こんにちは、joshiroshiです。 「多要素認証(MFA)を導入していれば、かなりのセキュリティ対策になる」 この言葉は、私たち企業のセキュリティ担当者にとって、ある種の“安心神話”として定着していました。しかし、先日Microsoftから発表された大規模なフィッシングキャンペーンは、この神話を根底から揺るがす衝撃的な内容を含んでいます。 今回は、世界で13,000もの組織が標的となった、MFAさえも無力化する極めて巧妙なフィッシング攻撃について、Microsoftの重要な注意喚起を深掘りし、その脅威の本質と、私たちが今すぐにでも講じるべき対策を、ガバナンスとシステムの双方の視点から解説し…