「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨

今回は「「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftの「Exchange」チームが「Exchange Online」ユーザーに対し、多くの顧客が基本認証(Basic認証)を使ったパスワードスプレー攻撃の標的になっていると警告している。

 Microsoftは、10月1日からExchange Onlineの全世界のテナントで基本認証の廃止を開始している。基本認証の廃止に伴い、2段階認証に対応していないアプリではパスワードが使えなくなる。

 多要素認証(MFA)を使えばパスワードスプレー攻撃とパスワード類推攻撃の大部分を防げるのだが、基本認証はMFAに対応していない。

 MicrosoftのExchangeチームのGreg Taylor氏は、「Exchange Onlineで基本認証を廃止するのは、皆さんのユーザーとデータを保護するためだ。毎日私が目にしているエビデンスは、パスワードスプレー攻撃の頻度が高まっていることを明確に示している」と述べている。

 パスワードスプレー攻撃では、攻撃者がよく使われる弱いパスワードのリストを使い、さまざまなユーザーアカウントに対しクラッキングを試みる。

 Microsoftは、2022年末までに基本認証を段階的に廃止していく。廃止するテナントはランダムに選択し、廃止の7日前に警告を送信する。

 Taylor氏は、顧客は直ちにExchange Onlineの認証ポリシーを設定するべきであり、「特定のプロトコルで基本認証を使っているはずだと分かっているアカウントだけが、そのプロトコルで基本認証を使えるようにしておく」べきだと述べている。

 Taylor氏は続けて、まずは直ちにSMTPとIMAPに取りかかるべきだとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
DNP、自治体向け「メタバース役所」共同利用モデルを提供開始
IT関連
2024-08-01 17:45
「Linux」でデスクトップ設定を保存するには–「SaveDesktop」で万一に備える
IT関連
2023-09-29 08:52
ペルチェ素子でスマホ冷やす「ゲーミングスマクール」、サンコーが発売 レインボーLEDで光る
くらテク
2021-07-06 00:40
IBM、マスターズのデジタル体験を支援–AI活用で選手の試合予測など提供
IT関連
2022-04-10 13:32
iPhone 13はフロントカメラが左側配置に変更? 独自入手の3Dモックで判明
IT関連
2021-04-06 18:42
GitHub、「Secret Scanning」プッシュ保護機能を公開レポジトリーでデフォルト有効に
IT関連
2024-03-05 09:46
オフィス・自宅に続く“第三の拠点”を確保 コワーキングスペース利用中の企業が「テレキューブ」も活用するワケ
PR
2021-03-02 23:40
AI支援の開発からAIエージェントベースの開発へ–Google CloudのB・カルダー氏
IT関連
2024-08-23 13:56
バーチャルミュージシャンが曲をその場で作っていくコンサートを4月14日にAuthentic ArtistsがTwitchで開催
ネットサービス
2021-04-09 19:15
機械学習を活用してマーケッターのコンテンツ制作を自動化するSimplified
ソフトウェア
2021-06-05 04:05
MS、「One Outlook」を今春発表か–さまざまなデバイス向けの「Outlook」を統合
IT関連
2022-01-27 06:24
「Slack」と「Trello」を接続して生産性を高めるには
IT関連
2024-04-03 03:58
IBMが量子コンピューター分野の開発者認定資格をスタート–その背景と意義
IT関連
2021-04-15 08:29
キャンピングカーを「個室オフィス」に 駐車場でリモートワーク
社会とIT
2021-01-28 05:20