Exchange Onlineに設定ミスが見つかる なりすまし攻撃を引き起こす危険性:セキュリティニュースアラート
アクロニス・ジャパンはMicrosoft Exchange Onlineの設定ミスがなりすまし攻撃の危険性を高めるリスクがあると警告した。DMARCの誤設定が多くの環境で見過ごされがちとされ、企業や組織における重大なセキュリティリスクとなっている。
アクロニス・ジャパンは2024年8月20日、「Microsoft Exchange Online」(以下、Exchange Online)の設定ミスによって引き起こされる電子メールのなりすまし攻撃の危険性を警告した。
同社のサイバー脅威研究部門であるAcronis Threat Research Unitの調査により判明した問題とされ、Exchange Onlineを利用する多くの環境で重要なセキュリティ設定の適用を怠っている可能性が指摘されている。
なりすまし攻撃を可能に Exchange Onlineに構成ミスが見つかる
Microsoftは2023年に、Exchange OnlineにおけるDMARC(Domain-based Message Authentication, Reporting, and Conformance)の取り扱いを変更した。DMARCは電子メールの送信者が正当であることを確認してなりすまし攻撃を防ぐための重要な認証プロトコルだが、多くのユーザーがこの強化されたフィルタリング設定を適用していないか、設定変更自体に気が付いていない可能性があるという。Exchange Onlineを利用する企業で適切な構成が実行されていない場合、なりすまし攻撃の標的となりやすくなり、電子メール詐欺やデータ侵害のリスクが高まっている。
特にオンプレミスの「Microsoft Exchange Server」とオンラインのExchange Onlineを連携させたハイブリッド構成を採用している環境や、サードパーティーの電子メールセキュリティソリューションを利用している場合、DMARCの認証が適切に適用されず構成ミスが発生する可能性がある。
例えば、テナントの受信ドメインが「Office 365」の前に配置されたサードパーティーのセキュリティソリューションに依存している場合、DMARCが正常に機能しないとされている。さらに受信コネクターの強化フィルタリングが有効であっても設定が誤っている場合は、DMARCが無視されるリスクがある。
サードパーティーの電子メールセキュリティソリューションを使用している企業はMicrosoftの推奨策に従い、受信コネクターを追加して構成することでこの問題を防ぐことが可能とされている。ハイブリッド構成を採用している場合は、Microsoft Exchange Serverで使用しているIPアドレスや証明書を利用してパートナーコネクターを作成することが推奨されている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
ZabbixにCVSS 9.9の「緊急」の脆弱性が見つかる 速やかなアップデートが必要
監視ソリューション「Zabbix」に深刻な脆弱性があると公表した。CVE-2024-22116と特定されたこの脆弱性はリモートコード実行を可能にし、システム全体の安全が脅かされる。緊急のアップデートが推奨されている。
Microsoft Entra IDに重大なセキュリティリスク 特権昇格の危険性
SemperisはMicrosoft Entra IDに特定のアプリケーションの特権アクションが許可されていることを報告した。これによって特権ロールへの追加や削除が可能であり、特権昇格の危険性があるとされている。
半田病院を襲ったランサムウェア被害 当時者が語る「生々しい被害実態」と「教訓」
2021年10月、徳島県つるぎ町立半田病院の電子カルテシステムが停止し、プリンタからは犯行声明が印刷された。のちに世間を大きく注目されることになるランサムウェア被害から同院はどう復旧したのか。生々しい実態を当事者が語った。
ソニーミュージックグループはセキュリティ素人ばかりの組織で、なぜ内製にこだわったか?
ソニーミュージックグループは「人なし」「金なし」「時間なし」の状態からインシデント被害を乗り越えてどのようにセキュリティ組織を構築したのか。本稿はその事例を紹介する。