連の攻撃者によるものが含まれるとみられる。

 Microsoftのセキュリティ、コンプライアンス、アイデンティティー担当バイスプレジデントVasu Jakkal氏は、ブログ記事で次のように述べている。「2021年1月から2021年12月にかけて、Azure ADでは256億を超えるブルートフォース認証攻撃(総当たり攻撃)をブロックしたほか、『Microsoft Defender for Office 365』で、357億ものフィッシングメールを阻止した」

 しかし、一部のフィッシングメールや攻撃が防御網をすり抜けている可能性がある。MFAを有効にしているユーザーは、侵害のリスクが大きく低減するが、強力な認証を導入していない約78%のAzure ADユーザーは侵害のリスクにさらされていることになる。

 Cyber Signalsレポートは、「ランサムウェアは、デフォルト設定や侵害した認証情報を悪用する」と指摘している。そのため、すべてのエンドユーザーアカウントでパスワードレスソリューションMFAを導入し、経営幹部や管理者、その他の特権アカウントでは優先的に対応することを推奨している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通Japan、金沢工業大学とウェブ3技術を活用したNFT発行の取り組みを実施
IT関連
2023-10-05 12:39
TwitterのCEOとラッパーのジェイ・Z氏がアフリカとインドにビットコイン開発基金を設立、500BTC(24.8億円相当)を投資
ブロックチェーン
2021-02-14 01:00
「Windows 10」新プレビュー、エクスプローラーのアイコンを刷新–ビルド21343で
IT関連
2021-03-26 14:23
レッドハット社長が説く「企業が推進するDXの新たなステージ」とは
IT関連
2022-04-23 04:38
「動物虐待+都道府県名」で通報先表示 Yahoo!検索に新機能
社会とIT
2021-06-02 22:03
[速報]マイクロソフトとオラクル、「Oracle Database@Azure」発表。共同でAzure上でのOracle Exadataベースのマネージドサービスを提供
Microsoft
2023-09-15 01:28
NVIDIAのArm買収、グーグルやマイクロソフトが米当局に懸念表明との報道
IT関連
2021-02-15 10:52
OpenAI、人間より賢いAIの反乱を防ぐための研究チームを立ち上げ
IT関連
2023-07-08 14:25
ソフトバンクG、ロボティクス企業AutoStoreに40%(28億ドル)出資
企業・業界動向
2021-04-07 17:44
フィジカルインターネットを見据えるモノフルが東大先端科学技術研究センター「先端物流科学寄付研究部門」参画
EdTech
2021-07-01 22:48
中東で進むテクノロジー主導の運輸革命–スマートな未来都市からハイパーループまで
IT関連
2021-07-23 12:26
ガートナー、日本での先進的セキュリティトレンドの現状を発表
IT関連
2022-09-28 15:09
Yahoo!ショッピングやPayPayモールで「後払い決済」が可能に 2カ月後までに支払えばOK
企業・業界動向
2021-07-15 07:02
ブラジルの新進フィンテックNubankが2.6兆円の評価額で420億円調達
フィンテック
2021-02-01 02:08