Microsoft 365、セキュリティ強化で旧式認証を遮断へ 2025年7月から適用[セキュリティ]
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━……‥‥・・
【ITmedia エンタープライズ メールマガジン 水曜日版:セキュリティ】2025.6.25
━━━━━━━━━━━━━━━━━━━━━
http://www.itmedia.co.jp/enterprise/subtop/security/
ITmedia エンタープライズ&ニュースメール水曜日版では、サイバー攻撃などの脅威
に関する最新動向や情報セキュリティ対策に役立つコンテンツをお届けしています。
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋担当者より
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
今回気になるのは「Microsoft 365、セキュリティ強化で旧式認証を遮断へ」とい
う記事です。個人が狙われた証券会社の不正アクセスでは、“裏口”とも呼べるよう
なログインページが存在し、それが多要素認証に対応せずパスワードのみでログイン
できてしまっていたことから、証券会社が事前にアナウンスしていたクローズ日を前
倒して対応していました。記事の内容を見るとそれほど利用されていないものではな
いかとは思うものの、同じ考え方であればもっと早めに遮断してほしいと思う気持ち
と、Microsoftのように幅広く使われているものだとそうもいかないのだろうなと
いう気持ちがあります。いろいろな意味で何も起きなければいいのですが。
■Microsoft 365、セキュリティ強化で旧式認証を遮断へ 2025年7月から適用
https://rd.itmedia.co.jp/8r24
この他、多数の脆弱(ぜいじゃく)性情報が記事になっています。加えて、ソーシャ
ルエンジニアリングやフィッシングといった、人の脆弱性というパッチの当てられな
い攻撃も多数。やはり、これに対しては読んで知識をつけなければなりません。相手
は生成AIも活用してきています。われわれも一丸となって対抗しましょう。
(編集部 宮田)
┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋エンタープライズセキュリティの注目記事(2025/6/18〜2025/6/24)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
■Microsoft 365、セキュリティ強化で旧式認証を遮断へ 2025年7月から適用
https://rd.itmedia.co.jp/8r1X
■気が付けば資産をごっそり奪われる 「だます技術」を知って対抗せよ
https://rd.itmedia.co.jp/8r1U
■Microsoft、Windows Updateにおける古いデバイスドライバーの定期整理を開始
https://rd.itmedia.co.jp/8r20
■160億件の認証情報がダークWebに出回ったとセキュリティメディアが報道
https://rd.itmedia.co.jp/8r1Y
■21万以上の被害者を生んだ攻撃者を撲滅せよ 国際的大規模作戦の詳細
https://rd.itmedia.co.jp/8r1V
■今後6カ月以内にはAIがSOC業務を激変させる? 専門家たちの興味深い予測
https://rd.itmedia.co.jp/8r1W
■Gartner流 経営者を納得させるセキュリティリーダーの交渉術
https://rd.itmedia.co.jp/8r21
■MFA回避を狙う巧妙なソーシャルエンジニアリング攻撃が登場 IT企業が標的か
https://rd.itmedia.co.jp/8r1R
■中国の工作員がSentinelOneに侵入をトライ わざわざセキュリティ企業を狙う
ワケ
https://rd.itmedia.co.jp/8r1S
■1カ月以内にサイバー攻撃を受けた企業も 帝国データバンクが実態調査を公開
https://rd.itmedia.co.jp/8r1P
■10年間放置 脆弱な太陽光発電機器がインターネットにさらされている
https://rd.itmedia.co.jp/8r23
■SUSE系Linuxに深刻な脆弱性 ほぼ全てのディストリビューションに影響か
https://rd.itmedia.co.jp/8r1T
■アングラAI「WormGPT」の亜種が登場 Grokなどのモデルを改造か
https://rd.itmedia.co.jp/8r1Q
■生成AIによる攻撃の「質」と「量」が増加 Zscalerがフィッシングレポートを
公開
https://rd.itmedia.co.jp/8r1N
■Apache Tomcatに複数の深刻な脆弱性 DoSや認証バイパスのリスク
https://rd.itmedia.co.jp/8r1Z
■Google Cloudの大規模障害 原因と再発防止策を公表
https://rd.itmedia.co.jp/8r22
