コンテナ-2.svg
AIを活用した攻撃を阻止する方法:

アイデンティティが脅かされる:攻撃者が多要素認証の脆弱性を狙う理由と、その対策方法

Silverfort 画像
19

サイバー攻撃はますます頻繁になり、巧妙化しており、脅威アクターの主な標的はIDであり、ランサムウェア・アズ・ア・サービス(RaaS)プロバイダーも標的となっている。 組織の83% 侵害された認証情報に関連する侵害を経験しており、これはアイデンティティベースの攻撃が攻撃者にとって主要な戦略になりつつあることを明確に示している。この憂慮すべき統計は、 AIG & Silverfort ホワイトペーパー, 「個人情報が脅威アクターの主要な標的となっている」これは、攻撃者がアイデンティティおよびアクセス管理(IAM)戦略の欠陥をどのように悪用しているか、特に多要素認証(MFA)が誤って設定されていたり、完全に導入されていない場合に、どのように悪用しているかを明らかにするものです。

なぜアイデンティティが新たな戦場となるのか

ユーザーのアイデンティティへの依存度の高まりiiクラウド、ハイブリッド、オンプレミス環境全体に広がるセキュリティにより、ID管理は重要なセキュリティ戦場となっています。 MFA 認証情報は、サイバー犯罪者にとって一般的な侵入経路となっている。攻撃者は、フィッシング、ソーシャルエンジニアリング、直接的な侵害など、さまざまな方法で従来の多要素認証(MFA)を回避する手段を見つけ出している。

このセキュリティギャップの主な理由の1つは、 MFAの不完全な実装または設定ミス すべての重要システムにわたって。これには、レガシーインフラストラクチャと特権アカウントが含まれます。MFA のカバー範囲は通常、Web ベースおよびクラウドベースのアプリケーションに限定されており、古いシステムと管理リソースは保護されていません。このギャップにより、攻撃者はネットワークに侵入し、権限を昇格し、展開するための直接的な経路を得ることができます。 ランサムウェア.

MFA導入における課題

MFAは、 アイデンティティベースの攻撃多くの組織は、それを包括的に導入することに苦労している。主な課題としては、以下のようなものがある。

  1. レガシーシステムはMFAをサポートしていません古いシステムやアプリケーションはMFAをネイティブにサポートしていないため、組織が大規模なインフラストラクチャのアップグレードを行わない限り、これらのリソースを保護することは困難です。
  2. 時代遅れで安全性が低い 認証 プロトコルNTLMやKerberosといったプロトコルは、多くのオンプレミス環境で依然として使用されていますが、現代のセキュリティ対策を念頭に置いて設計されたものではありません。そのため、MFAでは必ずしもカバーできない重大な保護上の欠陥が存在します。
  3. 設定ミス多要素認証(MFA)が導入されている場合でも、設定ミスによってシステムが侵害される危険性があります。例えば、MFAがネットワーク境界に適用されていても、最も重要な特権アカウントが内部ネットワーク内で適切な保護を受けていない可能性があります。
  4. エージェントベースの制限従来のMFA実装では、多くの場合、多様なインフラストラクチャに展開するのが難しいエージェントやプロキシに依存するため、カバレッジのギャップが生じる。

不完全なMFAの結果

AIG & Silverfort ホワイトペーパーでは、MFAの失敗が壊滅的な情報漏洩につながった実際の事例をいくつか紹介しています。ある事例では、MFAで保護されていないCitrixゲートウェイを介して企業の従業員認証情報が侵害されました。 特権アカウント攻撃者はネットワークへのアクセス権を取得し、ネットワーク内で横方向に移動し、最終的にランサムウェアを展開した。

この例から学ぶべき重要な教訓があります。MFAのギャップ、特に 特権アクセス管理 (PAM)は、壊滅的な結果を招く可能性があります。特権アカウントへのアクセス権があれば、攻撃者はランサムウェアを簡単に実行したり、データを抜き取ったりすることができます。

Clorox、MoveIt Transfer Software、Zellis Payroll Software、Change Healthcareなどは、多要素認証(MFA)への統一的なアプローチによって防ぐことができたであろう、注目すべき情報漏洩事例である。

MFAのギャップへの対応:統一的なアプローチ

これらのセキュリティ上の欠陥に対処するため、AIG & Silverfort ホワイトペーパーでは、 MFAに対する統一的かつ包括的なアプローチ組織は、MFAを選択的に適用したり、時代遅れの方法に頼ったりするのではなく、クラウド、オンプレミス、レガシーシステム、特権アカウントなど、すべてのリソースにわたってMFAの適用範囲を拡大するよう努めるべきです。これには以下が含まれます。

  • ギャップの評価と解消: 設定ミスや多要素認証(MFA)が導入されていない箇所を特定するために、徹底的なリスク分析を実施する。
  • 特権アカウントの優先順位付け: 管理者アカウントやその他の特権アカウントを、厳格な多要素認証ポリシーで保護する。
  • プロトコルに依存しないソリューション: 埋め込む MFAソリューション あらゆる種類の認証プロトコルに対応し、最新の多要素認証をネイティブにサポートしていない、安全性の低いプロトコルを使用する古いシステムにも対応します。
  • フィッシング耐性のある MFAフィッシングやソーシャルエンジニアリング攻撃に強い、ハードウェアトークンや生体認証などの高度な多要素認証方法を適用し、傍受される可能性のあるSMSベースまたは電話ベースの多要素認証に頼らないようにしてください。

アイデンティティベースの攻撃の未来に備える

個人情報は攻撃者にとって依然として重要な標的であり、包括的な多要素認証(MFA)対策を講じなければ、組織はますます高度化する攻撃に対して脆弱な状態に置かれることになります。包括的で統一されたMFA戦略を採用することで、企業は個人情報漏洩のリスクを大幅に軽減できます。

サイバーセキュリティの専門家と サイバー保険 関係者全員が、あらゆるアクセスポイント、特に特権アカウントに関わるアクセスポイントが適切に保護されるよう、積極的な対策を講じる必要があります。脅威の状況が変化するにつれて、防御策も進化させなければなりません。まずは、攻撃者が頻繁に悪用する多要素認証の脆弱性を解消することから始めましょう。

私たちは、身元情報のセキュリティをさらに強化する大胆な試みを行った。

何が可能になるのかを発見しよう。

デモを設定して、 Silverfort アイデンティティセキュリティプラットフォームの動作例。

新ヒーロー(1)

Silverfort ファブリックス・セキュリティを買収

実行時に自律的なアイデンティティセキュリティを提供する

ディープコンテキストとAIのスピードを活用し、人間、機械、エージェントのあらゆるアイデンティティを保護するように設計された、初の自律型ランタイムアクセス制御エンジンを開発しました。