🕳️ Vulnerabilities & CVEs

パスワードリセットはハッカーへの裏口だった? $70のヘルプデスクチケットが招いた悲劇

パスワードを忘れた際の再設定、1件あたり70ドル。だが、そのありふれたヘルプデスクチケットが、実はセキュリティ上の巨大な穴だとしたら? M&Sの侵害事例が、その真相を物語っている。

ヘルプデスク担当者をパスワードリセットで騙し、セキュリティを突破することに成功するハッカーの仕組みを図解した図。

⚡ Key Takeaways

  • 1件あたり平均70ドルというコストがかかるパスワードリセットプロセスは、攻撃者にとって重大な標的となっている。 𝕏
  • ヘルプデスクに対するソーシャルエンジニアリング攻撃は、エージェントを騙して認証情報をリセットさせることでMFAを回避できる。これはM&Sの侵害でも見られた。 𝕏
  • ヘルプデスクのリクエストに対する多要素認証や、安全な一時認証情報の配信など、強力な身元確認方法が侵害防止には不可欠である。 𝕏
Written by

Priya Sundaram

Hardware and infrastructure reporter. Tracks GPU wars, chip design, and the compute economy.

Worth sharing?

Get the best Cybersecurity stories of the week in your inbox — no noise, no spam.

Originally reported by Bleeping Computer

Stay in the loop

The week's most important stories from CVE Watch, delivered once a week.