「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨

今回は「「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftの「Exchange」チームが「Exchange Online」ユーザーに対し、多くの顧客が基本認証(Basic認証)を使ったパスワードスプレー攻撃の標的になっていると警告している。

 Microsoftは、10月1日からExchange Onlineの全世界のテナントで基本認証の廃止を開始している。基本認証の廃止に伴い、2段階認証に対応していないアプリではパスワードが使えなくなる。

 多要素認証(MFA)を使えばパスワードスプレー攻撃とパスワード類推攻撃の大部分を防げるのだが、基本認証はMFAに対応していない。

 MicrosoftのExchangeチームのGreg Taylor氏は、「Exchange Onlineで基本認証を廃止するのは、皆さんのユーザーとデータを保護するためだ。毎日私が目にしているエビデンスは、パスワードスプレー攻撃の頻度が高まっていることを明確に示している」と述べている。

 パスワードスプレー攻撃では、攻撃者がよく使われる弱いパスワードのリストを使い、さまざまなユーザーアカウントに対しクラッキングを試みる。

 Microsoftは、2022年末までに基本認証を段階的に廃止していく。廃止するテナントはランダムに選択し、廃止の7日前に警告を送信する。

 Taylor氏は、顧客は直ちにExchange Onlineの認証ポリシーを設定するべきであり、「特定のプロトコルで基本認証を使っているはずだと分かっているアカウントだけが、そのプロトコルで基本認証を使えるようにしておく」べきだと述べている。

 Taylor氏は続けて、まずは直ちにSMTPとIMAPに取りかかるべきだとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ミロク情報サービス、AIチャットサービスを開発–グループでの運用を拡大
IT関連
2023-11-17 21:28
Appleの「AirTag」は紛失防止タグの“黒船”か 既存製品との違いをチェック (1/2 ページ)
くわしく
2021-04-22 11:11
NTTデータとSAP、壊れやすい貨物の輸送を追跡して保険手続きを円滑化
IT関連
2022-07-16 23:53
業界特化の課題解決に向けたNTT Comの心得とは
IT関連
2023-07-22 00:14
新型コロナワクチン接種会場の表示に「Yahoo! MAP」が対応
企業・業界動向
2021-04-06 23:16
NTT Com、オンラインコミュニケーション用SDK「SkyWay」正式版を提供
IT関連
2023-02-02 04:20
SpaceX、最新の「Starlink」対象地域マップを公開–32カ国で利用可能に
IT関連
2022-05-17 09:21
iOS版Microsoft OfficeアプリがiPadに対応、ワード・エクセル・パワポが1アプリで利用可能に
ソフトウェア
2021-02-18 06:04
スマホ不要のタクシー手配「タクシーダッシュボタン」と電脳交通のクラウド型配車システムが連携開始
モビリティ
2021-04-28 14:14
IIJ、散在データをマスターデータなどに統合できるクラウド新機能
IT関連
2023-08-05 19:24
スクエニがNFTシール「資産性ミリオンアーサー」ティザーサイト公開、LINE Blockchain採用しLINEが二次流通市場を構築
ブロックチェーン
2021-06-10 03:06
日常業務で活躍するAIツール5選
IT関連
2023-06-08 22:35
仕事用アプリをコマンドやショートカットで使いやすくするSlapdashが約4億円を調達
ソフトウェア
2021-03-20 12:29
CX向上の鍵は「購入前の関心データ」–AWSで進める“ビックカメラ流DX”
IT関連
2023-06-28 21:54