
Photo by
mie_maru
【直ちに確認を】M365を狙う大規模パスワードスプレー攻撃を確認 13万台のbotネットが活動か
この攻撃は、アカウントの認証(IDとパスワードを入力してログインする行為)に関するものです。
現実世界でいうと家のドアをピッキングしたり、物理的にガチャガチャ揺さぶったりして、こじ開けようとしている行為にあたります。
もしも簡単なカギ(弱いパスワード)だったり、二重カギ(2段階認証の設定)になっていなかったりしたら、ドアのカギを破られて個人情報や金銭が奪われてしまいますね。
従来のパスワード入力型のログイン認証方式を使うメールやFTPなどは今一度、別の認証方式に設定変更するなどして、セキュリティ強化が必要でしょう。