GMOグローバルサイン株式会社は3月30日、医療機関向けID管理・シングルサインオンサービス「GMOトラスト・ログイン」で「GMOトラスト・ログイン 医療機関認証強化プラン」の提供を同日から開始すると発表した。
25年前に設計されたActive Directoryはいまも攻撃の起点になっている。しかもAIエージェントの普及でIDのサイロ化はさらに拡大中だ。変更もプロキシも不要、“ゼロチェンジ”でMFAを適用し、認証の瞬間にブロックするという新発想とは何か。
「これらのキットを使えば、標的ユーザーと電話で会話しながら、認証情報を盗むフィッシングページ上で、そのユーザーの認証フローを攻撃者が制御できます。通話中に与えている指示と完全に同期する形で、ユーザーのブラウザに表示されるページを操作できるのです。この同期機能により、フィッシング耐性を持たないあらゆる形式のMFAを突破することが可能になります」とOkta脅威インテリジェンスチームのリサーチャー、ムーサ・ディアロは述べている。数字照合型のプッシュ通知も回避可能だという。
株式会社Liquidは12月2日、オンラインで金融取引を行う20代以上の男女472名を対象とした「パスキーなど金融取引の認証意識調査」の結果を発表した。
Okta Japan株式会社は12月10日、Oktaユーザー企業におけるMFA導入状況を調査した「The Secure Sign-In Trends Report 2025」を発表した。
立教大学は10月22日、10月31日からVPN接続時に多要素認証を必須化すると発表した。
eBay Japan合同会社は9月5日、同社が運営する日本国内向けオープンマーケットプレイス「Qoo10」のアカウントセキュリティについての案内を発表した。
株式会社両備システムズは6月26日、多要素認証ソリューション「ARCACLAVIS NEXTチーム版」のオンライン販売の開始を発表した。
関東ITソフトウェア健康保険組合は5月19日、健康ポータルサイト Pep Up への不正ログインについて発表した。
日本証券業協会は4月25日、多要素認証の設定必須化を決定した証券会社を発表した。
アイデンティティセキュリティを考える時、最初に思い浮かぶのは認証だと思います。そこでまずは、認証がどのように進化してきたのかを、振り返ってみたいと思います。読み終わった時にはきっと最適な認証の必要性が理解して頂けると思います。
Bitwarden Inc.は2月から3月にかけて、2段階ログインを使用しないBitwardenのユーザーに対し追加の認証を要求すると発表した。
なぜ多くのお客様がすべてのユーザーにフィッシング耐性を採用しているのに、大半の企業は依然としてパスワードと OTP を使用し続けているのでしょうか?
株式会社両備システムズとパナソニック コネクト株式会社は5月8日、厳格な本人確認や利便性の向上を目指し、多要素認証システムと認証テクノロジーを連携したソリューションで共創を開始すると発表した。
Google は5月19日、無効な Google アカウントに関するポリシーの更新を発表した。
株式会社両備システムズは5月9日、鹿児島県志布志市への認証セキュリティソリューション「ARCACLAVIS Ways」の導入事例を公開した。
ID とパスワードによる認証などより、ずっと良い選択肢の存在を、市場が理解してくれることを 20 年以上「待っていた」。
株式会社LogStareは1月10日、株式会社ディー・ディー・エス(DDS)と連携し、次世代マネージド・セキュリティ・プラットフォーム「LogStare」での万能認証基盤「Themis」及び多要素認証基盤「EVE MA」のログ収集と分析に正式対応したと発表した。
公立大学法人熊本県立大学は12月13日、熊本県立大学メールアカウントの不正利用について発表した。
米国のサイバーセキュリティ・インフラストラクチャ・セキュリティ庁(CISA)は10月31日、フィッシング対策と番号照合による多要素認証のガイダンスを発表した。
日本セキュリティオペレーション事業者協議会(ISOG-J)は6月23日、「Webシステム/Webアプリケーションセキュリティ要件書 Ver.4.0」への更新を発表した。
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は3月23日、Microsoft 365 from NTT Communications での第三者によるユーザーアカウントへの認証情報の不正利用について発表した。
