サイバーセキュリティ最前線 第81回 Microsoft警告、3万5000人超を狙うAiTM攻撃 MFA突破も可能な新手口とは【先週の重大セキュリティまとめ】

Microsoft
Security
サイバーセキュリティ最前線 第81回 Microsoft警告、3万5000人超を狙うAiTM攻撃 MFA突破も可能な新手口とは【先週の重大セキュリティまとめ】 Microsoftは、3万5千人超を標的とした大規模なAiTM(Adversary-in-the-Middle)型フィッシング攻撃を確認した。今回の攻撃では、Microsoftのログイン画面に似せた認証ページを使い、多要素認証(MFA)を突破して認証トークンを窃取する手法が用いられている。また、World Password Day 2026では、パスワード依存からパスキーやパスワードレス認証への移行が加速している現状も示された。さらにCISAは、Palo Alto NetworksやIvanti製品の既知悪用脆弱性を新たに追加している。本稿では、最新の認証攻撃と脆弱性動向から、企業が警戒すべきポイントを整理する。
  2026/05/13      news.mynavi.jp/rss/business/enterprise
Xポスト

latest news

AMDがまさかの方針転換! RDNA 4以前のRadeon RX 7000 / 6000シリーズに「FSR 4.1」拡大へ

Twitter

米AMDでゲーミング・グラフィックス部門のシニアバイスプレジデントを務めるJac...

  2026/05/14

電子投票による選挙の開票作業の負担軽減を京セラが提案 - 自治体・公共 Week 2026

2026年5月13日~15日にかけて開催されている自治体・公共向けの展示会「自治...

  2026/05/14

「NVIDIA GeForce Game Ready Driver 596.49」公開。フレーム生成と垂直同期の協調性を改善

game
NVIDIA

米NVIDIAは5月12日(現地時間)、同社グラフィックス製品向けの最新ドライバ...

  2026/05/14

Google、Gemini AI向けPC「Googlebook」発表 今秋発売へ

Google
Microsoft
android

Googleは5月12日(米国時間)、「The Android Show: I/...

  2026/05/14

【『財界』緊急アンケート】経済人に問う! 高市政権への期待と課題

「今の状況下、食料品の消費税率ゼロは白紙撤回すべきだ」という声が聞かれる。中東情...

  2026/05/14

脳の自然治癒力を持続させる薬、科学大が開発 「壊れた脳は治らない」を覆す

脳が病気によって壊れても、リハビリなどで失った機能は部分的に取り戻せるが、それで...

  2026/05/14

be quiet!、静音ATX 3.1電源ユニット「POWER ZONE 2」に1200Wの大容量モデル

テックウインドは、同社が取り扱うドイツのPCパーツブランド「be quiet!」...

  2026/05/14

【決算深読み】ダイキンが戦略経営計画「FUSION30」、売上5兆円超え過去最高決算のさらに先へ

決算

ダイキン工業は、2030年度を最終年度とする戦略経営計画「FUSION30」を発...

  2026/05/14

ヤマハ、EQDの中尾憲太郎シグニチャーモデル「ScrolIs ベースオデッセイ」を発表

ヤマハミュージックジャパン(以下、ヤマハ)は、楽器用エフェクターブランドである米...

  2026/05/14

Windows 11のアプリ起動を高速化、MicrosoftがWinUI 3刷新

Microsoft

MicrosoftはWindows 11のアプリ起動速度や応答性を改善する取り組...

  2026/05/14

暗記のコツは“呼吸”にあり - 息を吐くタイミングは暗記・回答速度が向上

兵庫医科大学など3者は、テストの回答速度が内容の記憶時における呼吸のタイミングに...

  2026/05/14

EY、新サービス「AIレッドチーミング」提供開始、生成AIのセキュリティリスクを可視化

Security
コンサル

EYストラテジー・アンド・コンサルティングは5月14日、攻撃者視点で生成AIのセ...

  2026/05/14

Microsoft 5月更新公開、Windows DNSなど深刻な脆弱性を修正

Microsoft
Security

JPCERT/CCは5月13日、Microsoftが公開した2026年5月のセキ...

