最後に: パスワードは消滅しつつあります

B2B サイバー セキュリティ ショート ニュース

投稿を共有する

パスワードの盗難は主要なリスクの XNUMX つであるため、パスワードはますます後回しになっています。 パスワードをバックグラウンドにプッシュする追加の認証方法とセキュリティ制御により、ID を検証および証明する方法が変化しています。

ここでは、パスワードを使用しない方法が特に重要な役割を果たします。 これは、特権アクセス管理 (PAM) をシームレスに拡張するソリューションのスペシャリストである Delinea が、ラスベガスで開催された今年の BlackHat USA カンファレンスで行った調査の結果です。 調査対象となった 79 人のセキュリティおよび IT 専門家のうち 100% は、パスワードは進化するか、将来的には不要になると考えています。

MFA からパスキーまで

ログイン データと ID を適切に保護するために、調査対象者の大多数は追加の認証方法を利用しています。 多要素認証 (MFA) の形式が主に使用され (73%)、続いて認証アプリ (57%)、生体認証手順 (40%) が使用されています。 さらに、半数以上 (52%) がパスワード マネージャーを使用していますが、わずかに少ない (34%) がパスワードを安全に保存するために PAM ソリューションに依存しています。 また、XNUMX 人に XNUMX 人は、パスワードの代わりに、またはパスワードに加えてパスキーを使用していると回答しました。

「調査結果から、大多数の人がパスワードレスの実際の意味を理解しており、単にマーケティング用語を使用しているだけではないことが明らかになりました。 パスワードをバックグラウンドに移動し、代わりによりシンプルな追加の認証形式を使用することが最終的に明らかになりました」と Delinea の主任セキュリティ科学者兼アドバイザリー CISO である Joseph Carson 氏は述べています。 「また、調査対象者の 75% が、ネットワークにアクセスする最も手っ取り早い方法はソーシャル エンジニアリングと盗んだ ID とパスワードを使用することであると認識していることにも当てはまります。 企業とエンドユーザーがアイデンティティを向上させ、パスワードを超えたアクセスセキュリティを向上させるほど、社会はより安全になります。」

詳細は Delinea.com をご覧ください

 


デリネアについて

Delinea は、最新のハイブリッド ビジネスのシームレスなセキュリティを実現する Privileged Access Management (PAM) ソリューションの大手プロバイダーです。 当社のソリューションにより、組織は重要なデータ、デバイス、コード、およびクラウド インフラストラクチャを保護して、リスクを軽減し、コンプライアンスを確保し、セキュリティを簡素化できます。 Delinea は複雑さを取り除き、Fortune 100 企業の半数以上を含む世界中の何千もの顧客のアクセスを再定義します。 私たちの顧客は、中小企業から世界最大の金融機関、組織、重要インフラ企業まで多岐にわたります。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む

HeadCrab 2.0 を発見

Redis サーバーに対する HeadCrab キャンペーンは 2021 年から活動を続けており、引き続き新しいバージョンのターゲットへの感染に成功しています。犯罪者のミニブログ ➡続きを読む