攻撃の種類
계정 탈취ATO
定義
窃取した認証情報で正規のアカウントを乗っ取り、組織内部から攻撃を仕掛けることです。
経営層(CEO·CISO)向け
正規アカウントから送信されるため認証・レピュテーションの両方を通過してしまい、内部拡散やVECへと発展します。最も危険な「信頼された送信者」による攻撃です。 見落としがちな点: ログイン保護(MFA)だけでなく、乗っ取り後の異常な振る舞い(あり得ない場所からのアクセス、大量送信、自動転送ルールの新規作成)の検知まで対応しましょう。
攻撃の種類
窃取した認証情報で正規のアカウントを乗っ取り、組織内部から攻撃を仕掛けることです。
正規アカウントから送信されるため認証・レピュテーションの両方を通過してしまい、内部拡散やVECへと発展します。最も危険な「信頼された送信者」による攻撃です。 見落としがちな点: ログイン保護(MFA)だけでなく、乗っ取り後の異常な振る舞い(あり得ない場所からのアクセス、大量送信、自動転送ルールの新規作成)の検知まで対応しましょう。