多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘

今回は「多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftによると、侵害されたMicrosoftアカウントのほぼすべてが、多要素認証(MFA)を導入していなかった。MFAが利用可能であるにも関わらず、有効にしている組織はごく一部だという。

 Microsoftの「Cyber Signals」報告書は、クラウドベースのIDプラットフォーム「Azure Active Directory」(Azure AD)のユーザーのうち、2021年12月時点で、MFAや、「Microsoft Authenticator」アプリといったパスワードレスソリューションなどの「強力なアイデンティティー認証」を導入している企業はわずか22%だと指摘している。

 MFAは、リモートからのフィッシング攻撃に対する優れた防御策の1つだ。攻撃者が盗んだパスワードで「Office 365」のアカウントにログインしようとしても、ユーザーのスマートフォンなど、第2要素への物理的なアクセスが必要だからだ。

 Microsoftは以前、MFAでアカウント侵害攻撃の99.9%以上をブロックできると述べていた。

 一部の組織が有効にしていない技術的な理由の1つとして、Office 365でMFAに対応していない「基本認証」を有効にしていることが考えられる。「モダン認証」であればMFAを有効にできる。

 報告書は、アカウントアイデンティティーに対する攻撃の規模拡大についても取り上げている。同社は2021年に、Azure ADにおける総当たり攻撃によるパスワードの不正入手や、フィッシング行為数百億件をブロックしたという。これらは、SolarWindsのサプライチェーン攻撃に関与していたとみられるNOBELIUMなど、国家を後ろ盾とする攻撃者や、ランサムウェア関連の攻撃者によるものが含まれるとみられる。

 Microsoftのセキュリティ、コンプライアンス、アイデンティティー担当バイスプレジデントVasu Jakkal氏は、ブログ記事で次のように述べている。「2021年1月から2021年12月にかけて、Azure ADでは256億を超えるブルートフォース認証攻撃(総当たり攻撃)をブロックしたほか、『Microsoft Defender for Office 365』で、357億ものフィッシングメールを阻止した」

 しかし、一部のフィッシングメールや攻撃が防御網をすり抜けている可能性がある。MFAを有効にしているユーザーは、侵害のリスクが大きく低減するが、強力な認証を導入していない約78%のAzure ADユーザーは侵害のリスクにさらされていることになる。

 Cyber Signalsレポートは、「ランサムウェアは、デフォルト設定や侵害した認証情報を悪用する」と指摘している。そのため、すべてのエンドユーザーアカウントでパスワードレスソリューションMFAを導入し、経営幹部や管理者、その他の特権アカウントでは優先的に対応することを推奨している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
吉田カバン、公式ECサイト多言語化で「WOVN.io」導入
IT関連
2023-01-19 00:13
ソニー生命の海外子会社で170億円の不正送金 加入者への影響はなし
企業・業界動向
2021-08-05 20:38
コロナ禍でも金融のIT支出は活発–IDCが分析
IT関連
2022-01-19 14:11
NEC、過去事例から新規施策立案を支援するAI開発–購買行動分析などに活用可能
IT関連
2022-03-03 16:23
フジテレビとKDDI、5G SAで東京マラソンを生中継–番組制作の実証に成功
IT関連
2023-03-08 10:41
メタ、グローバルコミュニティ開発責任者が未成年者との性交渉ビデオに撮影され辞任
IT関連
2022-02-20 06:33
NECら、SMBCグループ専用環境で「SMBC-GPT」実証へ–資料作成など支援
IT関連
2023-04-13 00:24
日本郵便、全国約4000カ所ある簡易郵便局の管理台帳を統合–事務作業を70%以上削減へ
IT関連
2022-09-02 09:26
基幹システムのクラウド移行を支援–BeeXが事業戦略
IT関連
2022-03-10 23:20
空間全体をサイネージ化–パナソニック、「AcroSign Version 3.0」開発
IT関連
2021-01-26 02:23
Apple、顔を覆うマスクを着けたままFace IDで認証するときに、Apple Watchを使用してiPhone X以降のロック解除に対応した「watchOS 7.4」を配布開始
IT関連
2021-04-28 06:22
ドイツ当局、Appleの独禁法調査を開始 GAFA揃う
企業・業界動向
2021-06-23 17:09
中国政府、国外上場の規制やデータセキュリティに対する監視を強化
IT関連
2021-07-08 07:09
NTTコミュニケーションズ、山形県との連携のもとAIで積雪状況を分析し除雪業務の効率化を目指す実証実験を開始
IT関連
2022-02-08 02:03