株式会社理経は9月3日、顔認証技術を利用し既存アプリケーションのユーザ認証を二要素で行うための、なりすまし防止に有効なプラットフォームの開発・販売の開始を発表した。
HENNGE株式会社は7月6日、企業におけるテレワークとパスワードに関する調査を実施し、その結果を公表した。
東証一部上場の大手技術系人材サービスであるテクノプロ・ホールディングス株式会社は、全社員2万人を対象に多要素認証を導入した。
NRIセキュアテクノロジーズ株式会社は5月28日、スウェーデンのYubico(ユビコ)社が開発する多要素認証デバイス「YubiKey」シリーズの取り扱いと導入支援サービスを同日から開始すると発表した。
本事例のようなサービス提供側に直接の責任がない不正アクセス事案をきっかけに、事故発生前に前倒しにさまざまなセキュリティ対策を実施する事例は、攻めのセキュリティ投資でありDX推進の事例とも捉えることができるだろう。
Auth0株式会社は12月17日、ハッキングやデータ漏えいの脅威を軽減する高度なセキュリティ機能、アダプティブ多要素認証(Adaptive MFA)の提供を開始した。
本誌では「メーカーのソリトン」よりも「認証のソリトン」として認知されています。
両備システムズは、多要素認証、シングルサインオンに対応した認証セキュリティソリューション「ARCACLAVIS Ways(アルカクラヴィス ウェイズ)」の最新バージョン6.6を開発し、7月より提供を開始すると発表した。
ペンティオは、「Amazon WorkSpaces」導入企業向けに「OneLogin MFA + RADIUS」の提供を開始すると発表した。
宮崎大学に導入された WatchGuard AuthPoint は 2018 年から同社が提供するクラウドベースの多要素認証サービス。
トレンドマイクロは、「2019年国内サイバー犯罪動向解説セミナー」を開催した。
ALSIは、同社が提供する、情報漏えい対策シリーズ「InterSafe ILP」と、DDSの多要素認証基盤「EVE MA」の連携を相互に確認し、共同で拡販を開始すると発表した。
セキュリティアは、英Swivel Secure社の日本総代理店であるセキュリティストリングスと販売代理店契約を締結し、トークンレスのワンタイムパスワード(OTP)による二要素認証を実現するSwivel secure「AuthControl Sentry」の販売を開始した。
ウォッチガードは、新たに中堅・中小企業向けのクラウドベースの多要素認証サービス「AuthPoint(オースポイント)」を発表した。
許可を得たうえで通信会社のSS7プラットフォームへのアクセス権を手に入れ、被害者のビットコインウォレットを悪用する方法を示して見せた。
DDSは、日本金融通信社が主催する「FIT2017 金融国際情報技術展」に、多要素認証統合プラットフォーム「EVE MA」、FIDOをベースとした認証基盤「マガタマ プラットフォーム」を出展すると発表した。
バイオセキュリティ事業の展開や指紋認証ユニット製品を扱うDDS(ディー・ディー・エス)は4月17日、教育委員会や学校向けの情報セキュリティソリューション「EVE MA」および「EVE FA」について公表した。第8回EDIXに出展予定。
インターネットの露天商ことeBayが、サービスへのログインに際し、安全性に欠けることで知られる方法を利用者に提案しているらしい。
日本ヒューレット・パッカードは、多要素認証ソフトウェア製品「IceWall MFA Ver.4.0」を発表した。
日立製作所は8日、岡山市(岡山県)からマイナンバー取り扱い業務用として、指静脈認証とパスワードによる二要素認証システムを受注したことを発表した。
日立産業制御ソリューションズは、15日まで開催された「第11回オフィスセキュリティEXPO」にて、指静脈入退管理システム「SecuaVeinAttestor(セキュアベインアテスター)」の展示を行った。
ソリトンシステムズは12日、ニ要素認証システム「SmartOn ID」を機能強化し、顔認証に対応させた新たなオプションを販売開始したことを発表した。
NECは、生体認証PCログオンソフトウェア製品「指ハイブリッド認証ログオン」および「NeoFace Monitor」の2種を強化し、販売を開始した。
