headless 曰く、多要素認証 (MFA) エンロールの仕組みを悪用し、MFA を有効にした組織のアカウントを攻撃者が入手する手法をセキュリティ企業 Mandiant が解説している (Mandiant のブログ記事、 Neowin の記事、 On MSFT の記事)。 MFA を破る手法の一つに、ユーザー名とパスワードを知る攻撃者が MFA のプッシュ通知を送り続けてユーザーが許可してしま...![]()
関連記事
CAMPFIRE、最大22.5万人分の個人情報漏えいか 一部口座情報も GitHubアカウントに不正アクセス
ITmedia NEWS セキュリティ
高度AIによるサイバー攻撃、片山金融相「今そこにある危機」 官民連携作業部会で対策
ITmedia NEWS セキュリティ
「セブン-イレブン」発注システムメンテ中に障害、商品供給滞る可能性 最大約800店舗で
ITmedia NEWS セキュリティ
サイバー攻撃疑いの市立奈良病院、初動対応に成功で「感染・漏えいなし」 通常診療再開
ITmedia NEWS セキュリティ
旭精機工業のサイト改ざん、仮想通貨取引所の偽サイトに……サイバー攻撃受け
ITmedia NEWS セキュリティ
はてブのコメント(最新5件)
loading...