  2026/05/14

2025年の半導体企業売上高ランキングトップ50、日本勢トップはソニー TechInsights調べ

SONY

TechInsigtsが、有料会員向けレポート「McClean Report(2...

  2026/05/14

ポストISS時代の輸送インフラ確立で、ElevationSpaceと日本低軌道社中が相互連携

ElevationSpaceと日本低軌道社中、“ポストISS時代”の地球低軌道(...

  2026/05/14

龍角散・藤井隆太の『私の社長30年史』(第17回)なんと社長就任直後に

人事

1996年1月のある日です。NHK夜9時のニュースで医薬品の回収事例が報道されま...

  2026/05/14

関連する記事 [security]

Sellfy Review 2022: How Good Is This Ecommerce Platform? Sellfy Review 2022: How Good Is This Ecommerce Platform?

Google
Facebook
Salesforce
モバイル
Marketing
Twitter
音楽
Security
Design
5G
cloud

Are you searching for an ecomerce platf...

  2022/03/12

Top 10 Best PLR(Private Label Rights)  Websites | Which One You Should Join in 2022? Top 10 Best PLR(Private Label Rights) Websites | Which One You Should

Marketing
Security
Design

Content creation is one of the biggest s...

  2022/02/26

OpenAI、「ChatGPT」に物理キー対応の高度なセキュリティ機能「AAS」を導入 OpenAI、「ChatGPT」に物理キー対応の高度なセキュリティ機能「AAS」を導入

Security

OpenAIは、ChatGPTユーザー向けの保護機能「Advanced Acco...

  2026/05/01

Fact Check: Trump and Biden’s Second and Final Presidential Debate Fact Check: Trump and Biden’s Second and Final Presidential Debate

モバイル
Security
study
energy

(Bloomberg) -- President Donald Trump an...

  2020/10/22

Top 7 Best Wordpress Plugin Of All Time Top 7 Best Wordpress Plugin Of All Time

Google
Security
Design
telework
cloud

If you are looking for the best wordpre...

  2022/02/11

10 Best Chrome Extensions That Are Perfect for Everyone 10 Best Chrome Extensions That Are Perfect for Everyone

Amazon
Google
モバイル
Zoom
saas
android
Security
Design

Are you a great Chrome user? That’s nice...

  2022/01/31

What to know about election security What to know about election security

Security

Cisco Talos spent four years researching...

  2020/10/09

Huawei Outhustles Trump by Hoarding Chips Vital for China 5G Huawei Outhustles Trump by Hoarding Chips Vital for China 5G

モバイル
Security
Design
5G

(Bloomberg) -- Huawei Technologies Co. q...

  2020/10/22

米CISA、テレワークのためのセキュリティのベストプラクティス集を公開 米CISA、テレワークのためのセキュリティのベストプラクティス集を公開

Security
telework

United States Computer Emergency Readine...

  2020/10/05

DocuSign or Slack: Which Work-From-Home Stock Is A Better Pick? DocuSign or Slack: Which Work-From-Home Stock Is A Better Pick?

Google
Facebook
Microsoft
Zoom
Security
telework
cloud

The pandemic has disrupted normal life a...

  2020/10/22

What to know about election security What to know about election security

Security

Cisco Talos spent four years researching...

  2020/10/09

Learn DevSecOps: Server side request perjury Learn DevSecOps: Server side request perjury

Security
Devops
cloud

Why are humans bad at security? Because ...

  2020/10/06

サイバーセキュリティ最前線 第81回 Microsoft警告、3万5000人超を狙うAiTM攻撃 MFA突破も可能な新手口とは【先週の重大セキュリティまとめ】 サイバーセキュリティ最前線 第81回 Microsoft警告、3万5000人超を狙うAiTM攻撃 MFA突破も可能な新手口とは【先週の重大セ

Microsoft
Security

Microsoftは、3万5千人超を標的とした大規模なAiTM(Adversar...

  2026/05/13

The U.S.-China Conflict Over Chips Is About to Get Uglier The U.S.-China Conflict Over Chips Is About to Get Uglier

Apple
Softbank
NVIDIA
Security
Design
5G

(Bloomberg) -- On a scorching hot day in...