■日本企業にも無関係ではない「EU AI法」 その中身を解説
https://rd.itmedia.co.jp/8r1O
■Google、生成AIのプロンプトインジェクション対策を強化へ 多層防御戦略の詳細
https://rd.itmedia.co.jp/8r1M
■攻撃者と「共存」せよ やられっぱなしにならないための防御戦略
https://rd.itmedia.co.jp/8r1L
---------------------------------------------------------------------------
Amazonギフト券プレゼント 先進企業に学ぶホントに身になるDX推進のセミナー
---------------------------------------------------------------------------
2025年6月25日、アイティメディア主催のオンラインセミナー「部署最適の"バラバラ
DX"から脱却し、全社を巻き込むDX推進の方法」を開催します。味の素 元CDOの福士
博司氏や、ゑびや 代表取締役社長の小田島春樹氏など、DXを実現してきた企業リー
ダーたちが登壇。組織変革の進め方やリーダーシップの取り方、現場を動かすITプロ
ジェクトの実践知を、リアルな経験に基づいてお伝えします。本セミナーに登録し、
【2つ以上の講演】を視聴された方全員に【Amazonギフトカード500円分】をプレゼン
トいたします。
>>>>先進企業に学ぶホントに身になるDX推進のセミナー
https://rd.itmedia.co.jp/8qO9
---------------------------------------------------------------------------
■抽選でAmazonギフトカードが当たるアンケートを実施しています!
---------------------------------------------------------------------------
現在、「Excel」の利用状況に関するアンケートを実施しています。Excelはデータ分
析や集計など多岐にわたる業務で利用できる汎用性の高いツールですが、皆さまの職
場では主にどのような業務で活用されていますか。よく使う関数やマクロなども併せ
てお聞かせください。アンケートに回答いただいた方全員に【30ポイント】をプレゼ
ント、さらに抽選で3名さまに【Amazonギフトカード500円分】をプレゼントします!
>>>>Excelの利用状況に関するアンケート
https://rd.itmedia.co.jp/8qO6
---------------------------------------------------------------------------
■お勤め先のメールセキュリティ対策について聞かせください!
---------------------------------------------------------------------------
キーマンズネットは脱VPN、EDR、クラウドセキュリティに関するアンケート調査を実
施しています。特に注目を集めている3つのトピックについて、セキュリティ予算や
人材が限られている中、お勤め先での対応状況や今後の予定をお聞かせください。ア
ンケートに回答いただいた方全員にキーマンズポイント【30ポイント】をプレゼン
ト、さらに抽選で3名さまに【Amazonギフトカード500円分】をプレゼントします!
>>>>脱VPN、EDR、クラウドセキュリティに関するアンケート調査
https://rd.itmedia.co.jp/8qOe
== TechTarget info ---------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
★TechTargetジャパンのお薦めセキュリティ記事をピックアップしてお知らせします
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
■ ランサムウェア集団への「身代金支払い」を企業が拒否し始めた理由
https://rd.itmedia.co.jp/8pMI
■ 脆弱性識別子「CVE」に突如として訪れた“存亡の機” これからどうなる?
https://rd.itmedia.co.jp/8pMh
■ 証券口座だけじゃない 企業も狙う「インフォスティーラー」の仕組みと対策
https://rd.itmedia.co.jp/8pMm
■ Webを守る「WAF」と「RASP」の仕組みとは? 両者の違いは?
https://rd.itmedia.co.jp/8pMG
■ Webを守るなら「WAF」と「RASP」どちらを選ぶ?
仕組みからコストまで徹底比較
https://rd.itmedia.co.jp/8pMd
[提供:アイティメディア株式会社]
--------------------------------------------------------------------------==