執筆・編集

AiTM攻撃からアカウントを守るには 多要素認証を回避するサイバー攻撃への対策

AiTM攻撃からアカウントを守るには 多要素認証を回避するサイバー攻撃への対策
mail@yanagiya.biz

多要素認証をバイパスして不正アクセスするAiTM(Adversary-in-the-Middle)攻撃について解説しています。Group-IBのレポートによると、フィッシングツール「W3LL Panel」により5万6000以上のMicrosoft 365アカウントが標的となり8000件が不正アクセスされ、プルーフポイントの調査では「EvilProxy」を使った攻撃で150万人の従業員が被害に遭ったと紹介。標的サイトとユーザーの間にプロキシを構築し、パスワードと多要素認証の情報を中継してセッションクッキーを盗む仕組みを説明します。

ダークウェブで広まる多要素認証PhaaS(Phishing as a Service)にも言及。マイクロソフトによれば、FIDO2準拠の生体認証やセキュリティキーであればセッションクッキーは盗まれないとし、条件付きアクセスポリシーの有効化、高度なフィッシング対策ソリューションの導入、不審な活動の継続的な監視という3つの補完策も紹介しています。

この要約は生成AIで作成しました。

記事はこちら
AiTM攻撃からアカウントを守るには 多要素認証を回避するサイバー攻撃への対策
AiTM攻撃からアカウントを守るには 多要素認証を回避するサイバー攻撃への対策
ABOUT ME
柳谷智宣
柳谷智宣
ITライター
1972年生まれ、東京育ち。ITやビジネスといったカテゴリーで執筆しているライターです。キャリアは27年目で、雑紙やムック、単行本、新聞といった紙媒体から、ウェブ記事、メールマガジン、プレスリリースなども手掛けています。現在は、執筆だけでなく、企画提案から執筆・編集までを行っております。主に一般ビジネスユーザーをターゲットに、易しく解説する記事が多いですが、エンタープライズ向けの記事やメーカーや企業のウェブサイトのコンテンツ制作も請け負っています。可能な限り、様々な案件に対応できますので、まずは打診いただけると幸いです。
記事URLをコピーしました