あなたにもできる、Cloudflareが実施した標的型攻撃を阻止した方法

近年、アカウント乗っ取り攻撃の被害に遭う組織が増えています。この攻撃は、IDプロバイダー(IdP)のログイン資格情報をフィッシングして取得する目的で、脅威者がソーシャルエンジニアリングとしてSMSのテキストメッセージを企業の従業員に送信するものです。取得した不正なアクセス権を使用して、脅威者はラテラルムーブメントを実行し、従業員情報だけでなく、下流の顧客情報も盗むことができるのです。

Cloudflareは、タイムベースワンタイムパスワード(OTP)アプリケーションに代わるセキュリティキーを展開して以降、アカウント乗っ取りを成立させたことはありません。タイムベースワンタイムパスワード2022年7月、Cloudflareは、多要素認証(MFA)に必要なFIDO2準拠のYubiKeyを活用したことで、再び高度な攻撃を阻止することができました。

この事例を読み、攻撃の詳細と類似の標的型サイバー攻撃を阻止する方法を学びましょう。

あなたにもできる、Cloudflareが実施した標的型攻撃を阻止した方法 JP3

I have read and agree to the Foundry Privacy Policy which describes how my personal data may be used.

I consent for my personal data including my email address, phone number and firmographic information be used by Foundry and Cloudfare for Marketing emails, phone calls, and offers and content from its partners, and transfer to Foundry’s affiliate locations available on the Contact Us page.

By Signing up, you agree to our Terms and Privacy Policy.

Thank You!

Your download will start momentarily,

to download manually!