一般的なトピック

アイデンティティのための大いなる戦い

アイデンティティのための大いなる戦い

Microsoftの最新の「Cyber​​Signals」レポートによると、オンラインIDの保護は、企業、公的機関、市民の両方にとって、2022年の最大の課題の1つになるでしょう。2021年12月だけでも、同社は企業顧客を標的とした8300万件の攻撃を経験しました。最大78パーセントの場合。それらのうち、被害者は十分に強力な認証方法を使用していませんでした。

サイバーシグナルレポートは、サイバーセキュリティに関するマイクロソフトの最新のデータと調査に基づいています。同社の専門家は、オンラインの脅威に関する24兆のシグナルと、40を超える国の支援を受けたグループおよび140を超える他のグループからの情報を分析しました。デジタル巨人の専門家は疑いの余地がありません。2022年の最大の課題の1つは、インターネットユーザーの身元を保護することです。さまざまなオンラインアプリケーションやサービスで使用されている電子メールアドレスとパスワードは危険にさらされています。IDは現在、サイバー犯罪者にとって最も価値のある「パス」の1つであり、ネットワークをハッキングしたり、資格情報を盗んだり、デジタル世界の従業員や消費者になりすましたりするために使用されます。

2021年にのみ、Microsoftは以下を発見して禁止しました。

•企業および消費者の顧客を標的とした357億を超えるフィッシングおよびその他の悪意のある電子メール。

また確認してください:

•256億を超える試みが、可能なすべての組み合わせをチェックすることでパスワードと暗号化キーを解読するブルートフォース攻撃を通じて企業の顧客アカウントを制御しようとしています。

•96億を超えるマルウェアの脅威が、企業および消費者向けデバイスを標的としています。

国家にリンクされたエンティティは、個人情報の盗難を標的とする最も活発な犯罪グループです。そのような例の1つは、クレデンシャルクラッキングを専門とするロシアにリンクされたサイバー犯罪グループであるNOBELIUMです。彼らはITサービスプロバイダーのアカウントを攻撃し、顧客のデータにアクセスします。別の例は、イランに関連するDEV-0343グループです。DEV-0343の活動は、軍事レーダー、UAV技術、衛星システム、緊急通信システムを製造する防衛企業で観察されています。犯罪者の活動は、ペルシャ湾の港と海運および貨物輸送を扱う企業に向けられており、彼らの活動は中東にあります。

インシデント分析によると、過去2年間で脅威の数が増加したにもかかわらず、Azure Active Directory(IDと企業リソースへのアクセスを管理するサービス)を使用している企業のうち、次のようなより強力なID保護方法を導入することを決定したのは22%にすぎません。ファクター認証(MFA)またはパスワードなしのソリューションは、企業ネットワークへの危険な侵入を大幅に防ぐことができます。

「脅威の重要性を理解し、強力な認証方法を使用することが重要です。ビジネスを保護するだけでなく、個人データ、デバイス、ID、ターゲットプラットフォームも重要です。マイクロソフトでは、セキュリティはチームゲームであると信じています。 、そして私たちが得た知識を共有することによって、私たちは世界をより安全にすることができます」。Krzysztof Malesa、MicrosoftPolskaの国家安全保障責任者。

Related Articles

Back to top button