DZone.com Feed 日本語
フォロー
機械IDの負債:なぜ人間のアイデンティティはもはやクラウドセキュリティの主要な境界ではないのか
クラウドネイティブシステムは、現在、人間のそれよりもはるかに多くのマシンIDを作成しています。ワークフォースIDを中心に構築されたセキュリティ戦略は、もはや十分ではありません。エンジニアリングリーダーが代わりに構築すべきことは次のとおりです。
パスワードを必要としなかった侵害2025年8月8日、GoogleのThreat Intelligence GroupによってUNC6395と追跡されている攻撃者が、数百社のSalesforceインスタンスを静かに移動し始めました。その日、受信トレイにフィッシングメールは届きませんでした。パスワードはクラックされませんでした。多要素認証プロンプトは、疲労攻撃によってバイパスされませんでした。攻撃者は単にパスワードよりも優れたものを持っていました。それは、数ヶ月前にSalesloftのGitHubアカウントから盗まれた有効なOAuthトークンであり、それによりDriftチャットボット統合を偽装し、その統合に付与されていたすべての信頼をもって行動することができました。