IIJは、Webサイトへの不正ログイン防止に有効なクラウド型の二段階認証(二要素認証)サービス「IIJ SmartKeyマネージメントサービス」を提供開始した。
クオリティソフトは、DDSと協業を開始したと発表した。DDSが開発する指紋認証ユニット「UBFシリーズ」と、指紋認証システム「EVEシリーズ」を、多要素認証プラットフォーム「Quality EVEシリーズ」として提供開始する。
通常ならば、金庫室にアクセスするためのマスターパスワードが公式のウェブサイト以外のあらゆるウェブサイト上で入力された場合、LastPass は警告を発する。攻撃者は、その警告の表示をブロックすることができた。
暗号を利用したウェブサイトと情報交換する際は、自分のパスワードの秘密が保たれていると思いがちだ。HTTPS Bicycle攻撃は、そうでない場合もあるということを示している。ほんの僅かな情報も、のちに『より洗練された攻撃』をもたらす可能性がある。
日精(NISSEI)は東京ビッグサイトで開催されていた「自動認識総合展」にて、顔認証とカラーコードによる自動認識を採用した入退室管理ソリューションに関連した製品の数々を展示した。
シーイーシーはPCセキュリティソフト「SmartSESAME PCログオン」のアカウントログイン時の二要素認証を強化した新サービスを16日から提供開始した。
インターネットイニシアティブ(IIJ)は、企業メールシステム向けにクラウド型で提供する「IIJセキュアMXサービス」を拡充し、緊急時の代替利用が可能なWebメールサービス「スペアメールオプション」を23日より提供開始する。
ICANN が多くのシステムにおいて、基礎的な 2 要素認証さえも適用していなかったということが、このインシデントによって明らかとなった。Verisign は、長い論文の中で「ICANN の技術的な能力には懸念がある」と警告していた。
トーマツは、クライシスマネジメントに関する日本企業の実態調査結果を発表した。
RSAが提供するフィッシングサイト閉鎖サービス「RSA FraudAction」の中核であるAFCC(Anti-Fraud Command Center:不正対策指令センター)は30日、フィッシングやオンライン犯罪関連の最新動向「Monthly AFCC NEWS」を公開した。
TFA はあなたをより安全にするかもしれないが、あらゆるリスクを軽減するわけではない。これまでハッカーたちは、いくつかの銀行で TFA のスキームを破ってきた。少なくとも、ハッカーたちには TFA の迂回を可能とする 3 つの技術がある。
2 要素認証は、セレブのヌード事件のおかげで少なからず注目を浴びることとなった。Apple は、その技術を既に採用しているからだ。とはいえ、彼らは同社のクラウドにおける TFA の必要性に関して、それほど熱心ではなかった。
今回は iCloud が悪評を買っているが、これらの画像のソースは、iCloud だけではなさそうだ。Apple は、このセレブリティ画像のプライバシー騒動で批難される対象として、不当に矛先を向けられたように見える、と Conway は主張している。
Apple 特有の欠点は、コンピュータフォレンジックのフィールドでは、しばらく前から非常に良く知られていた。ElcomSoft のセキュリティ研究者は昨年、クラウドに保管されているドキュメント」を Apple の 2 要素認証が保護しないということを説明している。
アズジェントと英Swivel Secure社の日本総代理店であるSecurity Stringsは、トークンレス二要素認証ソリューション「PINsafe」の販売において代理店契約を締結したと発表した。
日本セーフネットは、米SafeNet社による「2014年度 認証ソリューショングローバル調査(2014 Global Annual Authentication Survey)」の結果を発表した。
Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。
RSA の SecurID ハードウェアトークンは、長年にわたって業界標準だった。しかし多様化を続ける市場は、スマートフォンで利用されているソフトウェアエージェントに基づく 2 要素認証や、その他の方法へと向かっている。