アカウント・ハイジャックとは、攻撃者がユーザー・アカウントを制御し、ネットワークに侵入するために使用する手法です。ここでは、この攻撃手法について知っておくべきことを説明します。
アカウントの乗っ取り、またはユーザーの乗っ取りは、認証情報を盗んだり、脆弱性を悪用したり、防止ツールを回避したりすることによって、権限のない第三者が正規ユーザーのアカウントを制御するようになる場合に発生する。
一旦コントロールされると、攻撃者は侵害されたアカウントを利用して、ネットワーク内を進み、さらなる攻撃を仕掛ける。
攻撃者はさまざまな方法でユーザーアカウントを乗っ取る。一般的な手法には以下のようなものがある:
いったんパスワードをクラックすれば、攻撃者はあなたの環境にハッキングする必要がなくなる。
攻撃者は、悪意のある目的でユーザーアカウントに不正アクセスするために、アカウントの乗っ取りを行います。アカウントの乗っ取りは、電子メール、ソーシャルメディア、バンキング、その他のサービスなど、誰かのオンラインアカウントを乗っ取り、そのアカウントの権限を悪用して機密情報にアクセスすることを意味します。攻撃者がアカウント乗っ取りを行う主な理由は以下のとおりです:
特権アカウントは攻撃者の最重要ターゲットであり、ユーザーの乗っ取りはアクセス権を得るための一般的な手法です。しかし、適切な検知を行えば、乗っ取り攻撃を非常に早い段階で発見し、阻止することができます。Vectra AIは、AI主導 の高度な検出モデルを使用して、まさにこれを実現します:
Vectra AIはまた、特権アクセス分析(PAA)を使用して、攻撃者にとって最も有用なアカウントを詳細に追跡します。これらのツールを組み合わせることで、アカウントの乗っ取り攻撃を数分で発見し、阻止することができます。