  2020/10/22

The benefits of a Red Hat subscription The benefits of a Red Hat subscription

A Red Hat subscription gives you access ...

  2020/09/29

What is Blockchain: Everything You Need to Know (2022) What is Blockchain: Everything You Need to Know (2022)

Twitter
Blockchain
暗号通貨
Security
Design

If you want to pay online, you need to r...

  2022/04/18

サイバーセキュリティ最前線 第81回 Microsoft警告、3万5000人超を狙うAiTM攻撃 MFA突破も可能な新手口とは【先週の重大セキュリティまとめ】 サイバーセキュリティ最前線 第81回 Microsoft警告、3万5000人超を狙うAiTM攻撃 MFA突破も可能な新手口とは【先週の重大セ

Microsoft
Security

Microsoftは、3万5千人超を標的とした大規模なAiTM(Adversar...

  2026/05/13

OpenAI、「ChatGPT」に物理キー対応の高度なセキュリティ機能「AAS」を導入 OpenAI、「ChatGPT」に物理キー対応の高度なセキュリティ機能「AAS」を導入

Security

OpenAIは、ChatGPTユーザー向けの保護機能「Advanced Acco...

  2026/05/01

What is Blockchain: Everything You Need to Know (2022) What is Blockchain: Everything You Need to Know (2022)

Twitter
Blockchain
暗号通貨
Security
Design

If you want to pay online, you need to r...

  2022/04/18

Sellfy Review 2022: How Good Is This Ecommerce Platform? Sellfy Review 2022: How Good Is This Ecommerce Platform?

Google
Facebook
Salesforce
モバイル
Marketing
Twitter
音楽
Security
Design
5G
cloud

Are you searching for an ecomerce platf...

  2022/03/12

Top 10 Best PLR(Private Label Rights)  Websites | Which One You Should Join in 2022? Top 10 Best PLR(Private Label Rights) Websites | Which One You Should

Marketing
Security
Design

Content creation is one of the biggest s...

  2022/02/26

Top 7 Best Wordpress Plugin Of All Time Top 7 Best Wordpress Plugin Of All Time

Google
Security
Design
telework
cloud

If you are looking for the best wordpre...

  2022/02/11

10 Best Chrome Extensions That Are Perfect for Everyone 10 Best Chrome Extensions That Are Perfect for Everyone

Amazon
Google
モバイル
Zoom
saas
android
Security
Design

Are you a great Chrome user? That’s nice...

  2022/01/31

Fact Check: Trump and Biden’s Second and Final Presidential Debate Fact Check: Trump and Biden’s Second and Final Presidential Debate

モバイル
Security
study
energy

(Bloomberg) -- President Donald Trump an...

  2020/10/22

Huawei Outhustles Trump by Hoarding Chips Vital for China 5G Huawei Outhustles Trump by Hoarding Chips Vital for China 5G

モバイル
Security
Design
5G

(Bloomberg) -- Huawei Technologies Co. q...

  2020/10/22

The U.S.-China Conflict Over Chips Is About to Get Uglier The U.S.-China Conflict Over Chips Is About to Get Uglier

Apple
Softbank
NVIDIA
Security
Design
5G

(Bloomberg) -- On a scorching hot day in...

  2020/10/22

DocuSign or Slack: Which Work-From-Home Stock Is A Better Pick? DocuSign or Slack: Which Work-From-Home Stock Is A Better Pick?

Google
Facebook
Microsoft
Zoom
Security
telework
cloud

The pandemic has disrupted normal life a...

  2020/10/22

What to know about election security What to know about election security

Security

Cisco Talos spent four years researching...

  2020/10/09

What to know about election security What to know about election security

Security

Cisco Talos spent four years researching...

  2020/10/09

Learn DevSecOps: Server side request perjury Learn DevSecOps: Server side request perjury

Security
Devops
cloud

Why are humans bad at security? Because ...

  2020/10/06

米CISA、テレワークのためのセキュリティのベストプラクティス集を公開 米CISA、テレワークのためのセキュリティのベストプラクティス集を公開

Security
telework

United States Computer Emergency Readine...

  2020/10/05