「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨

今回は「「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftの「Exchange」チームが「Exchange Online」ユーザーに対し、多くの顧客が基本認証(Basic認証)を使ったパスワードスプレー攻撃の標的になっていると警告している。

 Microsoftは、10月1日からExchange Onlineの全世界のテナントで基本認証の廃止を開始している。基本認証の廃止に伴い、2段階認証に対応していないアプリではパスワードが使えなくなる。

 多要素認証(MFA)を使えばパスワードスプレー攻撃とパスワード類推攻撃の大部分を防げるのだが、基本認証はMFAに対応していない。

 MicrosoftのExchangeチームのGreg Taylor氏は、「Exchange Onlineで基本認証を廃止するのは、皆さんのユーザーとデータを保護するためだ。毎日私が目にしているエビデンスは、パスワードスプレー攻撃の頻度が高まっていることを明確に示している」と述べている。

 パスワードスプレー攻撃では、攻撃者がよく使われる弱いパスワードのリストを使い、さまざまなユーザーアカウントに対しクラッキングを試みる。

 Microsoftは、2022年末までに基本認証を段階的に廃止していく。廃止するテナントはランダムに選択し、廃止の7日前に警告を送信する。

 Taylor氏は、顧客は直ちにExchange Onlineの認証ポリシーを設定するべきであり、「特定のプロトコルで基本認証を使っているはずだと分かっているアカウントだけが、そのプロトコルで基本認証を使えるようにしておく」べきだと述べている。

 Taylor氏は続けて、まずは直ちにSMTPとIMAPに取りかかるべきだとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWSの次期CEOが決定–初期の幹部でTableau現CEOのセリプスキー氏
IT関連
2021-03-24 23:47
ヤマト運輸、利用者に配達順を通知 ECサイトの商品で
IT関連
2021-05-12 03:27
東京ガスiネット、東京ガスグループ全体のIT投資管理基盤として「Apptio」採用
IT関連
2023-10-20 07:15
グーグル、ダークウェブ監視サービスを「Gmail」ユーザーにも提供へ
IT関連
2023-05-13 04:43
京都大学とエクサウィザーズ、医薬品の安全性を評価するAIを開発
IT関連
2023-05-10 06:53
Clubhouseはラジオ業界の“黒船”か 番組制作の現場の視点は (1/3 ページ)
くわしく
2021-03-29 11:54
Microsoft、「Surface Laptop 4」発売 AMDの13.5インチが12万8480円から
製品動向
2021-04-15 08:51
Google、スマホのカメラで心拍数と呼吸数計測 まずは来月からPixelシリーズで
アプリ・Web
2021-02-07 01:20
文章からプログラムを自動生成する「OpenAI Codex」β版APIが公開 「GitHub Copilot」のエンジン
ロボット・AI
2021-08-12 05:07
「invox受取請求書」「invox発行請求書」、全銀EDIに対応
IT関連
2024-03-28 09:05
Rust製のオープンソースエディタ「Zed」のLinux安定版が公開
開発ツール
2024-07-12 20:15
CESに登場したEV充電企業は家庭での充電を高速化、V2G、コネクティビティを推進
IT関連
2022-01-18 04:06
マイクロソフト、2022会計年度始動でセールスやマーケティングの新体制など
IT関連
2021-07-02 16:36
Snowflakeのマーケティングはいつも顧客が中心–D・ピアソンCMO
IT関連
2023-09-16 08:51