「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨

今回は「「Exchange Online」にパスワードスプレー攻撃–MSは基本認証の無効化を推奨」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Microsoftの「Exchange」チームが「Exchange Online」ユーザーに対し、多くの顧客が基本認証(Basic認証)を使ったパスワードスプレー攻撃の標的になっていると警告している。

 Microsoftは、10月1日からExchange Onlineの全世界のテナントで基本認証の廃止を開始している。基本認証の廃止に伴い、2段階認証に対応していないアプリではパスワードが使えなくなる。

 多要素認証(MFA)を使えばパスワードスプレー攻撃とパスワード類推攻撃の大部分を防げるのだが、基本認証はMFAに対応していない。

 MicrosoftのExchangeチームのGreg Taylor氏は、「Exchange Onlineで基本認証を廃止するのは、皆さんのユーザーとデータを保護するためだ。毎日私が目にしているエビデンスは、パスワードスプレー攻撃の頻度が高まっていることを明確に示している」と述べている。

 パスワードスプレー攻撃では、攻撃者がよく使われる弱いパスワードのリストを使い、さまざまなユーザーアカウントに対しクラッキングを試みる。

 Microsoftは、2022年末までに基本認証を段階的に廃止していく。廃止するテナントはランダムに選択し、廃止の7日前に警告を送信する。

 Taylor氏は、顧客は直ちにExchange Onlineの認証ポリシーを設定するべきであり、「特定のプロトコルで基本認証を使っているはずだと分かっているアカウントだけが、そのプロトコルで基本認証を使えるようにしておく」べきだと述べている。

 Taylor氏は続けて、まずは直ちにSMTPとIMAPに取りかかるべきだとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
パナソニック、資産管理のクラウドサービス「Assetier」を発表
IT関連
2023-07-07 21:53
「curl」ユーティリティーに深刻な脆弱性–パッチは公開済み
IT関連
2023-10-13 19:33
海運・化学・石油…市況関連株に短期トレーディングの機会到来と考える理由
IT関連
2021-02-09 23:15
あいおいニッセイ同和損保、横断型DX組織を設立–照会応答業務の自立的な問題解決を促進
IT関連
2023-01-19 05:45
「Chrome」、ウェブサイトの通知が迷惑かをAIで推測しブロックへ
IT関連
2022-06-11 03:54
核融合スタートアップ京都フュージョニアリングが総額20億円調達、グローバル核融合市場の取り込みと事業拡大を目指す
IT関連
2022-02-03 03:21
ダッジが電動マッスルカーの発売を予告、それはどんなクルマになるのか?
モビリティ
2021-07-11 00:40
今週の記事ランキング(2021.5.23〜5.27)
IT関連
2021-05-29 08:15
Apple、医療機器への磁気干渉を警告 iPhone、AirPods、Apple Watchなど
IT関連
2021-06-29 02:23
雪景色の“ワーケーション列車”運行 「しなの鉄道」でゆったり仕事
くらテク
2021-01-22 03:50
アニメ「ひぐらしのなく頃に卒」の放送前情報が漏えい 製作委員会は法的措置も視野
企業・業界動向
2021-08-04 09:31
Netflixがさらに2つのゲームを追加、初のFPSゲームも近日リリース予定
IT関連
2022-03-26 07:43
「常に解約自由」という勘違い–「モノのサブスク」とは?
IT関連
2021-02-09 14:49
海外渡航者向けの「ワクチンパスポート」発行スタート 当面は書面、デジタル化も検討
社会とIT
2021-07-27 18:45