多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘

今回は「多要素認証やパスワードレスなどの強力なソリューション採用率低く–マイクロソフト指摘」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftによると、侵害されたMicrosoftアカウントのほぼすべてが、多要素認証(MFA)を導入していなかった。MFAが利用可能であるにも関わらず、有効にしている組織はごく一部だという。

 Microsoftの「Cyber Signals」報告書は、クラウドベースのIDプラットフォーム「Azure Active Directory」(Azure AD)のユーザーのうち、2021年12月時点で、MFAや、「Microsoft Authenticator」アプリといったパスワードレスソリューションなどの「強力なアイデンティティー認証」を導入している企業はわずか22%だと指摘している。

 MFAは、リモートからのフィッシング攻撃に対する優れた防御策の1つだ。攻撃者が盗んだパスワードで「Office 365」のアカウントにログインしようとしても、ユーザーのスマートフォンなど、第2要素への物理的なアクセスが必要だからだ。

 Microsoftは以前、MFAでアカウント侵害攻撃の99.9%以上をブロックできると述べていた。

 一部の組織が有効にしていない技術的な理由の1つとして、Office 365でMFAに対応していない「基本認証」を有効にしていることが考えられる。「モダン認証」であればMFAを有効にできる。

 報告書は、アカウントアイデンティティーに対する攻撃の規模拡大についても取り上げている。同社は2021年に、Azure ADにおける総当たり攻撃によるパスワードの不正入手や、フィッシング行為数百億件をブロックしたという。これらは、SolarWindsのサプライチェーン攻撃に関与していたとみられるNOBELIUMなど、国家を後ろ盾とする攻撃者や、ランサムウェア関連の攻撃者によるものが含まれるとみられる。

 Microsoftのセキュリティ、コンプライアンス、アイデンティティー担当バイスプレジデントVasu Jakkal氏は、ブログ記事で次のように述べている。「2021年1月から2021年12月にかけて、Azure ADでは256億を超えるブルートフォース認証攻撃(総当たり攻撃)をブロックしたほか、『Microsoft Defender for Office 365』で、357億ものフィッシングメールを阻止した」

 しかし、一部のフィッシングメールや攻撃が防御網をすり抜けている可能性がある。MFAを有効にしているユーザーは、侵害のリスクが大きく低減するが、強力な認証を導入していない約78%のAzure ADユーザーは侵害のリスクにさらされていることになる。

 Cyber Signalsレポートは、「ランサムウェアは、デフォルト設定や侵害した認証情報を悪用する」と指摘している。そのため、すべてのエンドユーザーアカウントでパスワードレスソリューションMFAを導入し、経営幹部や管理者、その他の特権アカウントでは優先的に対応することを推奨している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
トレンドマイクロ製品に脆弱性、悪用攻撃も確認
IT関連
2023-09-21 07:57
Facebook、誤情報拡散の個人アカウントも規制対象に 投稿の表示減
IT関連
2021-05-28 13:33
Yahoo!ニュースとLINE NEWSは統合せず 川邊社長「混ぜるな危険」
くわしく
2021-03-02 02:32
PostgreSQL 16正式リリース。フルジョインの並列性向上、論理レプリケーションによる外部へのデータ転送など新機能
PostgreSQL
2023-09-19 06:25
商社の兼松ら4社、国内初のセキュリティ企業に特化したファンドを設立
IT関連
2024-07-31 11:57
8割超の消費者は嫌な体験をしたブランドで再購入しない–サイトコア調査
IT関連
2022-06-23 10:17
Fastlyが開発者向けの無料プランを提供開始。CDNやDDoS対策、Wasm対応タンライム、KVストアなど提供
Fastly
2024-06-25 17:37
シスコ、Wi-Fi 7対応のアクセスポイント提供へ–Catalyst/Merakiを統合
IT関連
2024-11-23 21:33
シスコ、Acaciaの買収提示額引き上げで合意–約45億ドル
IT関連
2021-01-15 05:46
サービスメッシュのIstio、十分に成熟した段階に到達したとしてCNCFの卒業プロジェクトに
Istio
2023-07-20 19:13
AWSが主導する「OpenSearch」、Linux Software Foundation傘下の「OpenSearch Software Foundation」発足
AWS
2024-09-19 14:10
日本のエンタープライズIT支出、2023年は4.7%増–ガートナー予測
IT関連
2023-03-01 16:34
AIを悪用する“未曾有のサイバー戦争”に備えるべき–ダークトレースが警告
IT関連
2022-04-19 12:50
LinkedIn、「Microsoft Designer」との統合をテスト中–生成AIで投稿の独自性を向上
IT関連
2023-08-04 17:50