Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

パスワードスプレー攻撃が大量発生中 - ウェブメールなど標的に

攻撃の大量発生を受け、同センターでは、SIEMにおいてパスワードスプレー攻撃を検出するために利用するためのアラートルールを紹介している。

具体的には、一定期間内における認証の試行が増加していないか確認し、組織内部のIPアドレスを除いて検索することで効率化できると説明。現在確認されているケースでは、IDがアルファベット順に試行されていることもヒントになるという。

またIPアドレスごとにおけるログインの成功率や、一般的な名前やジェネレーターを用いたユーザーリストを用意していることもあるとして、実在しないユーザー名の試行など確認することを挙げた。

また緩和策としては、アラートの監視強化にくわえ、多要素認証の導入、複雑なパスワードおよびリセットするポリシーの調整、ロケーションによる遮断、IPアドレスによるホワイトリストの登録といった追加対策を紹介している。

(Security NEXT - 2019/08/09 ) このエントリーをはてなブックマークに追加

PR

関連記事

Twitterが乗っ取り被害、DM履歴に顧客情報 - ホビー製作販売会社
骨盤ベルト通販サイトに不正アクセス - クレカ情報など流出した可能性
オレンジリボン運動の公式サイトが改ざん被害
コンタクト専門店のTwitterアカウントが乗っ取り被害
衣料品通販サイト「LINK IT MALL」に不正アクセス - クレカやアカウント情報が流出か
ベイシア通販サイトで個人情報が流出 - ECサービスの不正アクセスで
複数教員のメールアカウントに不正アクセス - 名古屋大
家具やインテリアの通販ショップに不正アクセス
「KLab ID」で約3000件の不正ログイン - 2段階認証を必須化
バイク関連製品通販サイトで個人情報流出のおそれ - 3Dセキュアも