あなたにもできる、Cloudflareが実施した標的型攻撃を阻止した方法

近年、アカウント乗っ取り攻撃の被害に遭う組織が増えています。この攻撃は、IDプロバイダー(IdP)のログイン資格情報をフィッシングして取得する目的で、脅威者がソーシャルエンジニアリングとしてSMSのテキストメッセージを企業の従業員に送信するものです。取得した不正なアクセス権を使用して、脅威者はラテラルムーブメントを実行し、従業員情報だけでなく、下流の顧客情報も盗むことができるのです。
Cloudflareは、タイムベースワンタイムパスワード(OTP)アプリケーションに代わるセキュリティキーを展開して以降、アカウント乗っ取りを成立させたことはありません。タイムベースワンタイムパスワード2022年7月、Cloudflareは、多要素認証(MFA)に必要なFIDO2準拠のYubiKeyを活用したことで、再び高度な攻撃を阻止することができました。
この事例を読み、攻撃の詳細と類似の標的型サイバー攻撃を阻止する方法を学びましょう。
